Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

William Bruno

[Resolvido!] Análise de log Hjackthis

Recommended Posts

Boas! gostaria de uma orientação..

 

passei o Malwarebytes, o ComboFix e o PenClean, mas nada 'relevante' foi encontrado.

meu log está realmente limpo?

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:22:37, on 1/4/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Lexmark 2600 Series\lxdnmon.exe

C:\Arquivos de programas\Lexmark 2600 Series\ezprint.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdnserv.exe

C:\WINDOWS\system32\lxdncoms.exe

C:\Arquivos de programas\MySQL\MySQL Server 5.1\bin\mysqld.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\CCleaner\ccleaner.exe

C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

D:\Meus Documentos\Downloads\antivirus\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [HDAudDeck] C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe 1

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [lxdnmon.exe] "C:\Arquivos de programas\Lexmark 2600 Series\lxdnmon.exe"

O4 - HKLM\..\Run: [EzPrint] "C:\Arquivos de programas\Lexmark 2600 Series\ezprint.exe"

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Monitor Apache Servers.lnk = C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8C719D6C-693B-4B0F-99AE-31B7FD39BD29}: NameServer = 192.168.0.2

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apache2.2 - Apache Software Foundation - C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: lxdnCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdnserv.exe

O23 - Service: lxdn_device - - C:\WINDOWS\system32\lxdncoms.exe

O23 - Service: MySQL - Unknown owner - C:\Arquivos.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Apache Tomcat 6 (Tomcat6) - Apache Software Foundation - C:\Arquivos de programas\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe

 

--

End of file - 6300 bytes

não consigo executar meu modem 3g (ZTE), nessa máquina, já tentei reinstala-lo, e remove-lo várias vezes, porém aparece um erro de DLL com memória, que não sei o motivo.

gostaria de uma ajuda sobre o log, pois o modem está okay, já que estou usando ele aqui no notebook.

 

bluebirds é exatamente oque ? (aparece no leitor de DVD)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Qnto ao modem, consegui resolver.. desinstalei o programa, e removi todos os drivers dele, fiz uma limpeza nos registros, e agora está funcionando.

 

Mas o log está realmente limpo ? como descobrir isso ? como analisar ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Qnto ao modem, consegui resolver.. desinstalei o programa, e removi todos os drivers dele, fiz uma limpeza nos registros, e agora está funcionando.

 

Mas o log está realmente limpo ? como descobrir isso ? como analisar ?

////////////\\\\\\\\\\\\\

Boa Tarde! William Bruno

 

<!> Não vejo problemas no relatório do HijackThis. ;)

<!> Mas...caso queira uma investigação,online,sugiro: BitDefender-QuickScan

000000000000000000000

000000000000000000000

<@> Faça uma análise em: < BitDefender_QuickScan >

<@> Na página,clique em "Permitir" para que seja instalado o complemento ao Firefox. <-- Caso utilize esse navegador!

<@> Após instalar o complemento,clique em "Iniciar Análise".

<@> Marque: "I ACCEPT" --> OK

<@> Se houver algum alerta,clique em "Interromper script" para que tenha início o scan.

<@> Concluindo,clique em "Ver registro".

<@> Poste o relatório: Report 2010-xx-yy _*_.txt

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nossa... muito legal @DigRam ! vlw!

 

rodei lá..

 

QuickScan Beta 32-bit v0.9.9.15

-------------------------------

 

Data da análise: Tue Apr 06 12:46:49 2010

ID da máquina: B05406F0

 

 

 

Análise falhou! Não conseguiu acessar o servidor do QuickScan.

----------------------------------------------------------------

couldn't connect to host

 

 

 

Processos

---------

<não assinado> Apache HTTP Server 1340 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe

<não assinado> Apache HTTP Server 1756 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

<não assinado> Apache HTTP Server 1488 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

<não assinado> HDeck Application 644 C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe

<não assinado> mysqld.exe 208 C:\Arquivos de programas\MySQL\MySQL Server 5.1\bin\mysqld.exe

<não assinado> Velox3G.exe 4048 C:\Arquivos de programas\Oi\Velox3G\Velox3G.exe

 

<verificado> Adobe Updater 2132 C:\Arquivos de programas\Arquivos comuns\Adobe\Updater6\Adobe_Updater.exe

<verificado> Firefox 2452 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

<verificado> Google Chrome 3016 C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

<verificado> Google Chrome 1680 C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

<verificado> Google Chrome 3516 C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

<verificado> Java Platform SE 6 U17 2756 C:\Arquivos de programas\Java\jre6\bin\java.exe

<verificado> Java Platform SE 6 U17 1724 C:\Arquivos de programas\Java\jre6\bin\jqs.exe

<verificado> Lexmark Connect 2044 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdnserv.exe

<verificado> Lexmark Fast Pics Application 920 C:\Arquivos de programas\Lexmark 2600 Series\ezprint.exe

<verificado> Microsoft® Windows® Operating System 2516 C:\WINDOWS\System32\alg.exe

<verificado> Microsoft® Windows® Operating System 708 C:\WINDOWS\system32\csrss.exe

<verificado> Microsoft® Windows® Operating System 1208 C:\WINDOWS\system32\ctfmon.exe

<verificado> Microsoft® Windows® Operating System 788 C:\WINDOWS\system32\lsass.exe

<verificado> Microsoft® Windows® Operating System 1372 C:\WINDOWS\system32\spoolsv.exe

<verificado> Microsoft® Windows® Operating System 1148 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 1212 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 328 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 952 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 1020 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 1060 C:\WINDOWS\System32\svchost.exe

<verificado> Microsoft® Windows® Operating System 1100 C:\WINDOWS\system32\svchost.exe

<verificado> Microsoft® Windows® Operating System 3804 C:\WINDOWS\system32\wscntfy.exe

<verificado> NVIDIA Driver Helper Service, Version 1 264 C:\WINDOWS\system32\nvsvc32.exe

<verificado> Printer Communication System 176 C:\WINDOWS\system32\lxdncoms.exe

<verificado> Printer Device Monitor 692 C:\Arquivos de programas\Lexmark 2600 Series\lxdnmon.exe

<verificado> Sistema Operacional Microsoft® Windows® 2236 C:\Arquivos de programas\Windows Media Player\wmplayer.exe

<verificado> Sistema operacional Microsoft® Windows® 1708 C:\WINDOWS\Explorer.EXE

<verificado> Sistema operacional Microsoft® Windows® 704 C:\WINDOWS\system32\RUNDLL32.EXE

<verificado> Sistema operacional Microsoft® Windows® 776 C:\WINDOWS\system32\services.exe

<verificado> Sistema Operacional Microsoft® Windows® 656 C:\WINDOWS\System32\smss.exe

<verificado> Sistema operacional Microsoft® Windows® 2408 C:\WINDOWS\system32\taskmgr.exe

<verificado> Sistema operacional Microsoft® Windows® 3608 C:\WINDOWS\system32\wbem\wmiapsrv.exe

<verificado> Sistema operacional Microsoft® Windows® 732 C:\WINDOWS\system32\winlogon.exe

<verificado> Skype 980 C:\Arquivos de programas\Skype\Phone\Skype.exe

<verificado> Skype Extras Manager 2424 C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

<verificado> Windows Live Communications Platform 3636 C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

<verificado> Windows Live Messenger 560 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

 

 

Atividade da Rede

-----------------

Processo msnmsgr.exe (560) conectado à porta 2100 (Oracle XDB) - 189001138124.usr.predialnet.com.br

Processo msnmsgr.exe (560) conectado à porta 1863 (MSN) - sn1msg2010727.phx.gbl

Processo Skype.exe (980) conectado à porta 36258 - 201009223209.user.veloxzone.com.br

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.52.190

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.71.190

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.71.190

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.52.190

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 74.125.93.139

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.52.190

Processo firefox.exe (2452) conectado à porta 80 (HTTP) - 199.7.52.190

Processo chrome.exe (3016) conectado à porta 80 (HTTP) - iad04s01-in-f155.1e100.net

Processo chrome.exe (3016) conectado à porta 80 (HTTP) - iad04s01-in-f100.1e100.net

Processo chrome.exe (3016) conectado à porta 80 (HTTP) - 74.125.93.139

Processo chrome.exe (3016) conectado à porta 80 (HTTP) - iad04s01-in-f164.1e100.net

Processo chrome.exe (3016) conectado à porta 80 (HTTP) - iad04s01-in-f149.1e100.net

 

Processo lxdncoms.exe (176) escuta na porta: 10095

Processo mysqld.exe (208) escuta na porta: 3306 (MySQL)

Processo Skype.exe (980) escuta na porta: 28042

Processo svchost.exe (1020) escuta na porta: 135 (RPC)

Processo httpd.exe (1488) escuta na porta: 80 (HTTP)

 

 

Autoruns e arquivos críticos

----------------------------

<não assinado> BlueBirds Module E:\bluebirds.exe

<não assinado> HDeck Application C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe

 

<verificado> Lexmark Fast Pics Application C:\Arquivos de programas\Lexmark 2600 Series\ezprint.exe

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll

<verificado> NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\nvcpl.dll

<verificado> NVIDIA Media Center Library C:\WINDOWS\system32\nvmctray.dll

<verificado> nwiz.exe C:\WINDOWS\system32\nwiz.exe

<verificado> Printer Device Monitor C:\Arquivos de programas\Lexmark 2600 Series\lxdnmon.exe

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\browseui.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\crypt32.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\cscdll.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\logonui.exe

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\sclgntfy.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\shell32.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\stobject.dll

<verificado> Sistema operacional Microsoft® Windows® c:\windows\system32\userinit.exe

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\webcheck.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\wlnotify.dll

<verificado> Skype C:\Arquivos de programas\Skype\Phone\Skype.exe

 

 

Plugins do navegador

--------------------

<não assinado> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.dll

<não assinado> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.exe

<não assinado> InstallShield Update Service C:\WINDOWS\Downloaded Program Files\isusweb.dll

<não assinado> Java Platform SE 6 U17 c:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin2.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin3.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin4.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin5.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin6.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin7.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin2.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin3.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin4.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin5.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin6.dll

<não assinado> QuickTime Plug-in 7.6.2 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin7.dll

<não assinado> RealPlayer Version Plugin C:\Arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

<não assinado> RealPlayer Version Plugin C:\Arquivos de programas\Mozilla Firefox\plugins\nprpjplug.dll

 

<verificado> AcroIEHelperShim Library c:\arquivos de programas\arquivos comuns\adobe\acrobat\activex\acroiehelpershim.dll

<verificado> Adobe Acrobat C:\Arquivos de programas\Internet Explorer\plugins\nppdf32.dll

<verificado> Adobe Acrobat C:\Arquivos de programas\Mozilla Firefox\plugins\nppdf32.dll

<verificado> Banco ABN AMRO GbMzh C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{87F8774F-B485-47E2-A755-A40A8A5E8874}\components\GbMzhAbn.dll

<verificado> Banco do Brasil GbMzh C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{87F8774F-B485-47E2-A755-A40A8A5E886C}\components\GbMzhBb.dll

<verificado> BitDefender QuickScan C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll

<verificado> BitDefender QuickScan C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll

<verificado> DivX Web Player C:\Arquivos de programas\DivX\DivX Plus Web Player\npdivx32.dll

<verificado> Java Deployment Toolkit 6.0.170.4 C:\Arquivos de programas\Mozilla Firefox\plugins\npdeploytk.dll

<verificado> Java Platform SE 6 U17 c:\arquivos de programas\java\jre6\bin\jp2ssv.dll

<verificado> Messenger C:\Arquivos de programas\Messenger\msmsgs.exe

<verificado> Microsoft Office 2003 C:\Arquivos de programas\Mozilla Firefox\plugins\NPOFFICE.DLL

<verificado> Microsoft® Windows Live Login Helper c:\arquivos de programas\arquivos comuns\microsoft shared\windows live\windowslivelogin.dll

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll

<verificado> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll

<verificado> Mozilla Default Plug-in C:\Arquivos de programas\Mozilla Firefox\plugins\npnul32.dll

<verificado> MSN® Games by Zone.com C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll

<verificado> MSN® Games by Zone.com C:\WINDOWS\Downloaded Program Files\msgrchkr.dll

<verificado> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

<verificado> RealPlayer G2 LiveConnect-Enabled P C:\Arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

<verificado> RealPlayer G2 LiveConnect-Enabled P C:\Arquivos de programas\Mozilla Firefox\plugins\nppl3260.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\mswsock.dll

<verificado> Sistema operacional Microsoft® Windows® C:\WINDOWS\system32\shdocvw.dll

 

 

Arquivos desaparecidos

----------------------

Arquivos não encontrados: C:\WINDOWS\System32\hidserv.dll

referenciado em: HKLM\System\ControlSet001\services\HidServ\Parameters\"ServiceDll"

 

 

Análise

-------

<não assinado> MD5: 98dac2aad6ec54a86e7964ebc28fe753 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\ApacheMonitor.exe

<não assinado> MD5: 375640f39f2d613b6fdcf8c2f956205a C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\httpd.exe

<não assinado> MD5: e179edcfa4f4465e276b1ce9faf908ae C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libapr-1.dll

<não assinado> MD5: 36b36a7930b0e1e04a7d1ccbcc394dc1 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libapriconv-1.dll

<não assinado> MD5: 9566414523f0eefadad39c88f47372af C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libaprutil-1.dll

<não assinado> MD5: d11f5af71df2aaa24f25ba4d2b4433fc C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libhttpd.dll

<não assinado> MD5: 31727051d9d8f48f2298785e93350738 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libmcrypt.dll

<não assinado> MD5: 9234bfba1f555ffcfed310ca9eef2d49 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\bin\libmysql.dll

<não assinado> MD5: c2bd1e558e0fb5436f17188eb7074b00 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_actions.so

<não assinado> MD5: 7e36a943c64b45e186781c862fc68b72 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_alias.so

<não assinado> MD5: e8a2ce22d9baee6ddaf8f428978820e8 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_asis.so

<não assinado> MD5: 87d5696a82d996b24e96d153c58598b8 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_auth_basic.so

<não assinado> MD5: 2094df7b19d564debc64b911e3319d8f C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authn_default.so

<não assinado> MD5: 8a746e4af228a82dc1b9806dd1042a80 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authn_file.so

<não assinado> MD5: 5a8480cd896f8699fcf620d2673d0563 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authz_default.so

<não assinado> MD5: 5ca8a71a38e6b3e8a30aa8c8dfa1517b C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authz_groupfile.so

<não assinado> MD5: cce75ca8bcc4cc1d3f17e99e70d27ded C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authz_host.so

<não assinado> MD5: 30def2940d71ffb93a220f1f54b78f28 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_authz_user.so

<não assinado> MD5: 84a22766886c8ffc74785743ae4c7c30 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_autoindex.so

<não assinado> MD5: 6ace684c83f106900c84e10861272ac9 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_cgi.so

<não assinado> MD5: 1be28aa5bdb171784c4fbd51ba8c5c58 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_dir.so

<não assinado> MD5: 19caa2bad068b67d786ad8fd2304d3d7 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_env.so

<não assinado> MD5: 8f9d5556638c24a6908c4ed4c9b56f16 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_include.so

<não assinado> MD5: 94fd9fd7d9afa1331361d0708f3111d3 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_isapi.so

<não assinado> MD5: 9fd7e779686df07b1f029e825ba47c9a C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_log_config.so

<não assinado> MD5: ee5c7a3309c5ffdd9b6e7c6553b12ceb C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_mime.so

<não assinado> MD5: e7208875f58c0bf619096423c89f09b3 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_negotiation.so

<não assinado> MD5: 69eda8a6e1a53e98b939bcdb21bd8903 C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_rewrite.so

<não assinado> MD5: 355f0318f11d5a6eef50a07851cf5dfb C:\Arquivos de programas\Apache Software Foundation\Apache2.2\modules\mod_setenvif.so

<não assinado> MD5: 0129f59cda5ce2fa877c21770a0073f2 C:\Arquivos de programas\Apache Software Foundation\Tomcat 6.0\bin\tomcat6.exe

<não assinado> MD5: c1eb9968ec89fba5f3a264e2e57923ab C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

<não assinado> MD5: b242aff9b81ddbc6501296d90350fb37 C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\pdfshell.PTB

<não assinado> MD5: 95997cd9351fa18a8ad38dfd8fb91505 C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite 13\Programs\CdrIco.dll

<não assinado> MD5: 0b6b21d9902481147f2f034970ace55b C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite 13\Programs\CRLI18N.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin2.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin3.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin4.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin5.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin6.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Internet Explorer\plugins\npqtplugin7.dll

<não assinado> MD5: 7088887bf0a526f863ea76cbec296c7d C:\Arquivos de programas\Java\jre6\bin\awt.dll

<não assinado> MD5: de2272e23f0518f321ed7acf3e0694f2 C:\Arquivos de programas\Java\jre6\bin\deploy.dll

<não assinado> MD5: 13c8337e3b3a62964920b31a6d209595 C:\Arquivos de programas\Java\jre6\bin\fontmanager.dll

<não assinado> MD5: 9032cd8f2d383c20497a5c66bf90a5b9 C:\Arquivos de programas\Java\jre6\bin\jp2native.dll

<não assinado> MD5: 86f1895ae8c5e8b17d99ece768a70732 C:\Arquivos de programas\Java\jre6\bin\msvcr71.dll

<não assinado> MD5: 9d9b7353c71e6d26408e4eaab8ca5129 C:\Arquivos de programas\Java\jre6\bin\net.dll

<não assinado> MD5: b7ac1fb1376cb3b5d61f80f7b2b9ea94 C:\Arquivos de programas\Java\jre6\bin\new_plugin\npjp2.dll

<não assinado> MD5: 12cdadb34150974a4e3470bfb0d2d594 C:\Arquivos de programas\Java\jre6\bin\nio.dll

<não assinado> MD5: e36a9cd11e12c348e167064e89926b9a C:\Arquivos de programas\Java\jre6\bin\regutils.dll

<não assinado> MD5: dee8f03d1eace0c8f914a2c76568ea32 c:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

<não assinado> MD5: 2cda67c1309ca966d8efee4ee0d6ca92 C:\Arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

<não assinado> MD5: 22fdb59fcc32ffaca6c98da68cdfea57 C:\Arquivos de programas\Lexmark 2600 Series\customui.dll

<não assinado> MD5: a5d4e71eb0f5fb04a82ebfc5ad6b6138 C:\Arquivos de programas\Lexmark 2600 Series\epfunct.dll

<não assinado> MD5: dccc4a9faca87ba546e28bb35927bc8b C:\Arquivos de programas\Lexmark 2600 Series\epoemdll.dll

<não assinado> MD5: d90b2eb2d49c5dd063e88333a042e2f9 C:\Arquivos de programas\Lexmark 2600 Series\epstring.dll

<não assinado> MD5: 502fddd225bcf13ec432df98055a710d C:\Arquivos de programas\Lexmark 2600 Series\eputil.dll

<não assinado> MD5: 6b7d63b3f8e2868ee74588831b6691ea C:\Arquivos de programas\Lexmark 2600 Series\epwizard.dll

<não assinado> MD5: 5d056190dc86d581583a7f9420e4d460 C:\Arquivos de programas\Lexmark 2600 Series\epwizres.dll

<não assinado> MD5: 9b765b1546d75e3864ee3f0509569e90 C:\Arquivos de programas\Lexmark 2600 Series\imagutil.dll

<não assinado> MD5: 80505248ebd079cb692fc2ff0bf5d754 C:\Arquivos de programas\Lexmark 2600 Series\ltdis15u.dll

<não assinado> MD5: 8edace1d540666e2909dbbda5e07b40e C:\Arquivos de programas\Lexmark 2600 Series\ltefx15u.dll

<não assinado> MD5: 44491323891ee2cdedd31e96449b9e78 C:\Arquivos de programas\Lexmark 2600 Series\ltfil15u.dll

<não assinado> MD5: 3271a2285738336d273cb0e850c4f9cc C:\Arquivos de programas\Lexmark 2600 Series\ltimgclr15u.dll

<não assinado> MD5: 5bf0bfda62dd7a3a512f09a9ee31e8bb C:\Arquivos de programas\Lexmark 2600 Series\ltimgcor15u.dll

<não assinado> MD5: cd9704754c0160eeb636bf3e340cab9a C:\Arquivos de programas\Lexmark 2600 Series\ltimgefx15u.dll

<não assinado> MD5: 695c32d334146ad25a2e6305dd3175a2 C:\Arquivos de programas\Lexmark 2600 Series\ltimgsfx15u.dll

<não assinado> MD5: d1514e24d2ce523f3d4deafdec50de9f C:\Arquivos de programas\Lexmark 2600 Series\ltimgutl15u.dll

<não assinado> MD5: 75de43a4302967c786a0da65c649f1a0 C:\Arquivos de programas\Lexmark 2600 Series\ltkrn15u.dll

<não assinado> MD5: fecc6977944fc212772173c86aa9b0c0 C:\Arquivos de programas\Lexmark 2600 Series\ltwvc215u.dll

<não assinado> MD5: 630f61493ee85e81f19b252557ce6332 C:\Arquivos de programas\Lexmark 2600 Series\lxdnmonr.dll

<não assinado> MD5: 67cfb8656b60285954ce1d5205695c0a C:\Arquivos de programas\Lexmark 2600 Series\lxdnscw.dll

<não assinado> MD5: c10d6a7784e12bf0be4799f675f614c2 C:\Arquivos de programas\Lexmark 2600 Series\pdflib.dll

<não assinado> MD5: 6256684495c499b22dcdba266e4f2494 C:\Arquivos de programas\Messenger Plus! Live\Detoured.dll

<não assinado> MD5: 75430d2f8b2e204814247d62d9445ce4 C:\Arquivos de programas\Messenger Plus! Live\lame_enc.dll

<não assinado> MD5: 00742b11f1492d15a0a8ff25e36ab9be C:\Arquivos de programas\Messenger Plus! Live\libsndfile.dll

<não assinado> MD5: 62be2f433743cd6b5e7cf25cb6fe9079 C:\Arquivos de programas\Mozilla Firefox\freebl3.dll

<não assinado> MD5: fd681c2136ef9fe31e529693084b215e C:\Arquivos de programas\Mozilla Firefox\nssdbm3.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin2.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin3.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin4.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin5.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin6.dll

<não assinado> MD5: f9f6bde7de2969fcb36539403457d2d6 C:\Arquivos de programas\Mozilla Firefox\plugins\npqtplugin7.dll

<não assinado> MD5: 2cda67c1309ca966d8efee4ee0d6ca92 C:\Arquivos de programas\Mozilla Firefox\plugins\nprpjplug.dll

<não assinado> MD5: d1b52536361ff56b6577dab14cb4324c C:\Arquivos de programas\Mozilla Firefox\softokn3.dll

<não assinado> MD5: ad7241eb9c158459ab0a3a11f3d49550 C:\Arquivos de programas\MySQL\MySQL Server 5.1\bin\mysqld.exe

<não assinado> MD5: a2e3f504c1beed238252bd8b85e33420 C:\Arquivos de programas\Oi\Velox3G\Velox3G.exe

<não assinado> MD5: a4fbd0e5a6866fd0bc3e2989a718b843 C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe

<não assinado> MD5: 408ec5109fe4895069b06d25cb0ab1c2 C:\Arquivos de programas\WinSCP\DragExt.dll

<não assinado> MD5: e25025379e52e322ec91edc7b673b552 C:\ARQUIV~1\Java\jre6\bin\client\jvm.dll

<não assinado> MD5: 4e144bc51b9bc8b64a404b6ed390af6e C:\ARQUIV~1\Java\jre6\bin\hpi.dll

<não assinado> MD5: 009dabe4e77155dbbefac339eccab741 C:\ARQUIV~1\Java\jre6\bin\java.dll

<não assinado> MD5: e565723a3acd0cb77ccf620cd30170d4 C:\ARQUIV~1\Java\jre6\bin\verify.dll

<não assinado> MD5: 02b95b60003e6bf03a3046e1d503b9e5 C:\ARQUIV~1\Java\jre6\bin\zip.dll

<não assinado> MD5: bbaaf873c4fa4e6eef6956d346a5e8de C:\ARQUIV~1\TUGZip\Plugins\TzArchive10.tgp

<não assinado> MD5: 7d62ff0f06bbaa3afa3cfc8c00b6c81a C:\ARQUIV~1\TUGZip\Plugins\TzImage10.tgp

<não assinado> MD5: 404c6842c0106f80fa058ae508b8f49a C:\ARQUIV~1\TUGZip\TzShell.dll

<não assinado> MD5: 2a64cb5d4ab46593ddf2b2f659470e82 C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll

<não assinado> MD5: 52bb2d6be698b43a426229fcb2e1cccc C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\slx6amca.default\extensions\{e3f6c2cc-d8db-498c-af6c-499fb211db97}\platform\WINNT_x86-msvc\components\pagespeed.dll

<não assinado> MD5: f726bedd94bcee43268848aef031b143 C:\php5\ext\php_gd2.dll

<não assinado> MD5: c4fe896a7e5989d496797b805e131faa C:\php5\ext\php_mbstring.dll

<não assinado> MD5: b9deaeab484ddaa3066e728e2273e124 C:\php5\ext\php_mcrypt.dll

<não assinado> MD5: 2a4879b719d92d2190cce2d98cd00b37 C:\php5\ext\php_mysql.dll

<não assinado> MD5: 06abcdb76bf815f4590158b1c06040eb C:\php5\ext\php_mysqli.dll

<não assinado> MD5: e446c6fc37210e5b3c7be7fca14f65a8 C:\php5\ext\php_pdo.dll

<não assinado> MD5: a57839ded1c14041cc170bc899e7f60b C:\php5\ext\php_pdo_mysql.dll

<não assinado> MD5: 831d3ff11e606c29eb2e73b17375e56d C:\php5\php5apache2_2.dll

<não assinado> MD5: 7d112600329ef30d0575bc83dd305d7a C:\php5\php5ts.dll

<não assinado> MD5: 3fea9d2edf23b0283c7a66c8dea380bd C:\WINDOWS\Downloaded Program Files\dwusplay.dll

<não assinado> MD5: cdbe35ea59bc9223e4f800bd1db82d27 C:\WINDOWS\Downloaded Program Files\dwusplay.exe

<não assinado> MD5: b8f39c9e0f0b71e454dba431cf3b99c9 C:\WINDOWS\Downloaded Program Files\isusweb.dll

<não assinado> MD5: 4342b8aa3353862db5acef3edaa21ae3 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Aspnet_perf.dll

<não assinado> MD5: 50dc192e80eb75916a83c3191de6a522 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CORPerfMonExt.dll

<não assinado> MD5: 72339dd3af65b90f77498246048dc715 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll

<não assinado> MD5: ff686302948b92caa2358ebe27d3b96b C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\PerfCounter.dll

<não assinado> MD5: ea7267505149b3a10df32506a4e4e412 C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe

<não assinado> MD5: 8070bb07fe06de8b9acb29b07016a273 C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe

<não assinado> MD5: a3865ccfbda8857267e4c68ff619b3d0 C:\WINDOWS\system32\drivers\hid7906.sys

<não assinado> MD5: 4af7b35ba9d65bd576a588916aeb6fa1 C:\WINDOWS\system32\drivers\hid8101.sys

<não assinado> MD5: 42083126ae50264afd45beac0777aad2 C:\WINDOWS\system32\drivers\hid8103.sys

<não assinado> MD5: d5c9643589313db08fd27a30d93e4146 C:\WINDOWS\system32\DRIVERS\snp2sxp.sys

<não assinado> MD5: 7b93c623333f121dc9e689ccb1b7a733 C:\WINDOWS\system32\mfc71u.dll

<não assinado> MD5: 9441639c54a1c9e547be03cecc5ea847 C:\WINDOWS\system32\mscoree.dll

<não assinado> MD5: 561fa2abb31dfa8fab762145f81667c2 C:\WINDOWS\system32\msvcp71.dll

<não assinado> MD5: 86f1895ae8c5e8b17d99ece768a70732 C:\WINDOWS\system32\msvcr71.dll

<não assinado> MD5: 31fb4b337dd09bdf99429d7dbb5fdd48 C:\WINDOWS\system32\netfxperf.dll

<não assinado> MD5: 58e3b55e51a2eee3dd430d362c7af2b0 C:\WINDOWS\system32\nvrsptb.dll

<não assinado> MD5: 4bff2b46055489c8409e81876be3d70f C:\WINDOWS\system32\nvshell.dll

<não assinado> MD5: 5c112cb49b85449c418814bdfd537379 C:\WINDOWS\system32\Primomonnt.dll

<não assinado> MD5: d5c9dc605e1acb57bf37be3e9890b936 C:\WINDOWS\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll

<não assinado> MD5: 9ec7cf498f3f71e807629577c7bc2d19 C:\WINDOWS\system32\ztvcabinet.dll

<não assinado> MD5: eea6103d96b51e41c058ad2676cdf53e C:\WINDOWS\system32\ztvunrar36.dll

<não assinado> MD5: eec17187c9ce2ff35cc8294dc3cb39ac E:\bluebirds.exe

 

 

Fim da Análise - a comunicação levou 10 seg

Tráfego Total - 0.00 MB enviados, 0.00 KB receb

Analisados 1312 arquivos e módulos - 147 segundos

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! William Bruno

 

Arquivos não encontrados: C:\WINDOWS\System32\hidserv.dll

referenciado em: HKLM\System\ControlSet001\services\HidServ\Parameters\"ServiceDll"

<!> Procure aqui,o arquivo faltante: < hidserv.dll >

<!> Salve-o na pasta system32.

0000000000000000000

<!> O scan online veio limpo!

<!> Tudo Ok?

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

<!> O scan online veio limpo!

<!> Tudo Ok?

 

Tudo Okay sim! [Resolvido]

vlw @DigRam !

 

Abraços !

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.