bruna597 0 Denunciar post Postado Janeiro 11, 2010 Olá, não é difícil perceber que sou leiga na matéria de informática... hehehehe, mas, de uns tempos para cá, toda vez que ligo o meu pc preciso esperar por cerca de 20 minutos até que ele tenha um funcionamento normal, sem travar! Isso começou a ocorrer depois que eu realizei uma desfragmentação na unidade C (o meu pc é particionado em três unidades: C, D e E) afim de obter mais espaço nessa unidade (não sei se esse é o melhor método :natal_laugh: ). Enfim, o meu antivírus avast acusou a existência de um vírus na memória ram (sei que esse é um termo incorreto, mas foi essa a mensagem que o antivírus mostrou)... Pessoal, não sei o que faço para acabar com esses problemas, por isso utilizei o HijHackThis, seguindo as intruções disponíveis nesse fórum (obrigada, aliás) e agora posto aqui o log! Espero que alguém saiba o que posso fazer para arrumar o meu sistema. Agradeço desde já! :natal_happy: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:08:35, on 10/1/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.com.br/capa/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file) O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O2 - BHO: WinAVI FLVSense - {E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B} - (no file) O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\Bruna\Dados de aplicativos\Nowe Gadu-Gadu\_userdata\ggbho.1.dll O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Acrobat Reader\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent.exe" O4 - HKCU\..\Run: [ares] "E:\Ares\Ares.exe" -h O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: siszyd32.exe O8 - Extra context menu item: &Download FLV by WinAVI... - E:\WinAVI FLV Converter\flv_link.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASKUpgrade - Unknown owner - C:\Arquivos de programas\AskBarDis\bar\bin\ASKUpgrade.exe (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) -- End of file - 8596 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 11, 2010 :) Olá Bruna! Seja bem-vinda ao Fórum Imasters. :seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file) O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O2 - BHO: WinAVI FLVSense - {E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B} - (no file) O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) _____________________________________ :seta: Siga, por gentileza, as dicas destes tutoriais: Tutorial'>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-ad-remover.html"]Tutorial do Ad-Remover '>http://dicasetutoriaisparapc.blogspot.com/2009/11/tutorial-do-toolbar-sd.html"]Tutorial do Toolbar S&D '>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-malwarebytes-anti-malware.html"]Tutorial do Malwarebytes Anti-Malware ___________________________________ :seta: Na sua próxima resposta poste o log do Malwarebytes juntamente com o log que estará em C:\ToolBar SD\TB_1.txt, o log que estará em C:\Ad-Report-CLEAN[1].log e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 11, 2010 Desculpe pela demora para responder, mas os procedimentos aqui foram um pouco demorados. Obrigada pela atenção! :natal_happy: . ======= LOGFILE OF AD-REMOVER 1.1.4.6_G | ONLY XP/VISTA/7 ======= . Updated by C_XX on 05.01.2010 at 18:50 Contact: AdRemover.contact@gmail.com Website: http://pagesperso-orange.fr/NosTools/ad_remover.html . Launch at: 11:45:23, seg 11/01/2010 | Normal Boot | Option: CLEAN Executed from: C:\ARQUIV~1\AD-REM~1\ Operating system: Microsoft® Windows XP™ Service Pack 3 versÆo 5.1.2600 Computer Name: HP-FDDF35156084 | Current user: Bruna . ============== NEUTRALIZED ELEMENT(S) ============== . Service: ASKUpgrade - ... NOT DELETED !! C:\DOCUME~1\Bruna\DADOSD~1\Mozilla\FireFox\Profiles\vtctpjby.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} C:\DOCUME~1\Bruna\DADOSD~1\Mozilla\FireFox\Profiles\vtctpjby.default\extensions\toolbar@ask.com (!) -- Temp files deleted. . HKCU\software\appdatalow\AskBarDis HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98} HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} HKLM\software\appdatalow\AskBarDis HKLM\software\AskBarDis HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} HKLM\software\classes\appid\GenericAskToolbar.DLL HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b} HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150} . ============== Added scan ============== . . * Mozilla FireFox Version 2.0.0.17 [pt-BR] * . ProfilePath: vtctpjby.default (Bruna) . (Bruna, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Bruna\Desktop (Bruna, prefs.js) Privacy.popups.showBrowserMessage, false . . * Internet Explorer Version 7.0.5730.13 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Enable Browser Extensions: YES Use Search Asst: Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 SearchAssistant: Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: %SystemRoot%\system32\blank.htm Start Page: hxxp://fr.msn.com/ Search bar: hxxp://search.msn.com/spbasic.htm . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . ============== Suspect (Cracks, Serials, ...) ============== . C:\Documents and Settings\Bruna\Favoritos\Download D'Accord Afinador 3.0 crack.exe, upload your files and earn money..url C:\Documents and Settings\Bruna\Favoritos\orkut - CRACK.url C:\Documents and Settings\Bruna\Favoritos\Ulead VideoStudio 9 Full Retail & Crack By SerdaL Software Windows - Video Apps - Mininova.url C:\Documents and Settings\Bruna\Favoritos\jogos\Patcher - Reflexive Arcade.url . =================================== . 3461 Byte(s) - C:\Ad-Report-CLEAN[1].log 544 Byte(s) - C:\Ad-Report-SCAN[1].log 3641 Byte(s) - C:\Ad-Report-SCAN[2].log . 0 File(s) - C:\DOCUME~1\Bruna\CONFIG~1\Temp 4 File(s) - C:\WINDOWS\Temp 0 File(s) - C:\WINDOWS\Prefetch . 20 File(s) - C:\ARQUIV~1\AD-REM~1\BACKUP 14 File(s) - C:\ARQUIV~1\AD-REM~1\QUARANTINE . End at: 11:53:30 | seg 11/01/2010 - CLEAN[1] . ============== E.O.F ============== . ___________________________________________________________ :!: _______________________________________________ -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : AMD Athlon XP ) BIOS : Phoenix - AwardBIOS v6.00PG USER : Bruna ( Administrator ) BOOT : Normal boot Antivirus : avast! antivirus 4.8.1351 [VPS 100108-0] 4.8.1351 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:48 Go (Free:3 Go) D:\ (Local Disk) - NTFS - Total:100 Go (Free:78 Go) E:\ (Local Disk) - NTFS - Total:38 Go (Free:12 Go) F:\ (CD or DVD) I:\ (CD or DVD) J:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [1] ( seg 11/01/2010|11:56 ) -----------\\ Procura por Arquivos / Ficheiros ... -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://fr.msn.com/" "Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896" "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" "Url"="http://go.microsoft.com/fwlink/?LinkId=75723" "Url"="http://go.microsoft.com/fwlink/?LinkId=75724" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Start Page"="http://fr.msn.com/" "Search bar"="http://search.msn.com/spbasic.htm" --------------------\\ Procurando por outras infecções --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Bruna\Favoritos\Download D'Accord Afinador 3.0 crack.exe, upload your files and earn money..url C:\DOCUME~1\Bruna\Favoritos\orkut - CRACK.url C:\DOCUME~1\Bruna\Favoritos\Ulead VideoStudio 9 Full Retail & Crack By SerdaL Software Windows - Video Apps - Mininova.url 1 - "C:\ToolBar SD\TB_1.txt" - seg 11/01/2010|11:57 - Option : [1] __________________________________________________________________________________________________ :!: ____________________________________________________ Malwarebytes' Anti-Malware 1.44 Versão do banco de dados: 3539 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 11/1/2010 16:21:02 mbam-log-2010-01-11 (16-21-02).txt Tipo de Verificação: Completa (C:\|) Objetos verificados: 142269 Tempo decorrido: 1 hour(s), 17 minute(s), 19 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 2 Valores do Registro infectados: 1 Ítens do Registro infectados: 0 Pastas infectadas: 1 Arquivos infectados: 5 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635618} (Generic.Bot.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635618} (Trojan.Agent) -> Quarantined and deleted successfully. Valores do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sysgif32 (Trojan.Agent) -> Quarantined and deleted successfully. Ítens do Registro infectados: (Nenhum ítem malicioso foi detectado) Pastas infectadas: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully. Arquivos infectados: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\Bruna\Menu Iniciar\Programas\Inicializar\siszyd32.exe (Trojan.Agent) -> Delete on reboot. C:\Documents and Settings\Bruna\Dados de aplicativos\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. C:\Documents and Settings\Default User\Dados de aplicativos\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully. C:\Documents and Settings\LocalService\Dados de aplicativos\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully. __________________________________________________________________________________________________ :!: ____________________________________________________________ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:34:52, on 11/1/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\WINDOWS\system32\wuauclt.exe C:\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - Default URLSearchHook is missing O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\Bruna\Dados de aplicativos\Nowe Gadu-Gadu\_userdata\ggbho.1.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Acrobat Reader\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent.exe" O4 - HKCU\..\Run: [ares] "E:\Ares\Ares.exe" -h O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download FLV by WinAVI... - E:\WinAVI FLV Converter\flv_link.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) -- End of file - 6770 bytes _______________________________________________________________________________________ :!: _____________________________________________________________ Obrigada! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 11, 2010 :) Vários problemas foram removidos do seu PC. ___________________________________ ============== Suspect (Cracks, Serials, ...) ==============. C:\Documents and Settings\Bruna\Favoritos\Download D'Accord Afinador 3.0 crack.exe, upload your files and earn money..url C:\Documents and Settings\Bruna\Favoritos\orkut - CRACK.url C:\Documents and Settings\Bruna\Favoritos\Ulead VideoStudio 9 Full Retail & Crack By SerdaL Software Windows - Video Apps - Mininova.url C:\Documents and Settings\Bruna\Favoritos\jogos\Patcher - Reflexive Arcade.url :!: É muito importante desinstalar os programas crackeados e/ou pirateados que existam no seu PC, pois a enorme maioria destes programas costumam conter virus e/ou malwares embutidos neles, além de poderem conter brechas de segurança que facilitam a invasão de seu computador. _________________________________ :seta: Baixe e execute este programa abaixo para desativar o Bonjour (que é um item desnecessário e que costuma deixar o PC mais lento): http://download.gizmo5.com/jasmine/TurnOffBonjour.exe _________________________________ :seta: Siga, por gentileza, as dicas deste tutorial: '>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-usbfix.html"]Tutorial do USBFix _________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download do ComboFix Salve-o no Desktop (área de trabalho). * Desabilite as proteções residente de: antivírus, antispywares e firewall ( menos o do Windows! ) * Feche todas as janelas e execute a ferramenta. * Ps: A execução, por comando, também é possível: * Vá em Iniciar --> Executar --> Digite ou cole: "%userprofile%\desktop\Combofix.exe" /killall * Clique em Ok. * Na solicitação: "Negação de garantia de software" --> Clique em Sim. * Não possuindo o "'>http://support.microsoft.com/kb/307654/pt-br"]Console de Recuperação",aceite optar pela instalação do mesmo. * Terminando,clique Sim ou Yes. --> Aguarde. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX :!: Caso aconteça a notificação de: Aplicativo Win32 inválido ou alguma mensagem parecida com esta, delete a ferramenta ComboFix.exe e faça, novamente, seu download. * Salve-a no Desktop,renomeada como: Kombo.exe * Ps: Nomeie durante o salvamento,e não após salvá-la! * Ps: Surgindo alguma mensagem de erro, rode o ComboFix.exe em "'>http://dicasetutoriaisparapc.blogspot.com/2009/11/ferramentas-para-reparar-o-modo-seguro.html"]Modo Seguro". <-- Link! * Ps: Na presença de atividades rootkit,teremos a seguinte janela de notificação: * Ps: Anote essas detecções, e dê o OK. Neste caso poste estas detecções que você terá anotado em sua próxima resposta juntamente com os logs pedidos. * Ps: Para completar as remoções, talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde! * Ps: Para evitar problemas, siga todas as recomendações propostas. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX * Abrir-se-á a janela Auto Scan. --> Aguarde! * Para finalizar remoções, o ComboFix poderá reiniciar o computador. * Se houver necessidade, digite a opção ( 1 ) --> Aperte Enter! --> Aguarde a conclusão! * Durante o scan, evite manusear o mouse ou teclado! <-- Importante! * Caso, por algum motivo de força maior, precise parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter. <><><><><><><><><><><><> Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com o log que estará em C:\UsbFix.txt e um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 12, 2010 ComboFix 10-01-11.01 - Bruna 12/01/2010 0:07.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.767.479 [GMT -2:00] Executando de: c:\documents and settings\Bruna\Desktop\ComboFix.exe AV: avast! antivirus 4.8.1368 [VPS 100111-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D} . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\patchw.dll . (((((((((((((((( Arquivos/Ficheiros criados de 2009-12-12 to 2010-01-12 )))))))))))))))))))))))))))) . 2010-01-12 01:26 . 2010-01-12 01:36 -------- d-----w- C:\UsbFix 2010-01-11 18:48 . 2004-12-18 22:32 38229 ------w- c:\windows\system32\drivers\StMp3Rec.sys 2010-01-11 18:45 . 2010-01-11 18:45 -------- d-----w- c:\windows\Downloaded Installations 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\Malwarebytes 2010-01-11 14:04 . 2010-01-07 18:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2010-01-11 14:04 . 2010-01-07 18:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware 2010-01-11 13:55 . 2010-01-11 19:19 -------- d-----w- C:\ToolBar SD 2010-01-11 03:09 . 2010-01-11 19:19 -------- d-----w- c:\windows\system32\NtmsData 2010-01-11 02:35 . 2010-01-11 13:53 -------- d-----w- c:\arquivos de programas\Ad-Remover 2010-01-11 02:05 . 2010-01-11 02:05 -------- d-----w- C:\backups 2010-01-11 02:00 . 2008-04-13 17:39 5376 -c--a-w- c:\windows\system32\dllcache\mspclock.sys 2010-01-11 02:00 . 2008-04-13 17:39 5376 ----a-w- c:\windows\system32\drivers\mspclock.sys 2010-01-11 00:44 . 2010-01-11 00:44 164 ----a-w- c:\windows\system32\fjhdyfhsn.bat 2010-01-11 00:05 . 2010-01-11 00:05 401720 ----a-w- C:\HiJackThis.exe 2010-01-09 18:34 . 2008-04-13 17:39 7552 -c--a-w- c:\windows\system32\dllcache\mskssrv.sys 2010-01-09 18:34 . 2008-04-13 17:39 7552 ----a-w- c:\windows\system32\drivers\mskssrv.sys 2010-01-09 18:34 . 2008-04-14 00:50 30336 -c--a-w- c:\windows\system32\dllcache\modem.sys 2010-01-09 18:31 . 2008-04-13 17:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys 2010-01-09 18:31 . 2008-04-13 17:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys 2010-01-09 18:29 . 2008-04-13 17:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys 2010-01-09 18:29 . 2008-04-13 17:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys 2010-01-09 18:28 . 2008-04-13 17:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys 2010-01-05 00:37 . 2010-01-05 01:14 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\Audacity 2010-01-04 21:08 . 2010-01-04 21:08 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\NCH Software 2010-01-04 21:08 . 2010-01-04 21:12 -------- d-----w- c:\arquivos de programas\NCH Software 2010-01-04 21:08 . 2010-01-04 21:08 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\NCH Software 2009-12-28 19:32 . 2009-12-28 19:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Arquivos comuns . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-01-12 01:55 . 2009-05-04 19:51 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\uTorrent 2010-01-11 19:54 . 2008-11-01 01:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Apple 2010-01-11 18:48 . 2008-01-05 20:21 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information 2010-01-11 18:45 . 2008-01-05 20:20 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield 2010-01-09 20:42 . 2008-02-08 19:49 -------- d-----w- c:\arquivos de programas\Gabest 2010-01-09 20:06 . 2008-01-06 18:48 -------- d-----w- c:\arquivos de programas\QuickTime 2010-01-08 20:50 . 2008-01-06 19:00 1744 ----a-w- c:\windows\system32\d3d9caps.dat 2010-01-08 20:41 . 2010-01-08 20:41 16 ----a-w- c:\windows\system32\config\systemprofile\Dados de aplicativos\fvgqad.dat 2010-01-05 17:41 . 2008-01-06 21:52 1632 ----a-w- c:\windows\system32\d3d8caps.dat 2009-12-10 16:20 . 2004-08-04 12:00 79022 ----a-w- c:\windows\system32\perfc016.dat 2009-12-10 16:20 . 2004-08-04 12:00 468108 ----a-w- c:\windows\system32\perfh016.dat 2009-12-08 15:32 . 2008-01-05 20:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2009-12-08 15:28 . 2009-12-08 15:28 281504 ----a-w- c:\windows\system32\drivers\atksgt.sys 2009-12-08 15:28 . 2009-12-08 15:28 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2009-11-25 12:12 . 2009-11-24 22:55 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DriverCure 2009-11-24 23:54 . 2009-03-14 02:37 1280480 ----a-w- c:\windows\system32\aswBoot.exe 2009-11-24 23:51 . 2009-03-14 02:37 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys 2009-11-24 23:50 . 2009-03-14 02:37 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys 2009-11-24 23:50 . 2009-03-14 02:37 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys 2009-11-24 23:50 . 2009-03-14 02:37 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2009-11-24 23:49 . 2009-03-14 02:37 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2009-11-24 23:48 . 2009-03-14 02:37 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2009-11-24 23:47 . 2009-03-14 02:37 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys 2009-11-24 23:47 . 2009-03-14 02:37 97480 ----a-w- c:\windows\system32\AvastSS.scr 2009-11-24 22:56 . 2009-11-24 22:56 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\DriverCure 2009-11-24 22:55 . 2009-11-24 22:55 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\ParetoLogic 2009-11-18 00:20 . 2008-01-06 17:28 -------- d-----w- c:\arquivos de programas\Windows Live 2009-11-18 00:20 . 2009-11-18 00:20 -------- d-----w- c:\arquivos de programas\Microsoft 2009-11-13 20:56 . 2008-01-05 19:55 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\Skype 2009-11-10 23:58 . 2009-07-20 22:10 152064 -c--a-w- c:\windows\snap.dat 2009-11-10 23:52 . 2009-11-10 23:52 119798 ----a-w- c:\windows\system32\drivers\spca561.sys 2009-10-29 07:43 . 2004-08-04 12:00 832512 ----a-w- c:\windows\system32\wininet.dll 2009-10-29 07:43 . 2004-08-04 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll 2009-10-29 07:43 . 2004-08-04 12:00 17408 ------w- c:\windows\system32\corpol.dll 2009-10-27 18:00 . 2009-11-02 20:43 85504 ----a-w- c:\windows\system32\ff_vfw.dll 2009-10-21 05:39 . 2004-08-04 12:00 75776 ----a-w- c:\windows\system32\strmfilt.dll 2009-10-21 05:39 . 2004-08-04 12:00 25088 ----a-w- c:\windows\system32\httpapi.dll 2009-10-20 16:20 . 2004-08-04 12:00 265728 ----a-w- c:\windows\system32\drivers\http.sys 2009-01-04 02:24 . 2008-01-05 19:54 67696 ----a-w- c:\arquivos de programas\mozilla firefox\components\jar50.dll 2009-01-04 02:24 . 2008-01-05 19:54 54376 -c--a-w- c:\arquivos de programas\mozilla firefox\components\jsd3250.dll 2009-01-04 02:24 . 2008-01-05 19:54 34952 ----a-w- c:\arquivos de programas\mozilla firefox\components\myspell.dll 2009-01-04 02:24 . 2008-01-05 19:54 46720 ----a-w- c:\arquivos de programas\mozilla firefox\components\spellchk.dll 2009-01-04 02:24 . 2008-01-05 19:54 172144 ----a-w- c:\arquivos de programas\mozilla firefox\components\xpinstal.dll . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "uTorrent"="D:\uTorrent.exe" [2009-07-07 288048] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000] "ISUSPM Startup"="c:\arquiv~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-08-09 221184] "ISUSScheduler"="c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" [2004-08-09 81920] "QuickTime Task"="c:\arquivos de programas\QuickTime\qttask.exe" [2008-09-06 413696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "GbPluginBb"="c:\arquiv~1\GbPlugin\gbieh.dll" [2008-04-15 378696] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ GbPluginBb] 2008-04-15 12:37 378696 ----a-w- c:\arquivos de programas\GbPlugin\gbieh.dll [HKLM\~\startupfolder\C:^Documents and Settings^Bruna^Menu Iniciar^Programas^Inicializar^Yahoo! Widgets.lnk] path=c:\documents and settings\Bruna\Menu Iniciar\Programas\Inicializar\Yahoo! Widgets.lnk backup=c:\windows\pss\Yahoo! Widgets.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 02:20 15360 ------w- c:\windows\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2009-04-23 13:51 691656 ----a-w- d:\daemon\DAEMON Tools Lite\daemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 13:50 155648 -c--a-w- c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2008-09-06 17:09 413696 ------w- c:\arquivos de programas\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr] 2008-08-08 05:03 524288 -c--a-w- c:\windows\Samsung\PanelMgr\SSMMgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] 2003-02-27 16:29 47104 ----a-r- c:\windows\SOUNDMAN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent] 2009-07-07 20:03 288048 ----a-w- D:\uTorrent.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Arquivos de programas\\iTunes\\iTunes.exe"= "c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"= "d:\\uTorrent.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "21722:TCP"= 21722:TCP:BitComet 21722 TCP "21722:UDP"= 21722:UDP:BitComet 21722 UDP "19695:TCP"= 19695:TCP:BitComet 19695 TCP "19695:UDP"= 19695:UDP:BitComet 19695 UDP R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [14/3/2009 00:37 114768] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [14/3/2009 00:37 20560] S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [13/6/2009 16:36 721904] S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?] S3 cpuz130;cpuz130;\??\c:\docume~1\Bruna\CONFIG~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bruna\CONFIG~1\Temp\cpuz130\cpuz_x32.sys [?] S3 ddsxeiservice;ddsxeiservice2;\??\c:\arquivos de programas\sXe Injected\ddsxei.sys --> c:\arquivos de programas\sXe Injected\ddsxei.sys [?] S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?] S3 XDva224;XDva224;\??\c:\windows\system32\XDva224.sys --> c:\windows\system32\XDva224.sys [?] UnknownUnknown GbpSv;GbpSv; [x] . Conteúdo da pasta 'Tarefas Agendadas' . . ------- Scan Suplementar ------- . mWindow Title = uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: &Download FLV by WinAVI... - e:\winavi flv converter\flv_link.htm IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: Save YouTube Video as MP3 - c:\arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} - hxxps://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} - hxxps://www14.bancobrasil.com.br/plugin/GbpDist.cab FF - ProfilePath - c:\documents and settings\Bruna\Dados de aplicativos\Mozilla\Firefox\Profiles\vtctpjby.default\ FF - component: c:\arquivos de programas\Mozilla Firefox\components\xpinstal.dll FF - component: c:\documents and settings\Bruna\Dados de aplicativos\Mozilla\Firefox\Profiles\vtctpjby.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . - - - - ORFÃOS REMOVIDOS - - - - MSConfigStartUp-ares - e:\ares\Ares.exe MSConfigStartUp-BitTorrent DNA - c:\arquivos de programas\DNA\btdna.exe MSConfigStartUp-iTunesHelper - c:\arquivos de programas\iTunes\iTunesHelper.exe MSConfigStartUp-SunJavaUpdateSched - c:\arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe AddRemove-BitTorrent DNA - c:\arquivos de programas\DNA\btdna.exe AddRemove-RagnaONE v6.2.1 - e:\ragnarok_jogo\Gravity\Ragnarok Online\Uninstal.exe AddRemove-uTorrent - d:\nova pasta\uTorrent.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-01-12 00:11 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GbpSv] "ImagePath"="c:\arquiv~1\GbPlugin\GbpSv.exe" . --------------------- CHAVES DO REGISTRO BLOQUEADAS --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\à*& xò*ù*O*h**«* *\InfFile] @="" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(640) c:\arquivos de programas\GbPlugin\gbieh.dll . Tempo para conclusão: 2010-01-12 00:14:44 ComboFix-quarantined-files.txt 2010-01-12 02:14 Pré-execução: 3.419.406.336 bytes disponíveis Pós execução: 3.395.842.048 bytes disponíveis WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect - - End Of File - - 2440C2A99501C4F76E321BA34340A324 ____________________________________________________________________________________________________________________ :!: ________________________________________ ############################## | UsbFix V6.073 | User : Bruna (Administradores) # HP-FDDF35156084 Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8 Start at: 23:31:22 | 11/1/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com AMD Athlon XP Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3 Internet Explorer 7.0.5730.13 Windows Firewall Status : Enabled AV : avast! antivirus 4.8.1368 [VPS 100111-0] 4.8.1368 [ Enabled | Updated ] A:\ -> Unidade de disquete de 3 1/2 polegadas C:\ -> Disco fixo local # 48,83 Go (3,26 Go free) # NTFS D:\ -> Disco fixo local # 100,21 Go (88,87 Go free) [ARQUIVOS] # NTFS E:\ -> Disco fixo local # 38,28 Go (12,76 Go free) [HD ANTIGO] # NTFS F:\ -> Disco CD-ROM G:\ -> Disco removível # 27,81 Go (14,33 Go free) [bLACK AND B] # FAT32 I:\ -> Disco CD-ROM J:\ -> Disco CD-ROM ############################## | Processos activos | C:\WINDOWS\System32\smss.exe 408 C:\WINDOWS\system32\csrss.exe 632 C:\WINDOWS\system32\winlogon.exe 656 C:\WINDOWS\system32\services.exe 700 C:\WINDOWS\system32\lsass.exe 712 C:\WINDOWS\system32\svchost.exe 872 C:\WINDOWS\system32\svchost.exe 940 C:\WINDOWS\System32\svchost.exe 1036 C:\WINDOWS\system32\svchost.exe 1072 C:\WINDOWS\system32\svchost.exe 1240 C:\WINDOWS\system32\WgaTray.exe 1488 C:\WINDOWS\system32\svchost.exe 1504 C:\WINDOWS\Explorer.EXE 1540 C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe 1636 C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe 1768 C:\ARQUIV~1\GbPlugin\GbpSv.exe 380 C:\WINDOWS\system32\spoolsv.exe 476 C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup 540 C:\WINDOWS\system32\svchost.exe 136 C:\WINDOWS\system32\svchost.exe 1344 C:\WINDOWS\system32\wuauclt.exe 1692 C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe 1996 C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe 2112 C:\WINDOWS\system32\wbem\wmiprvse.exe 2124 ################## | Ficheiros # pastas infeciosos | Supprimido ! C:\Recycler\S-1-5-21-1708537768-2000478354-1417001333-1003 Supprimido ! D:\Recycler\S-1-5-21-1708537768-2000478354-1417001333-1003 Supprimido ! E:\Recycler\S-1-5-21-1708537768-2000478354-1417001333-1003 Supprimido ! G:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013 ################## | Registro # Chaves infectieuses | ################## | Registro # Mountpoints2 | Supprimido ! HKCU\...\Explorer\MountPoints2\{503e5d30-e429-11de-babf-000ea6760f79}\Shell\AutoRun\Command Supprimido ! HKCU\...\Explorer\MountPoints2\{87eeb240-b1c3-11de-b9ef-000ea6760f79}\Shell\AutoRun\Command Supprimido ! HKCU\...\Explorer\MountPoints2\{dc1af25b-072f-11dd-b225-000ea6760f79}\Shell\Auto\Command Supprimido ! HKCU\...\Explorer\MountPoints2\{f3967145-9c4a-11dd-b415-000ea6760f79}\Shell\AutoRun\Command ################## | Listing | [11/01/2010 11:53|--a------|3884] C:\Ad-Report-CLEAN[1].log [11/01/2010 00:37|--a------|544] C:\Ad-Report-SCAN[1].log [11/01/2010 11:39|--a------|3641] C:\Ad-Report-SCAN[2].log [05/01/2008 17:29|--a------|0] C:\AUTOEXEC.BAT [11/08/2009 17:03|---hs----|211] C:\boot.ini [04/08/2004 10:00|-rahs----|4952] C:\Bootfont.bin [05/01/2008 17:29|--a------|0] C:\CONFIG.SYS [?|?|?] C:\hiberfil.sys [10/01/2010 22:05|--a------|401720] C:\HiJackThis.exe [11/01/2010 16:34|--a------|6771] C:\hijackthis.log [05/01/2008 17:29|-rahs----|0] C:\IO.SYS [05/01/2008 17:29|-rahs----|0] C:\MSDOS.SYS [04/08/2004 10:00|-rahs----|47564] C:\NTDETECT.COM [31/03/2009 15:38|-rahs----|251696] C:\ntldr [?|?|?] C:\pagefile.sys [11/01/2010 17:19|--a------|2584] C:\TB.txt [11/01/2010 23:35|--a------|3705] C:\UsbFix.txt [10/01/2010 21:10|--a------|19246] D:\bootex.log [07/07/2009 18:03|--a------|288048] D:\uTorrent.exe [05/03/2009 01:03|-r-hs----|73728] G:\avc37.exe ################## | Vaccinação | # C:\autorun.inf -> Folder criado por UsbFix. # D:\autorun.inf -> Folder criado por UsbFix. # E:\autorun.inf -> Folder criado por UsbFix. # G:\autorun.inf -> Folder criado por UsbFix. ################## | Crack > Keygen > Serial | ################## | Upload | Favor enviar o arquivo : C:\DOCUME~1\Bruna\Desktop\UsbFix_Upload_Me_HP-FDDF35156084.zip : http://chiquitine.changelog.fr/Sample/Upload.php Obrigado pela sua contribuição . __________________________________________________________________________________________________ :!: ___________________________________________________________ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:16:37, on 12/1/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\Bruna\Dados de aplicativos\Nowe Gadu-Gadu\_userdata\ggbho.1.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\RunOnce: [ GbPluginBb] RunDll32.exe C:\ARQUIV~1\GbPlugin\gbieh.dll,Gbieh O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent.exe" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download FLV by WinAVI... - E:\WinAVI FLV Converter\flv_link.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) -- End of file - 5651 bytes ____________________________________________________________________________________ :!: _________________________________________________________________________ Ai estão os logs pedidos! O que mais posso fazer? Muito obrigada pela atenção!! Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 12, 2010 ps 1: o meu pc ainda demora (de 5 a 10 min) após ligado para funcionar normalmente, sem "travar". ps 2: aproveitando a deixa, não sei se isso cabe nesse tópico (se não, por favor me fale que eu posto em outro lugar), está ocorrendo um problema com o meu iTunes... sempre que clico no ícone aparece a mensagem: "o iTunes encontrou um problema e precisa ser fechado.". Além disso, o meu pc não está reproduzindo som algum, e quando entro no painel de controle aparece: "To enable the advanced sound effect for gaming, please make sure the setting of Hardware Acceleration is "full". The directory is as below: Control Panel > Sound & Audio Device > Audio > Playback/Advance... > Performance > Hardware Acceleration.". Eu não consigo achar esse diretório indicado... instalei o DivX achando que poderia ser isso, mas não é. O pc acusou a falta do "dpvsetup.exe", eu devo instalar isso? Você sabe um lugar confiável pelo qual posso baxá-lo? Mais uma vez, obrigada pela atenção... não é todo dia que encontro alguém com tamanha boa vontade! Espero poder retribuir o favor, obrigada. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 13, 2010 :) Vários outros problemas foram removidos do seu PC. ____________________________________ :seta: Desative temporariamente a proteção residente de seu antivírus para evitar conflitos e volte a ativá-la depois de cumprir todas as etapas abaixo: * Faça o download do '>https://dl.getdropbox.com/u/1035720/PenClean.zip"]PenClean. ● Descompacte o Penclean.zip usando um descompactor (como o Winrar ou Winzip, por exemplo). ● Conecte o seu pendrive ou outra mídia que estiver infectada (se você tiver um) no computador e siga as etapas abaixo: ● Execute o arquivo PenClean.exe, e marque a opção: Verificar unidade > clique seta voltada para baixo e escolha a opção Todas as unidades. Depois disto clique no botão: Verificar. ● Se algo for detectado, o programa vai pedir para reiniciar o computador. Marque a opção para reiniciar e aguarde. ● Será salvo um log em C:\PenClean\PenClean.txt _________________________________ :seta: Siga as dicas deste tutorial: '>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-flash-disinfector.html"]Tutorial do Flash Disinfector ________________________________ :seta: Selecione o texto dentro do Quote (caixa branca abaixo) e copie para o Bloco de notas. Salve-o como CFScript.txt File::c:\windows\system32\fjhdyfhsn.bat c:\windows\system32\config\systemprofile\Dados de aplicativos\fvgqad.dat Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000000 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"=- Driver:: XDva224 Arraste o CFScript.txt para o ComboFix conforme a imagem abaixo: Se solicitado pressione "Enter" para iniciar o processo de remoção; Não use o mouse nem o teclado quando o ComboFix estiver rodando. Quando terminar, será gerado um log, que estará em C:\ComboFix.txt. Obs: Se o Combofix não reiniciar seu computador automaticamente, faça-o manualmente. __________________________________ :seta: Siga também, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: '>http://dicasetutoriaisparapc.blogspot.com/2008/09/tutorial-do-antivirus-nod32-online.html"]Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt Na sua próxima resposta poste este log do Nod32 Online juntamente com o log que estará em C:\PenClean\PenClean.txt, o log que estará em C:\ComboFix.txt e um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 14, 2010 ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=7.00.6000.16945 (vista_gdr.091027-0049) # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=8c9c781de661a6439c372378dbb9d563 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2010-01-14 04:53:40 # local_time=2010-01-14 02:53:40 (-0300, Horário brasileiro de verão) # country="Brazil" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=769 16775125 100 98 0 198846761 0 0 # compatibility_mode=1024 16777215 100 0 25652166 25652166 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # scanned=64084 # found=6 # cleaned=6 # scan_time=8043 C:\Documents and Settings\Bruna\Desktop\PenClean.zip probably a variant of Win32/Spy.Agent trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Documents and Settings\Bruna\Desktop\Prevenção\UsbFix.exe Win32/PrcView application (deleted - quarantined) 00000000000000000000000000000000 C C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP773\A0183237.exe Win32/PrcView application (deleted - quarantined) 00000000000000000000000000000000 C C:\UsbFix\Tools\Kill_P.exe Win32/PrcView application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0183034.exe a variant of Win32/HackTool.Patcher.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\Bruna\[www.mwbra.com]+D'Accord+Afinador+3.0.rar a variant of Win32/HackTool.Patcher.A application (deleted - quarantined) 00000000000000000000000000000000 C :!: ComboFix 10-01-13.07 - Bruna 13/01/2010 19:56:22.2.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.767.525 [GMT -2:00] Executando de: c:\documents and settings\Bruna\Desktop\Prevenção\ComboFix.exe Comandos utilizados :: c:\documents and settings\Bruna\Desktop\CFScript.txt AV: avast! antivirus 4.8.1368 [VPS 100113-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D} FILE :: "c:\windows\system32\config\systemprofile\Dados de aplicativos\fvgqad.dat" "c:\windows\system32\fjhdyfhsn.bat" . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\config\systemprofile\Dados de aplicativos\fvgqad.dat c:\windows\system32\fjhdyfhsn.bat . ((((((((((((((((((((((((((((((((((((((( Drivers/Serviços ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_XDVA224 -------\Service_XDva224 (((((((((((((((( Arquivos/Ficheiros criados de 2009-12-13 to 2010-01-13 )))))))))))))))))))))))))))) . 2010-01-13 21:32 . 2010-01-13 21:32 -------- d-----w- C:\PenClean 2010-01-13 13:42 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll 2010-01-12 03:12 . 2010-01-12 03:12 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\DivX 2010-01-12 02:51 . 2010-01-12 02:51 -------- d-----w- c:\arquivos de programas\Arquivos comuns\DivX Shared 2010-01-12 01:26 . 2010-01-12 01:36 -------- d-----w- C:\UsbFix 2010-01-11 18:48 . 2004-12-18 22:32 38229 ------w- c:\windows\system32\drivers\StMp3Rec.sys 2010-01-11 18:45 . 2010-01-12 02:31 -------- d-----w- c:\windows\Downloaded Installations 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\Malwarebytes 2010-01-11 14:04 . 2010-01-07 18:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2010-01-11 14:04 . 2010-01-07 18:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-01-11 14:04 . 2010-01-11 14:04 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware 2010-01-11 13:55 . 2010-01-11 19:19 -------- d-----w- C:\ToolBar SD 2010-01-11 03:09 . 2010-01-11 19:19 -------- d-----w- c:\windows\system32\NtmsData 2010-01-11 02:35 . 2010-01-11 13:53 -------- d-----w- c:\arquivos de programas\Ad-Remover 2010-01-11 02:05 . 2010-01-11 02:05 -------- d-----w- C:\backups 2010-01-11 02:00 . 2008-04-13 17:39 5376 -c--a-w- c:\windows\system32\dllcache\mspclock.sys 2010-01-11 02:00 . 2008-04-13 17:39 5376 ----a-w- c:\windows\system32\drivers\mspclock.sys 2010-01-11 00:05 . 2010-01-11 00:05 401720 ----a-w- C:\HiJackThis.exe 2010-01-09 18:34 . 2008-04-13 17:39 7552 -c--a-w- c:\windows\system32\dllcache\mskssrv.sys 2010-01-09 18:34 . 2008-04-13 17:39 7552 ----a-w- c:\windows\system32\drivers\mskssrv.sys 2010-01-09 18:34 . 2008-04-14 00:50 30336 -c--a-w- c:\windows\system32\dllcache\modem.sys 2010-01-09 18:31 . 2008-04-13 17:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys 2010-01-09 18:31 . 2008-04-13 17:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys 2010-01-09 18:29 . 2008-04-13 17:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys 2010-01-09 18:29 . 2008-04-13 17:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys 2010-01-09 18:28 . 2008-04-13 17:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys 2010-01-05 00:37 . 2010-01-05 01:14 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\Audacity 2010-01-04 21:08 . 2010-01-04 21:08 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\NCH Software 2010-01-04 21:08 . 2010-01-04 21:12 -------- d-----w- c:\arquivos de programas\NCH Software 2010-01-04 21:08 . 2010-01-04 21:08 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\NCH Software 2009-12-28 19:32 . 2009-12-28 19:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Arquivos comuns . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-01-13 22:02 . 2009-05-04 19:51 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\uTorrent 2010-01-13 20:59 . 2008-01-05 20:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2010-01-12 02:56 . 2008-01-05 20:21 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information 2010-01-12 02:52 . 2008-01-06 19:00 1744 ----a-w- c:\windows\system32\d3d9caps.dat 2010-01-11 19:54 . 2008-11-01 01:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Apple 2010-01-11 18:45 . 2008-01-05 20:20 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield 2010-01-09 20:42 . 2008-02-08 19:49 -------- d-----w- c:\arquivos de programas\Gabest 2010-01-09 20:06 . 2008-01-06 18:48 -------- d-----w- c:\arquivos de programas\QuickTime 2010-01-05 17:41 . 2008-01-06 21:52 1632 ----a-w- c:\windows\system32\d3d8caps.dat 2009-12-10 16:20 . 2004-08-04 12:00 79022 ----a-w- c:\windows\system32\perfc016.dat 2009-12-10 16:20 . 2004-08-04 12:00 468108 ----a-w- c:\windows\system32\perfh016.dat 2009-12-08 15:28 . 2009-12-08 15:28 281504 ----a-w- c:\windows\system32\drivers\atksgt.sys 2009-12-08 15:28 . 2009-12-08 15:28 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2009-11-25 12:12 . 2009-11-24 22:55 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DriverCure 2009-11-24 23:54 . 2009-03-14 02:37 1280480 ----a-w- c:\windows\system32\aswBoot.exe 2009-11-24 23:51 . 2009-03-14 02:37 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys 2009-11-24 23:50 . 2009-03-14 02:37 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys 2009-11-24 23:50 . 2009-03-14 02:37 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys 2009-11-24 23:50 . 2009-03-14 02:37 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2009-11-24 23:49 . 2009-03-14 02:37 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2009-11-24 23:48 . 2009-03-14 02:37 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2009-11-24 23:47 . 2009-03-14 02:37 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys 2009-11-24 23:47 . 2009-03-14 02:37 97480 ----a-w- c:\windows\system32\AvastSS.scr 2009-11-24 22:56 . 2009-11-24 22:56 -------- d-----w- c:\documents and settings\Bruna\Dados de aplicativos\DriverCure 2009-11-24 22:55 . 2009-11-24 22:55 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\ParetoLogic 2009-11-21 15:58 . 2004-08-04 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll 2009-11-18 00:20 . 2008-01-06 17:28 -------- d-----w- c:\arquivos de programas\Windows Live 2009-11-18 00:20 . 2009-11-18 00:20 -------- d-----w- c:\arquivos de programas\Microsoft 2009-11-14 00:47 . 2009-11-14 00:47 90112 ----a-w- c:\windows\system32\dpl100.dll 2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll 2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll 2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll 2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll 2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll 2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll 2009-11-10 23:58 . 2009-07-20 22:10 152064 -c--a-w- c:\windows\snap.dat 2009-11-10 23:52 . 2009-11-10 23:52 119798 ----a-w- c:\windows\system32\drivers\spca561.sys 2009-10-29 07:43 . 2004-08-04 12:00 832512 ------w- c:\windows\system32\wininet.dll 2009-10-29 07:43 . 2004-08-04 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll 2009-10-29 07:43 . 2004-08-04 12:00 17408 ------w- c:\windows\system32\corpol.dll 2009-10-27 18:00 . 2009-11-02 20:43 85504 ----a-w- c:\windows\system32\ff_vfw.dll 2009-10-21 05:39 . 2004-08-04 12:00 75776 ----a-w- c:\windows\system32\strmfilt.dll 2009-10-21 05:39 . 2004-08-04 12:00 25088 ----a-w- c:\windows\system32\httpapi.dll 2009-10-20 16:20 . 2004-08-04 12:00 265728 ----a-w- c:\windows\system32\drivers\http.sys 2009-01-04 02:24 . 2008-01-05 19:54 67696 ----a-w- c:\arquivos de programas\mozilla firefox\components\jar50.dll 2009-01-04 02:24 . 2008-01-05 19:54 54376 -c--a-w- c:\arquivos de programas\mozilla firefox\components\jsd3250.dll 2009-01-04 02:24 . 2008-01-05 19:54 34952 ----a-w- c:\arquivos de programas\mozilla firefox\components\myspell.dll 2009-01-04 02:24 . 2008-01-05 19:54 46720 ----a-w- c:\arquivos de programas\mozilla firefox\components\spellchk.dll 2009-01-04 02:24 . 2008-01-05 19:54 172144 ----a-w- c:\arquivos de programas\mozilla firefox\components\xpinstal.dll . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "uTorrent"="D:\uTorrent.exe" [2009-07-07 288048] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000] "ISUSPM Startup"="c:\arquiv~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-08-09 221184] "ISUSScheduler"="c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" [2004-08-09 81920] "QuickTime Task"="c:\arquivos de programas\QuickTime\qttask.exe" [2008-09-06 413696] "iTunesHelper"="d:\itunes\iTunesHelper.exe" [2005-12-20 278528] "Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760] "Adobe ARM"="c:\arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "HonorAutoRunSetting"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ GbPluginBb] 2008-04-15 12:37 378696 ----a-w- c:\arquivos de programas\GbPlugin\gbieh.dll [HKLM\~\startupfolder\C:^Documents and Settings^Bruna^Menu Iniciar^Programas^Inicializar^Yahoo! Widgets.lnk] path=c:\documents and settings\Bruna\Menu Iniciar\Programas\Inicializar\Yahoo! Widgets.lnk backup=c:\windows\pss\Yahoo! Widgets.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 02:20 15360 ------w- c:\windows\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2009-04-23 13:51 691656 ----a-w- d:\daemon\DAEMON Tools Lite\daemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 2001-07-09 13:50 155648 -c--a-w- c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2008-09-06 17:09 413696 ------w- c:\arquivos de programas\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr] 2008-08-08 05:03 524288 -c--a-w- c:\windows\Samsung\PanelMgr\SSMMgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] 2003-02-27 16:29 47104 ----a-r- c:\windows\SOUNDMAN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent] 2009-07-07 20:03 288048 ----a-w- D:\uTorrent.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Arquivos de programas\\iTunes\\iTunes.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"= "d:\\uTorrent.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "d:\\iTunes\\iTunes.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "21722:TCP"= 21722:TCP:BitComet 21722 TCP "21722:UDP"= 21722:UDP:BitComet 21722 UDP "19695:TCP"= 19695:TCP:BitComet 19695 TCP "19695:UDP"= 19695:UDP:BitComet 19695 UDP R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [13/6/2009 16:36 721904] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [14/3/2009 00:37 114768] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [14/3/2009 00:37 20560] S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?] S3 cpuz130;cpuz130;\??\c:\docume~1\Bruna\CONFIG~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\Bruna\CONFIG~1\Temp\cpuz130\cpuz_x32.sys [?] S3 ddsxeiservice;ddsxeiservice2;\??\c:\arquivos de programas\sXe Injected\ddsxei.sys --> c:\arquivos de programas\sXe Injected\ddsxei.sys [?] S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?] UnknownUnknown GbpSv;GbpSv; [x] . . ------- Scan Suplementar ------- . mWindow Title = uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: &Download FLV by WinAVI... - e:\winavi flv converter\flv_link.htm IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: Save YouTube Video as MP3 - c:\arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} - hxxp://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} - hxxps://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} - hxxps://www14.bancobrasil.com.br/plugin/GbpDist.cab FF - ProfilePath - c:\documents and settings\Bruna\Dados de aplicativos\Mozilla\Firefox\Profiles\vtctpjby.default\ FF - component: c:\arquivos de programas\Mozilla Firefox\components\xpinstal.dll FF - component: c:\documents and settings\Bruna\Dados de aplicativos\Mozilla\Firefox\Profiles\vtctpjby.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-01-13 20:04 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys splq.sys >>UNKNOWN [0x82F8F938]<< kernel: MBR read successfully detected MBR rootkit hooks: \Driver\Disk -> CLASSPNP.SYS @ 0xf7573f28 \Driver\ACPI -> ACPI.sys @ 0xf73cdcb8 \Driver\atapi -> atapi.sys @ 0xf7362b40 IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9 ParseProcedure -> ntoskrnl.exe @ 0x8056ea15 \Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9 ParseProcedure -> ntoskrnl.exe @ 0x8056ea15 NDIS: NVIDIA nForce MCP Networking Adapter -> SendCompleteHandler -> NDIS.sys @ 0xf7258bb0 PacketIndicateHandler -> NDIS.sys @ 0xf7265a21 SendHandler -> NDIS.sys @ 0xf724387b user & kernel MBR OK ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GbpSv] "ImagePath"="c:\arquiv~1\GbPlugin\GbpSv.exe" . --------------------- CHAVES DO REGISTRO BLOQUEADAS --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\à*& xò*ù*O*h**«* *\InfFile] @="" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(660) c:\arquivos de programas\GbPlugin\gbieh.dll - - - - - - - > 'explorer.exe'(1572) c:\windows\system32\WININET.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Outros Processos em Execução ------------------------ . c:\arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe c:\arquivos de programas\Alwil Software\Avast4\ashServ.exe c:\arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe c:\arquivos de programas\Alwil Software\Avast4\ashWebSv.exe d:\ipod\bin\iPodService.exe . ************************************************************************** . Tempo para conclusão: 2010-01-13 20:10:11 - Máquina reiniciou ComboFix-quarantined-files.txt 2010-01-13 22:10 ComboFix2.txt 2010-01-12 02:14 Pré-execução: 2.534.117.376 bytes disponíveis Pós execução: 2.474.500.096 bytes disponíveis - - End Of File - - 25116702A088118E753229044520EF7D :!: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:59:28, on 14/1/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe C:\Arquivos de programas\QuickTime\qttask.exe D:\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe D:\iPod\bin\iPodService.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\Bruna\Dados de aplicativos\Nowe Gadu-Gadu\_userdata\ggbho.1.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download FLV by WinAVI... - E:\WinAVI FLV Converter\flv_link.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - D:\iPod\bin\iPodService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) -- End of file - 6831 bytes :!: Não coloquei o log do penclean pq não foi achado nenhum malware! :natal_laugh: Obrigada. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 14, 2010 :) Outros problemas foram removidos do seu PC. __________________________________ :seta: Siga, por gentileza, as dicas destes tutoriais: '>http://dicasetutoriaisparapc.blogspot.com/2010/01/remocao-rootkit-win32sinowal.html"]Remoção: Rootkit Win32.Sinowal '>http://dicasetutoriaisparapc.blogspot.com/2009/11/tutorial-do-norman-malware-cleaner.html"]Tutorial do Norman Malware Cleaner Tutorial do Spyware Doctor Starter Edition '>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-bankerfix.html"]Tutorial do Bankerfix Na sua próxima resposta poste o conteúdo do relatorio.txt do BankerFix que estará em C:\LinhaDefensiva\relatorio.txt juntamente com um novo log do Hijackthis, o log o Norman Malware Cleaner, o log do Spyware Doctor, o log que estará em C:\mbr.txt e o log que estará em C:\sinowal.txt e nos diga como está o seu PC depois disto. Ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 15, 2010 BankerFix 3.1 VALKYRIE - Removedor de Bankers Linha Defensiva | http://www.linhadefensiva.org http://www.linhadefensiva.org/bankerfix/ ------------------------------------------------------- Data: 2010-01-15 - 19:42 ------------------------------------------------------- Lista de Definição: 2010-01-14-1 | CORE: 2010-01-14-1 ======================================================= ----- Fim ------------------------- :!: Norman Malware Cleaner Version 1.6.2 Copyright © 1990 - 2009, Norman ASA. Built 2010/01/14 12:48:20 Norman Scanner Engine Version: 6.04.03 Nvcbin.def Version: 6.04.00, Date: 2010/01/14 12:48:20, Variants: 4691738 Scan started: 15/01/2010 12:26:13 Running pre-scan cleanup routine: Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 3 Logged on user: HP-FDDF35156084\Bruna Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = -> "" Removed registry value: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -> DisableRegistryTools = 0x00000000 Removed registry value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer -> NoDrives = 0x00000000 Removed registry value: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer -> NoDrives = 0x00000000 Scanning bootsectors... Number of sectors found: 0 Number of sectors scanned: 0 Number of sectors not scanned: 0 Number of infections found: 0 Number of infections removed: 0 Total scanning time: 0s Scanning running processes and process memory... Number of processes/threads found: 3527 Number of processes/threads scanned: 3527 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 3m 17s Scanning file system... Scanning: prescan Scanning: C:\*.* C:\Arquivos de programas\Ad-Remover\setpath.com (Infected with Suspicious_Gen3.AKM) Deleted file C:\Documents and Settings\Bruna\Desktop\PenClean.zip/PenClean.exe (Infected with W32/Banker.ELLD) Deleted file C:\Documents and Settings\Bruna\Desktop\PenClean.zip (Empty archive after cleaning) Deleted file C:\Documents and Settings\Bruna\Desktop\Prevenção\ToolBarSD.exe (Infected with Ircbot.ANFB.dropper) Deleted file C:\Documents and Settings\Bruna\Desktop\Prevenção\UsbFix.exe (Infected with Malware.JSEM.dropper) Deleted file C:\Qoobox\Quarantine\C\WINDOWS\system32\config\systemprofile\Dados de aplicativos\fvgqad.dat.vir (Infected with TXT/JunkFile.AD) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP759\A0175757.com (Infected with Suspicious_Gen3.AKM) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP759\A0178786.exe (Infected with Sohanad.BCW) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183435.com (Infected with Suspicious_Gen3.AKM) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183436.exe (Infected with Ircbot.ANFB.dropper) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183437.exe (Infected with Malware.JSEM.dropper) Deleted file C:\ToolBar SD\pv.exe (Infected with Ircbot.ANFB.dropper) Deleted file C:\ToolBar SD\setpath.exe (Infected with Suspicious_Gen3.AKM) Deleted file C:\UsbFix\ByPass.exe (Infected with Malware.JSEM) Deleted file Scanning: D:\*.* D:\Arquivos de programas\ewido anti-malware\info.dll (Infected with W32/Suspicious_Gen2.LEL) Deleted file D:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP758\A0175699.exe/noname.nsis/file28/fsback.bmp (Error whilst scanning file: I/O Error (0x00220005)) D:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP758\A0175699.exe/noname.nsis/file29 (Error whilst scanning file: I/O Error (0x00220005)) D:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183441.dll (Infected with W32/Suspicious_Gen2.LEL) Deleted file Scanning: E:\*.* E:\Bruna\musicas\Feist - La Me^Me Histoire (B O F Paris Je T'aime).mp3 (Error opening file: Not found) E:\Bruna\setups\bsplayer228.964_clip.exe/noname.nsis/file28/fsback.bmp (Error whilst scanning file: I/O Error (0x00220005)) E:\Bruna\setups\bsplayer228.964_clip.exe/noname.nsis/file29 (Error whilst scanning file: I/O Error (0x00220005)) E:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP764\A0179663.exe (Infected with Ircbot.ANFB.dropper) Deleted file Scanning: C:\System Volume Information\*.* C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183438.exe (Infected with Ircbot.ANFB.dropper) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183439.exe (Infected with Suspicious_Gen3.AKM) Deleted file C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP777\A0183440.exe (Infected with Malware.JSEM) Deleted file Scanning: postscan Running post-scan cleanup routine: Number of files found: 141058 Number of archives unpacked: 653 Number of files scanned: 141048 Number of files not scanned: 10 Number of files skipped due to exclude list: 0 Number of infected files found: 20 Number of infected files repaired/deleted: 20 Number of infections removed: 20 Total scanning time: 2h 5m 22s :!: PC Tools Spyware Doctor Date Status 15/1/2010 15:41:05:234 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 15/1/2010 15:41:05:250 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 15/1/2010 15:41:23:953 Verificação Iniciada Tipo de Verificação - Intelli-Scan 15/1/2010 15:41:37:187 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 0 Ameaças Detectadas - 0 Infecções Detectadas - 0 Infecções Ignoradas - 0 15/1/2010 15:41:43:968 Status do IntelliGuard Todos os IntelliGuards foram Ativados 15/1/2010 15:41:52:203 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 5055 processados. 15/1/2010 15:43:13:31 Verificação Iniciada Tipo de Verificação - Intelli-Scan 15/1/2010 15:43:17:515 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Favorito Nível de Risco - Alto Infecção - http://www.emulinhabrasil.xpg.com.br/ : C:\Documents and Settings\Bruna\Favoritos\eMulinha - www.emulinha.biz - O maior e melhor site de downloads via P2P da Internet! - Versão 2.0.url 15/1/2010 15:43:18:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 15/1/2010 15:43:18:796 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 15/1/2010 15:43:18:796 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 15/1/2010 15:43:18:812 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 15:43:18:812 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 15:43:20:875 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 15/1/2010 15:43:21:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 15/1/2010 15:43:21:218 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - questionmarket.com/ questionmarket.com 15/1/2010 15:43:21:390 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 15/1/2010 15:43:21:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 15/1/2010 15:43:21:562 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 15/1/2010 15:43:42:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 15/1/2010 15:43:42:171 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 15/1/2010 15:43:43:265 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 15/1/2010 15:43:43:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 15/1/2010 15:43:43:546 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 15/1/2010 15:44:29:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 15/1/2010 15:44:29:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 15/1/2010 15:44:29:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 15/1/2010 15:44:29:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 15/1/2010 15:44:29:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 15/1/2010 15:44:29:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 15/1/2010 15:44:29:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 15/1/2010 15:44:29:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 15/1/2010 15:44:29:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 15/1/2010 15:44:29:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 15/1/2010 15:44:29:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 15/1/2010 15:44:29:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 15/1/2010 15:44:29:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 15/1/2010 15:44:29:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 15/1/2010 15:44:29:546 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 15/1/2010 15:44:29:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 15/1/2010 15:44:29:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 15/1/2010 15:44:29:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 15/1/2010 15:44:29:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 15/1/2010 15:44:29:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 15/1/2010 15:44:29:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 15/1/2010 15:44:29:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 15/1/2010 15:44:29:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 15/1/2010 15:44:29:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 15/1/2010 15:44:29:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 15/1/2010 15:44:29:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 15/1/2010 15:44:29:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 15/1/2010 15:44:29:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 15/1/2010 15:44:29:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 15/1/2010 15:44:29:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 15/1/2010 15:44:29:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 15/1/2010 15:44:29:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 15/1/2010 15:44:29:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 15/1/2010 15:44:29:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, LibraryPath 15/1/2010 15:44:29:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, DisplayString 15/1/2010 15:44:29:875 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, ProviderId 15/1/2010 15:44:29:875 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, SupportedNameSpace 15/1/2010 15:44:29:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Enabled 15/1/2010 15:44:29:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Version 15/1/2010 15:44:29:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, StoresServiceClassInfo 15/1/2010 15:44:29:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004 15/1/2010 15:44:29:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 15/1/2010 15:44:29:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 15/1/2010 15:44:29:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 15/1/2010 15:44:29:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 15/1/2010 15:44:29:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 15/1/2010 15:44:29:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 15/1/2010 15:44:29:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 15/1/2010 15:44:30:0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 15/1/2010 15:44:30:0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 15/1/2010 15:44:30:15 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 15/1/2010 15:44:30:15 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 15/1/2010 15:44:30:15 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 15/1/2010 15:44:30:31 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 15/1/2010 15:44:30:31 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 15/1/2010 15:44:30:31 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 15/1/2010 15:44:30:46 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 15/1/2010 15:44:30:46 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 15/1/2010 15:44:30:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 15/1/2010 15:44:30:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 15/1/2010 15:44:30:78 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 15/1/2010 15:44:30:78 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 15/1/2010 15:44:30:93 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 15/1/2010 15:44:30:93 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 15/1/2010 15:44:30:109 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 15/1/2010 15:44:30:109 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 15/1/2010 15:44:30:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 15/1/2010 15:44:30:156 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 15/1/2010 15:44:30:171 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 15/1/2010 15:44:30:171 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 15/1/2010 15:44:30:187 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 15/1/2010 15:44:30:187 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 15/1/2010 15:44:30:187 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 15/1/2010 15:44:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 15/1/2010 15:44:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 15/1/2010 15:44:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 15/1/2010 15:44:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 15/1/2010 15:44:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 15/1/2010 15:44:30:390 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 15/1/2010 15:44:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 15/1/2010 15:44:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 15/1/2010 15:44:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 15/1/2010 15:44:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 15/1/2010 15:44:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 15/1/2010 15:44:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 15/1/2010 15:44:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 15/1/2010 15:44:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 15/1/2010 15:44:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 15/1/2010 15:44:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 15/1/2010 15:44:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 15/1/2010 15:44:30:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 15/1/2010 15:44:30:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 15/1/2010 15:44:30:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 15/1/2010 15:44:30:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 15/1/2010 15:44:30:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 15/1/2010 15:44:40:46 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 15/1/2010 15:44:40:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 15/1/2010 15:44:40:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 15/1/2010 15:44:40:78 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 15/1/2010 15:44:40:78 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 15/1/2010 15:44:40:93 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 15/1/2010 15:44:40:93 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 15/1/2010 15:44:40:109 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 15/1/2010 15:44:40:109 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 15/1/2010 15:44:40:718 Detectada uma infecção neste computador Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1, MEAD_Id 15/1/2010 15:44:40:718 Detectada uma infecção neste computador Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1 15/1/2010 15:48:15:296 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 313871 Ameaças Detectadas - 6 Infecções Detectadas - 128 Infecções Ignoradas - 0 15/1/2010 15:49:06:640 Infecção em quarentena Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Favorito Nível de Risco - Alto Infecção - http://www.emulinhabrasil.xpg.com.br/ : C:\Documents and Settings\Bruna\Favoritos\eMulinha - www.emulinha.biz - O maior e melhor site de downloads via P2P da Internet! - Versão 2.0.url 15/1/2010 15:49:06:703 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Favorito Nível de Risco - Alto Infecção - http://www.emulinhabrasil.xpg.com.br/ : C:\Documents and Settings\Bruna\Favoritos\eMulinha - www.emulinha.biz - O maior e melhor site de downloads via P2P da Internet! - Versão 2.0.url 15/1/2010 15:49:06:937 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 15/1/2010 15:49:06:937 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 15/1/2010 15:49:06:953 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 15/1/2010 15:49:06:953 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 15/1/2010 15:49:06:953 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 15/1/2010 15:49:06:953 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - questionmarket.com/ questionmarket.com 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 15/1/2010 15:49:06:968 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 15/1/2010 15:49:07:78 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 15:49:07:78 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 15:49:07:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 15/1/2010 15:49:07:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 15/1/2010 15:49:07:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 15/1/2010 15:49:07:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 15/1/2010 15:49:07:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 15/1/2010 15:49:07:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 15/1/2010 15:49:07:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 15/1/2010 15:49:07:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 15/1/2010 15:49:07:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 15/1/2010 15:49:07:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 15/1/2010 15:49:07:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 15/1/2010 15:49:07:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 15/1/2010 15:49:07:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 15/1/2010 15:49:07:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 15/1/2010 15:49:07:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 15/1/2010 15:49:07:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 15/1/2010 15:49:07:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 15/1/2010 15:49:07:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 15/1/2010 15:49:07:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 15/1/2010 15:49:07:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 15/1/2010 15:49:07:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 15/1/2010 15:49:07:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 15/1/2010 15:49:07:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 15/1/2010 15:49:07:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 15/1/2010 15:49:07:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 15/1/2010 15:49:07:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 15/1/2010 15:49:07:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 15/1/2010 15:49:07:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 15/1/2010 15:49:07:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 15/1/2010 15:49:07:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 15/1/2010 15:49:07:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 15/1/2010 15:49:07:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 15/1/2010 15:49:07:828 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 15/1/2010 15:49:07:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 15/1/2010 15:49:07:859 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 15/1/2010 15:49:07:875 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 15/1/2010 15:49:07:875 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 15/1/2010 15:49:07:890 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 15/1/2010 15:49:07:906 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 15/1/2010 15:49:07:921 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 15/1/2010 15:49:07:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 15/1/2010 15:49:07:953 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 15/1/2010 15:49:07:968 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 15/1/2010 15:49:07:968 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 15/1/2010 15:49:07:984 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 15/1/2010 15:49:08:0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 15/1/2010 15:49:08:15 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 15/1/2010 15:49:08:15 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 15/1/2010 15:49:08:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 15/1/2010 15:49:08:46 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 15/1/2010 15:49:08:109 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 15/1/2010 15:49:08:125 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 15/1/2010 15:49:08:140 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 15/1/2010 15:49:08:156 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 15/1/2010 15:49:08:171 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 15/1/2010 15:49:08:187 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 15/1/2010 15:49:08:203 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 15/1/2010 15:49:08:218 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 15/1/2010 15:49:08:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 15/1/2010 15:49:08:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004 15/1/2010 15:49:08:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, StoresServiceClassInfo 15/1/2010 15:49:08:265 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Version 15/1/2010 15:49:08:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Enabled 15/1/2010 15:49:08:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, SupportedNameSpace 15/1/2010 15:49:08:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, ProviderId 15/1/2010 15:49:08:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, DisplayString 15/1/2010 15:49:08:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, LibraryPath 15/1/2010 15:49:08:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 15/1/2010 15:49:08:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 15/1/2010 15:49:08:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 15/1/2010 15:49:08:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 15/1/2010 15:49:08:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 15/1/2010 15:49:08:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 15/1/2010 15:49:08:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 15/1/2010 15:49:08:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 15/1/2010 15:49:08:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 15/1/2010 15:49:08:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 15/1/2010 15:49:08:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 15/1/2010 15:49:08:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 15/1/2010 15:49:08:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 15/1/2010 15:49:08:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 15/1/2010 15:49:08:671 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 15/1/2010 15:49:08:671 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 15/1/2010 15:49:08:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 15/1/2010 15:49:08:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 15/1/2010 15:49:08:718 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 15/1/2010 15:49:08:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 15/1/2010 15:49:08:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 15/1/2010 15:49:08:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 15/1/2010 15:49:08:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 15/1/2010 15:49:08:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 15/1/2010 15:49:08:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 15/1/2010 15:49:08:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 15/1/2010 15:49:08:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 15/1/2010 15:49:08:828 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 15/1/2010 15:49:08:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 15/1/2010 15:49:08:859 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 15/1/2010 15:49:08:890 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 15/1/2010 15:49:08:921 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 15/1/2010 15:49:08:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 15/1/2010 15:49:09:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 15/1/2010 15:49:09:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 15/1/2010 15:49:09:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 15/1/2010 15:49:09:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 15/1/2010 15:49:09:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 15/1/2010 15:49:09:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 15/1/2010 15:49:09:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 15/1/2010 15:49:09:218 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 15/1/2010 15:49:09:234 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 15/1/2010 15:49:09:250 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 15/1/2010 15:49:09:250 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 15/1/2010 15:49:09:250 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 15/1/2010 15:49:09:250 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 15/1/2010 15:49:09:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, StoresServiceClassInfo 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Version 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, Enabled 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, SupportedNameSpace 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, ProviderId 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, DisplayString 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004, LibraryPath 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 15/1/2010 15:49:09:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 15/1/2010 15:49:09:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 15/1/2010 15:49:09:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 15/1/2010 15:49:09:468 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 15/1/2010 15:49:09:468 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 15/1/2010 15:49:09:484 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 15/1/2010 15:49:09:500 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 15/1/2010 15:49:09:500 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 15/1/2010 15:49:09:515 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 15/1/2010 15:49:09:515 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 15/1/2010 15:49:09:531 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 15/1/2010 15:49:09:546 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 15/1/2010 15:49:09:593 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 15/1/2010 15:49:09:718 Infecção em quarentena Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1 15/1/2010 15:49:09:734 Infecção em quarentena Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1, MEAD_Id 15/1/2010 15:49:09:781 Infecção excluída Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1 15/1/2010 15:49:09:781 Infecção excluída Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MEAD.1, MEAD_Id 15/1/2010 15:49:11:937 Resumo de Infecções em Quarentena/Removidas Quarentena - 112 Falha na Quarentena - 0 Removido - 128 Falha na Remoção - 0 15/1/2010 15:51:45:296 Verificação Iniciada Tipo de Verificação - Verificação Completa 15/1/2010 16:00:28:671 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 15/1/2010 16:00:37:546 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 15/1/2010 16:13:56:171 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 99707 Ameaças Detectadas - 0 Infecções Detectadas - 0 Infecções Ignoradas - 0 15/1/2010 16:14:52:93 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 15/1/2010 16:42:47:234 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 15/1/2010 16:42:47:234 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 15/1/2010 16:42:47:250 Status do IntelliGuard Todos os IntelliGuards foram Ativados 15/1/2010 16:42:53:937 Verificação Iniciada Tipo de Verificação - Intelli-Scan 15/1/2010 16:42:54:93 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 15/1/2010 16:43:04:171 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 16:43:06:421 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 15/1/2010 16:43:23:562 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 15/1/2010 16:43:23:984 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 15/1/2010 16:43:23:984 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 15/1/2010 16:43:24:937 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - D3 .serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - eyeblaster .bs.serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - A2 .serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - B2 .serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - C3 .serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - U .serving-sys.com 15/1/2010 16:43:24:953 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - E2 .serving-sys.com 15/1/2010 16:43:25:0 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 15/1/2010 16:43:25:0 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 15/1/2010 16:43:25:109 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 15/1/2010 16:43:25:109 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 15/1/2010 16:43:26:328 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 15/1/2010 16:43:26:375 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 15/1/2010 16:43:27:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 15/1/2010 16:43:27:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 15/1/2010 16:43:27:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 15/1/2010 16:46:51:859 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 308602 Ameaças Detectadas - 2 Infecções Detectadas - 21 Infecções Ignoradas - 0 15/1/2010 16:46:59:78 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 15/1/2010 16:46:59:78 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 15/1/2010 16:46:59:109 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 15/1/2010 16:46:59:171 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 15/1/2010 16:46:59:171 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 15/1/2010 16:46:59:171 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 15/1/2010 16:46:59:171 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 15/1/2010 16:46:59:171 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 15/1/2010 16:46:59:187 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 15/1/2010 16:46:59:187 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 15/1/2010 16:46:59:187 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 15/1/2010 16:46:59:187 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 15/1/2010 16:46:59:203 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - E2 .serving-sys.com 15/1/2010 16:46:59:203 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - U .serving-sys.com 15/1/2010 16:46:59:203 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - C3 .serving-sys.com 15/1/2010 16:46:59:203 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - B2 .serving-sys.com 15/1/2010 16:46:59:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - A2 .serving-sys.com 15/1/2010 16:46:59:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - eyeblaster .bs.serving-sys.com 15/1/2010 16:46:59:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - D3 .serving-sys.com 15/1/2010 16:46:59:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 15/1/2010 16:46:59:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 15/1/2010 16:47:01:281 Resumo de Infecções em Quarentena/Removidas Quarentena - 0 Falha na Quarentena - 0 Removido - 21 Falha na Remoção - 0 15/1/2010 16:47:26:718 Verificação Iniciada Tipo de Verificação - Verificação Completa 15/1/2010 16:56:00:703 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 15/1/2010 16:56:15:453 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 15/1/2010 17:13:01:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Documents and Settings\Bruna\Desktop\Prevenção\ComboFix.exe 15/1/2010 17:19:11:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182944.exe 15/1/2010 17:19:11:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182949.exe 15/1/2010 18:00:07:859 Verificação Programada Ignorada Tarefa programada Verificação completa deste computador ignorara - outra verificação já está em andamento. 15/1/2010 18:18:14:765 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 15/1/2010 19:30:37:656 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 437538 Ameaças Detectadas - 1 Infecções Detectadas - 4 Infecções Ignoradas - 0 15/1/2010 19:38:32:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 15/1/2010 19:38:33:203 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182949.exe 15/1/2010 19:38:35:109 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182944.exe 15/1/2010 19:38:36:875 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Documents and Settings\Bruna\Desktop\Prevenção\ComboFix.exe 15/1/2010 19:38:37:921 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 15/1/2010 19:38:37:937 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182949.exe 15/1/2010 19:38:37:937 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{5636E8F8-0326-494D-A363-392C834DE413}\RP772\A0182944.exe 15/1/2010 19:38:37:953 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Documents and Settings\Bruna\Desktop\Prevenção\ComboFix.exe 15/1/2010 19:38:40:46 Resumo de Infecções em Quarentena/Removidas Quarentena - 4 Falha na Quarentena - 0 Removido - 4 Falha na Remoção - 0 :!: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK :!: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:05:05, on 15/1/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe C:\Arquivos de programas\QuickTime\QTTask.exe D:\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe D:\iPod\bin\iPodService.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\Bruna\Dados de aplicativos\Nowe Gadu-Gadu\_userdata\ggbho.1.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [uTorrent] "D:\uTorrent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Download FLV by WinAVI... - E:\WinAVI FLV Converter\flv_link.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com.br/Genoogle/Components/ActiveX/SearchEngineQuery.dll O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/static/updater/BFHUpdater_4.0.27.0.cab O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Futuremark SystemInfo) - http://www.yougamers.com/systeminfo/FMSI.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - D:\iPod\bin\iPodService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe -- End of file - 7440 bytes :!: O meu pc continua travado, por volta de 10 minutos, após ser ligado :( Obrigada! :joia: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 15, 2010 :) Vários outros problemas foram removidos do seu PC. ____________________________________ :seta: Baixe e execute novamente este programa abaixo para desativar o Bonjour (que é um item desnecessário e que costuma deixar o PC mais lento): http://download.gizmo5.com/jasmine/TurnOffBonjour.exe ____________________________________ :seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial: Escolhendo Programas que Iniciam com o PC De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows. Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos. ___________________________________ :seta: Para que o seu PC não fique lento por causa da instalação do Spyware Doctor, clique com o botão do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok. Aí quando você quizer utilizar novamente o Spyware Doctor é só você ir no menu: Iniciar --> Todos os programas --> Spyware Doctor --> Spyware Doctor. E depois de utilizá-lo basta você realizar o procedimento descrito acima para desativá-lo novamente. ___________________________________ :seta: Siga, por gentileza, as dicas deste tutorial: Tutorial do Dr. Web CureIt Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
bruna597 0 Denunciar post Postado Janeiro 17, 2010 Olha, está sendo meio difícil passar esse anti-vírus "Dr. Web Curelt", porque é um processo bastante demorado, e o meu pc acaba reiniciando se ficar ligado por muuuuito tempo (o que acontece com esse programa e seu processo demorado...). Enfim, o meu computador continua com o mesmo problema que eu falei no início, só que agora ele também está sem som! Um amigo meu me disse que é porque eu estou sem o software de som do pc, e recomendou que eu baxasse o "Microsoft Kernel System Audio Device 5.1.2535.0"... ah, e a caixinha de som que fica do lado do horario e do icone do msn sumiu... não sei mais o que fazer :( Obrigada pela atenção. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 17, 2010 :seta: Tente executar o Dr. Web CureIt no "'>http://dicasetutoriaisparapc.blogspot.com/2009/11/ferramentas-para-reparar-o-modo-seguro.html"]Modo Seguro". <-- Link! Se mesmo no Modo seguro não for possível, você pode usar estes ótimos antivirus bootáveis abaixo (que funcionam a partir de um cd ou dvd): Dr.Web LiveCD Free Avira AntiVir Rescue System CD Remova vírus e malwares usando o Kaspersky Rescue Disk F-Secure Rescue CD BitDefender Rescue CD: http://download.bitdefender.com/rescue_cd/BitDefenderRescueCD_v2.0.0_07_08_2008.iso No endereço abaixo você encontra maiores informações de como usar o Bitdefender Rescue Cd corretamente: http://www.raymond.cc/blog/archives/2008/07/17/bitdefender-offers-free-rescue-cd-with-ability-to-auto-update-virus-definition/ Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Fevereiro 18, 2010 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites