Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Alexandre Vasconcelos

[Resolvido!] Analise de log

Recommended Posts

Não consigo instalar nenhum antivirus, nenhum arquivo .exe é instalado...

Os executáveis desaparecem em segundos quando os procuro.!

Abaixo o log do Hijack...

alguem me ajude pro favor!!!!!!!!!

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 14:26:06, on 8/7/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\InterVideo\RegMgr\iviRegMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Arquivos de programas\PDF Complete\pdfsvc.exe

C:\Arquivos de programas\RALINK\Common\RalinkRegistryWriter.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe

C:\WINDOWS\SMINST\Scheduler.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Arquivos de programas\RALINK\Common\RaUI.exe

C:\WINDOWS\system32\LMabcoms.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Admin\Meus documentos\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://intranet.pc.mg.gov.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=PT_BR&c=74&bd=smb&pf=desktop

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.pc.mg.gov.br:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.mg.gov.br;<local>

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O4 - HKLM\..\Run: [ATIPTA] "C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [amd_dc_opt] C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [PDF Complete] C:\Arquivos de programas\PDF Complete\pdfsty.exe

O4 - HKLM\..\Run: [setRefresh] C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe

O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe

O4 - HKLM\..\Run: [scheduler] C:\WINDOWS\SMINST\Scheduler.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LMab1err] C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-21-2709758421-4265321505-2810677420-1007\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe (User 'Cartório TCO')

O4 - HKUS\S-1-5-21-2709758421-4265321505-2810677420-1007\..\Run: [internet Security Service] C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe (User 'Cartório TCO')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=PT_BR&c=74&bd=smb&pf=desktop

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C713E704-CB90-4D07-9B28-D42A1532506C}: NameServer = 200.198.41.50,200.198.5.4

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: IviRegMgr - InterVideo - C:\Arquivos de programas\Arquivos comuns\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: lmab_device - - C:\WINDOWS\system32\LMabcoms.exe

O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe

O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Arquivos de programas\PDF Complete\pdfsvc.exe

O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Arquivos de programas\RALINK\Common\RalinkRegistryWriter.exe

 

--

End of file - 6692 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia...

 

1.

*Desative temporariamente seu antivírus

*Baixe o USBFix e salve-o no desktop

 

*Conecte o Pendrive no PC

*Duplo clique em UsbFix

*Clique em [Pesquisa] e aguarde o término

*Remova o Pendrive

*Cole o relatório criado em C:\UsbFix.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Pronto fiz o que você me pediu!!!

 

Segue abaixo o relatorio:

 

############################## | UsbFix 7.016 | [Pesquisa]

 

Usuário: Admin (Administrador) # CARTORIOTCO [ ]

Atualizado em 05/07/10 por El Desaparecido / C_XX

Começou em 13:10:27 | 09/07/2010

Site: http://pagesperso-orange.fr/NosTools/index.html

Contato: FindyKill.Contact@gmail.com

 

CPU: AMD Athlon Dual Core Processor 4450B

CPU 2: AMD Athlon Dual Core Processor 4450B

Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

 

Windows Firewall: Habilitado

RAM -> 767 Mb

C:\ (%systemdrive%) -> Disco fixo # 139 Gb (122 Mb livre - 88%) [] # NTFS

D:\ -> Disco fixo # 10 Gb (6 Mb livre - 58%) [HP_RECOVERY] # NTFS

E:\ -> CD-ROM

G:\ -> Disco removível # 2 Gb (1 Mb livre - 60%) [KINGSTON] # FAT

 

################## | Ficheiros # pastas infeciosos |

 

Presente ! G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

Presente ! G:\Autorun.inf

Presente ! G:\qpcp.pif

Presente ! G:\dfug.pif

Presente ! G:\gmrw.pif

Presente ! G:\afkcof.pif

Presente ! G:\abk.bat

Presente ! G:\bd3q0qix.exe

Presente ! G:\ogcikeq.com

Presente ! G:\opgde.exe

Presente ! G:\cold

 

################## | Registro |

 

Presente ! HKLM\Software\Classes\CLSID\MADOWN

 

################## | Mountpoints2 |

 

HKCU\.\.\.\.\Explorer\MountPoints2\{24468106-cab9-11dd-8856-002264e419dd}

Shell\AutoRun\Command = F:\iq.bat

Shell\open\Command = F:\iq.bat

 

HKCU\.\.\.\.\Explorer\MountPoints2\{25abeac4-cde0-11dd-885e-002264e419dd}

Shell\AutoRun\Command = G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

Shell\open\Command = G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

 

HKCU\.\.\.\.\Explorer\MountPoints2\{260f886b-7f94-11df-8ab4-000d093096e6}

Shell\aUTopLAy\Command = wdijrq.exe

Shell\AutoRun\Command = wdijrq.exe

Shell\explorE\Command = wdijrq.exe

Shell\opEn\Command = wdijrq.exe

 

HKCU\.\.\.\.\Explorer\MountPoints2\{46e53f04-cc1c-11dd-8859-002264e419dd}

Shell\AutoRun\Command = F:\iq.bat

Shell\open\Command = F:\iq.bat

 

HKCU\.\.\.\.\Explorer\MountPoints2\{774f63c5-8503-11de-895c-002264e419dd}

Shell\AutoRun\Command = G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

Shell\open\Command = G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

 

HKCU\.\.\.\.\Explorer\MountPoints2\{7cb98344-c881-11de-89b2-002264e419dd}

Shell\open\Command = G:\CARTORIOTCO\CARTORIOTCO\CARTORIOTCOv3.exe

 

 

################## | Vaccin |

 

(!) Este computador não é vacinada!

 

################## | E.O.F |

Compartilhar este post


Link para o post
Compartilhar em outros sites

1.

*Conecte novamente o Pendrive no PC

*Duplo clique em UsbFix

*Clique em [supressão] e aguarde o término

*Remova o Pendrive

*Cole o relatório criado em C:\UsbFix.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

############################## | UsbFix 7.016 | [supressão]

 

Usuário: Admin (Administrador) # CARTORIOTCO [ ]

Atualizado em 05/07/10 por El Desaparecido / C_XX

Começou em 14:38:08 | 09/07/2010

Site: http://pagesperso-orange.fr/NosTools/index.html

Contato: FindyKill.Contact@gmail.com

 

CPU: AMD Athlon Dual Core Processor 4450B

CPU 2: AMD Athlon Dual Core Processor 4450B

Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702

 

Windows Firewall: Habilitado

RAM -> 767 Mb

C:\ (%systemdrive%) -> Disco fixo # 139 Gb (122 Mb livre - 88%) [] # NTFS

D:\ -> Disco fixo # 10 Gb (6 Mb livre - 58%) [HP_RECOVERY] # NTFS

E:\ -> CD-ROM

G:\ -> Disco removível # 2 Gb (1 Mb livre - 60%) [KINGSTON] # FAT

 

################## | Ficheiros # pastas infeciosos |

 

Supprimido ! G:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe

Não supprimido ! G:\Autorun.inf

Supprimido ! G:\qpcp.pif

Supprimido ! G:\dfug.pif

Supprimido ! G:\gmrw.pif

Supprimido ! G:\afkcof.pif

Supprimido ! G:\abk.bat

Supprimido ! G:\bd3q0qix.exe

Supprimido ! G:\ogcikeq.com

Supprimido ! G:\opgde.exe

Supprimido ! G:\cold

 

################## | Registro |

 

Supprimido ! HKLM\Software\Classes\CLSID\MADOWN

 

################## | Mountpoints2 |

 

Supprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{24468106-cab9-11dd-8856-002264e419dd}

Supprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{260f886b-7f94-11df-8ab4-000d093096e6}

Supprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{46e53f04-cc1c-11dd-8859-002264e419dd}

Supprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{7cb98344-c881-11de-89b2-002264e419dd}

 

################## | Listing |

 

[06/07/2010 - 14:17:32 | RD ] C:\Arquivos de programas

[11/12/2008 - 13:04:39 | RASH | 223] C:\boot.ini

[01/03/2006 - 23:00:00 | RASH | 4952] C:\Bootfont.bin

[09/07/2010 - 09:33:25 | D ] C:\Cartório

[11/12/2008 - 17:00:33 | D ] C:\compaq

[19/12/2008 - 07:40:13 | D ] C:\Documents and Settings

[09/07/2010 - 08:34:28 | ASH | 804597760] C:\hiberfil.sys

[11/12/2008 - 17:00:34 | HD ] C:\hp

[11/12/2008 - 17:00:36 | D ] C:\i386

[01/07/2010 - 17:05:41 | D ] C:\ibm2

[01/07/2010 - 17:02:05 | RASH | 0] C:\IO.SYS

[01/07/2010 - 17:02:05 | RASH | 0] C:\MSDOS.SYS

[15/12/2008 - 06:54:49 | RHD ] C:\MSOCache

[01/03/2006 - 23:00:00 | ASH | 47564] C:\ntdetect.com

[23/06/2010 - 14:44:14 | ASH | 251696] C:\ntldr

[09/07/2010 - 08:34:27 | ASH | 1207959552] C:\pagefile.sys

[09/07/2010 - 14:39:25 | SHD ] C:\RECYCLER

[20/07/2009 - 14:24:55 | RSHD ] C:\RESTORE

[11/12/2008 - 13:05:00 | SHD ] C:\System Volume Information

[11/12/2008 - 13:04:54 | AHD ] C:\system.sav

[05/01/2009 - 07:31:32 | D ] C:\temp

[09/07/2010 - 14:39:25 | D ] C:\UsbFix

[09/07/2010 - 14:39:26 | A | 1212] C:\UsbFix.txt

[07/07/2010 - 08:18:20 | D ] C:\WINDOWS

[01/07/2005 - 15:16:54 | ASH | 102] D:\Desktop.ini

[22/11/2004 - 19:28:00 | ASH | 8130] D:\Folder.htt

[03/11/2005 - 08:29:50 | ASH | 0] D:\HP_RECOVERY

[24/09/2008 - 12:03:18 | RSHD ] D:\I386

[30/11/2004 - 15:01:00 | A | 18894848] D:\Info.exe

[24/09/2008 - 11:57:26 | RSHD ] D:\ISOS

[24/09/2008 - 12:03:37 | ASH | 1142] D:\MASTER.LOG

[24/09/2008 - 12:03:18 | RSHD ] D:\minint

[29/08/2002 - 04:00:00 | ASH | 47580] D:\NTDETECT.COM

[12/05/2006 - 16:07:42 | ASH | 0] D:\NTFS

[29/08/2002 - 04:00:00 | ASH | 245920] D:\NTLDR

[24/09/2008 - 12:03:18 | RSHD ] D:\PRELOAD

[27/10/2005 - 18:24:10 | ASH | 181882] D:\protect.ed

[24/09/2008 - 12:03:18 | RD ] D:\RECOVERY

[09/07/2010 - 14:39:25 | SHD ] D:\RECYCLER

[29/08/2002 - 04:00:00 | ASH | 245920] D:\STLDR

[24/09/2008 - 11:46:13 | RSHD ] D:\System Volume Information

[08/02/2002 - 19:44:00 | ASH | 88038] D:\Warning.bmp

[25/03/2005 - 16:00:00 | ASH | 10] D:\WIN51

[22/01/2001 - 21:00:00 | ASH | 11] D:\WIN51.B2

[25/07/2001 - 21:00:00 | ASH | 11] D:\WIN51.RC1

[26/07/2001 - 02:47:00 | ASH | 11] D:\WIN51.RC2

[25/03/2005 - 16:00:00 | ASH | 10] D:\WIN51IA

[25/03/2005 - 16:00:00 | ASH | 10] D:\WIN51IA.SP1

[18/08/2001 - 21:00:00 | ASH | 10] D:\WIN51IC

[20/03/2001 - 21:00:00 | ASH | 11] D:\WIN51IC.B2

[25/07/2001 - 21:00:00 | ASH | 11] D:\WIN51IC.RC1

[25/07/2001 - 21:00:00 | ASH | 11] D:\WIN51IC.RC2

[17/08/2001 - 21:00:00 | ASH | 10] D:\WIN51IP

[22/01/2001 - 21:00:00 | ASH | 11] D:\WIN51IP.B2

[26/07/2001 - 02:47:00 | ASH | 11] D:\WIN51IP.RC2

[17/08/2001 - 21:00:00 | ASH | 10] D:\WIN51IP.SP1

[17/08/2001 - 21:00:00 | ASH | 10] D:\WIN51IP2

[25/03/2005 - 16:00:00 | ASH | 167] D:\WINBOM.INI

[12/05/2006 - 16:07:42 | ASH | 0] D:\XGA

[30/09/2009 - 10:48:38 | D ] G:\Desktop

[10/09/2009 - 11:31:16 | D ] G:\chassi

[15/09/2009 - 17:41:24 | D ] G:\Meus documentos

[09/07/2010 - 14:38:36 | N | 270] G:\autorun.inf

[15/10/2009 - 08:18:22 | D ] G:\drivers

[05/12/2009 - 17:32:36 | RASH | 147968] G:\rocx.exe

[22/09/2009 - 11:01:34 | RSHD ] G:\RESTORE

[16/02/2010 - 08:20:14 | RSH | 172543] G:\naofh.cmd

[19/02/2010 - 12:04:14 | D ] G:\DELEGADO

[11/02/2010 - 19:23:54 | D ] G:\pen drive depol

[09/07/2010 - 09:36:12 | D ] G:\CARLOS

[14/02/2010 - 07:23:06 | D ] G:\Gino e Geno (2006) Canto Bebo e choro

[14/02/2010 - 07:23:22 | D ] G:\Gino e Geno (2008) Por pra dentro

[14/02/2010 - 07:23:54 | D ] G:\Gino & Geno - 2005 - A Galera Do Chapeu

[14/02/2010 - 07:24:42 | D ] G:\Gino & Geno (2004) Ao vivo

[14/02/2010 - 07:25:32 | D ] G:\Gino & Geno (2007) Nóis Enverga Mais Não Quebra

[23/06/2010 - 07:40:44 | D ] G:\Depol.2010

[08/06/2010 - 10:56:30 | RSHD ] G:\SAOROMAOXXX

 

################## | Vaccin |

 

C:\Autorun.inf -> Folder criado por UsbFix (El Desaparecido & C_XX)

D:\Autorun.inf -> Folder criado por UsbFix (El Desaparecido & C_XX)

 

################## | Upload |

 

Favor enviar o arquivo: C:\UsbFix_Upload_Me_CARTORIOTCO.zip

http://chiquitine.changelog.fr/Sample/Upload.php

Obrigado pela sua contribuição.

 

################## | E.O.F |

Compartilhar este post


Link para o post
Compartilhar em outros sites

Novo Log:

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 15:10:52, on 9/7/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Admin\Meus documentos\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=PT_BR&c=74&bd=smb&pf=desktop

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.pc.mg.gov.br:8080

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.mg.gov.br;<local>

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O4 - HKLM\..\Run: [ATIPTA] "C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [amd_dc_opt] C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [PDF Complete] C:\Arquivos de programas\PDF Complete\pdfsty.exe

O4 - HKLM\..\Run: [setRefresh] C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe

O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe

O4 - HKLM\..\Run: [scheduler] C:\WINDOWS\SMINST\Scheduler.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LMab1err] C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-21-2709758421-4265321505-2810677420-1007\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe (User 'Cartório TCO')

O4 - HKUS\S-1-5-21-2709758421-4265321505-2810677420-1007\..\Run: [internet Security Service] C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe (User 'Cartório TCO')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=PT_BR&c=74&bd=smb&pf=desktop

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C713E704-CB90-4D07-9B28-D42A1532506C}: NameServer = 200.198.41.50,200.198.5.4

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: IviRegMgr - InterVideo - C:\Arquivos de programas\Arquivos comuns\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: lmab_device - - C:\WINDOWS\system32\LMabcoms.exe

O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe

O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Arquivos de programas\PDF Complete\pdfsvc.exe

O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Arquivos de programas\RALINK\Common\RalinkRegistryWriter.exe

 

--

End of file - 5719 bytes

 

Vou baixar um antivirus e ver se consigo instalar...depois posto o resultado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

*Baixe o MalwareBytes Anti-malware e salve-o no desktop

*Instale o programa

*Se alguma atualização existir,o download será automático. Aguarde...

*O programa será aberto automaticamente.

*Na aba [Verificação], selecione a opção [Verificação completa]

*Clique em [Verificar] e selecione as partições a serem examinadas (geralmente C:\ e D:\)

*Ao término do scan, poderá ser interrogado se deseja remover objetos da memória. Clique [sIM] > [OK] > [Mostrar Resultados]

*Clique em [Remover Selecionados]

*Um relatório (mbam-log-ano-mês-data.txt) será apresentado.

*Cole-o na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

Relatório do Malwarebytes:

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Versão da Base de Dados: 4052

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

9/7/2010 15:55:30

mbam-log-2010-07-09 (15-55-30).txt

 

Tipo de Verificação: Verificação Rápida

Objetos escaneados: 129766

Tempo decorrido: 4 minuto(s), 27 segundo(s)

 

Processos de Memória Infectados: 0

Módulos de Memória Infectados: 0

Chaves de Registro Infectadas: 1

Valores de Registro Infectados: 0

Itens de Dados no Registro Infectados: 0

Pastas Infectadas: 1

Arquivos Infectados: 3

 

Processos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Módulos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Chaves de Registro Infectadas:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-21cx1c642131} (Generic.Bot.H) -> Quarantined and deleted successfully.

 

Valores de Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Itens de Dados no Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Pastas Infectadas:

C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> Delete on reboot.

 

Arquivos Infectados:

C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\dark.exe (Generic.Bot.H) -> Delete on reboot.

C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Backdoor.IRCBot) -> Quarantined and deleted successfully.

C:\Documents and Settings\Cartório TCO\schosst.exe (Trojan.Agent) -> Quarantined and deleted successfully.

 

Agora vou tentar instalar o antivirus e te passo o resultado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Calma amigo....há ainda entradas não removidas.

 

1.

*Abra o programa Malwarebytes e na aba [Quarentena], selecione todos os resultados e clique em [Apagar tudo]

*Clique na aba [Logs], selecione o relatório e clique em [Apagar]

 

2.

*Baixe o ComboFix e salve-o no desktop

 

*Execute o Combofix e aceite o contrato

 

*Se o console de recuperação do Windows já estiver instalado, o ComboFix continuará o processo automaticamente. Caso contrário, clique em [sIM] para a sua instalação.

 

recovery-console-prompt.jpg

 

*Clique em [sIM] para continuar.

 

recovery-console-installed.jpg

 

*Aguarde a conclusão de todas as etapas

 

etapas.jpg

 

*Enquanto o ComboFix estiver em execução, evite usar o mouse e o teclado!!..... Para interromper o procedimento tecle N ou 2 e depois ENTER.

 

*O programa será fechado automaticamente e um relatório (C:\combofix.txt) será apresentado. Cole-o na próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Quando fui instalar o ComboFix apareceu a seguinte msg:

 

!!ATENÇÃO!! NÃO É SEGURO CONTINUAR!

 

O conteúdo do ComboFix foi comprometido.

Por favor baixe uma nova cópia de:

 

http://www.bleepingcomputer.com/combofix/pt/como-usar-o-combofix

 

Nota: você pode estar infectado com um vírus infector de arquivos 'virut'

 

 

Apertei o OK e o ComboFix não foi instalado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

*Acesse o link abaixo:

http://www.bitdefender.com/scan8/ie.html

*Clique em [start Scanner]

*Será aberta uma janela. Selecione: [] I Agree with the Terms and Conditions e aguarde o botão [start Here] ficar verde

*Uma barra amarela na parte na parte superior surgirá solicitando a instalação do controle activeX

*Clique na barra, em seguida clique em "Instalar este complemento para todos os usuários deste computador"

*Clique em [instalar] e aguarde

*Clique em [Folders to Scan] e selecione [] Meu Computador

*Clique [OK]

*Clique em [Cleaning Options]

*Em "Action Options" selecione: "Report Only" e desmarque a opção "Second Action"

301d899637.jpg

*Clique OK

*Clique em Start Scan e aguarde o término

*Cole o resultado criado em C:\Windows\BDOSCAN8\bdoscan.log

Compartilhar este post


Link para o post
Compartilhar em outros sites

Isso é mau sinal....

 

Vamos ver se é ou não virut.

 

1.

Clique com o botão direito do mouse em Meu Computador > Propriedades > Restauração do Sistema > Desativar Restauração do Sistema > OK > Sim

 

2.

*Baixe o SalityKiller e salve-o no desktop

*Extraia o seu conteúdo para C:\

 

*Este programa irá rodar em 2 janelas distintas ao mesmo tempo!!

 

*A primeira janela:

*Clique em [iniciar] > [Executar] > copie e cole: C:\salitykiller.exe -m

*Clique [OK]

*Mantenha a janela rodando. Não feche-a!! Se desejar, minimize-a.

 

*A segunda janela:

*Clique em [iniciar] > [Executar] > copie e cole: C:\salitykiller.exe -y -x -k -j -l sality.txt -v

*Clique [OK]

*Ao término, a janela 2 será fechada automaticamente. Feche, então, a janela 1.

*Cole o resumo localizado no final do arquivo C:\sality.txt, conforme mostrado abaixo:

23:57:51:0 Infected files: 8

23:57:51:0 Infected processes: 0

23:57:51:0 Infected threads: 2

23:57:51:0 Cured files: 8

23:57:51:0 Executed registry scripts: 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

meu amigo...vou ter que fechar...pois estou no trabalho...segunda a partir das 13:00 horas eu volto..obrigado.

 

Ola amigo, boa tarde...

 

Então

 

Copiei e colei o primeiro: Clique em [iniciar] > [Executar] > copie e cole: C:\salitykiller.exe -m

*Clique [OK]

...ficou monitoring processes and thraeds

 

Copiei e colei o segundo: Clique em [iniciar] > [Executar] > copie e cole: C:\salitykiller.exe -y -x -k -j -l sality.txt -v

*Clique [OK]

Abriu a jenela do dos muito rápido e fechou, a primeira janela ainda está monitoring...e o cursor piscando...não aparece nada.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mantenha a primeira janela rodando.

Na segunda janela use o seguinte comando:

 

C:\salitykiller.exe -y -x -j -l sality.txt -v

Compartilhar este post


Link para o post
Compartilhar em outros sites

Parece que parou de rodar a segunda janela...mas ela não fechou...ta em

 

c:\documents and settings\cartorio TCO\configurações locais\temporary internet f

 

e fica dando umas piscadinhas

 

Ultima forma voltou a scannear

 

Relatorio do sality.txt

 

completed

14:12:25:187 Infected files: 214

14:12:25:187 Infected processes: 0

14:12:25:203 Infected threads: 0

14:12:25:203 Cured files: 207

14:12:25:203 Executed registry scripts: 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aviso:

 

Você está contaminado por um file infector. Ele contamina os arquivos .exe do seu PC. A remoção pode não ser completa e necessitar de uma formatação. Recomendo que salve seus arquivos pessoais (.doc, .jpeg, .xml, .ppt, etc...), exceto .exe (aplicativos) e programas.

 

A fonte pode ser de um programa ou arquivo salvo no pendrive ou em cd. Caso necessite formatar, instale o Windows, o Office e com o PC limpo instale um antivírus. Sempre que for instalar um programa faça sempre um scan do mesmo antes. Vamos tentar a remoção....

 

*Baixe o Kaspersky Virus Removal Tool e salve-o no desktop

 

*Instale o programa

*A tela principal do programa será aberta automaticamente

*Selecione a opção:

[] Meu Computador

*Clique em [start scan]....aguarde. Pode demorar.

*Caso encontre algo, clique em [Disinfect], caso não seja possível, clique em [Delete]

*Ao término do scan, clique em [Report]

*Clique no sinal [+] ao lado de Autoscan para expandir os eventos encontrados

*Clique com o botão direito do mouse e selecione "Select all"

*Clique novamente com o botão direito do mouse e selecione "Copy"

*Abra o bloco de notas e cole (Ctrl+v) e salve o arquivo no desktop como log.txt

*Feche a janela "Detailed report" do Kasperky

*Na tela principal do Kaspersky clique em [Exit] > [No]

*Cole o relatório (log.txt) salvo no desktop na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

Autoscan: stopped 33 minutes ago (events: 22, objects: 21, time: 00:15:09)

12/7/2010 17:09:41 Task started

12/7/2010 17:10:48 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:00 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:00 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:00 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:07 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:07 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:23:08 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:13 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:13 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:13 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:15 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:15 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:23:16 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:23 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:23 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:23 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:24 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:24 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:23:25 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe

12/7/2010 17:23:29 Untreated: Virus.Win32.DunDun.5025 C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe Cannot be disinfected

12/7/2010 17:24:50 Task stopped

Disinfect active threats: completed 11 minutes ago (events: 140, objects: 3056, time: 00:22:50)

12/7/2010 17:24:50 Task started

12/7/2010 17:24:52 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe

12/7/2010 17:25:00 Deleted: Virus.Win32.Sality.aa C:\Arquivos de programas\AMD\Dual-Core Optimizer\amd_dc_opt.exe

12/7/2010 17:25:54 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:12 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:12 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:12 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:13 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:14 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:27:15 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:27 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:27 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:28 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:29 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:30 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:27:30 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:39 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:39 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:40 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:41 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:42 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:27:44 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:48 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:48 Disinfected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:48 Detected: Virus.Win32.Sality.aa C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:49 Disinfected: Virus.Win32.Sality.aa C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:49 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:27:50 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:56 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:56 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:56 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:57 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:57 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:27:58 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:21 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:21 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:21 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:22 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:22 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:22 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:22 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:29:24 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:33 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:33 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:33 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:34 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:34 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:29:51 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

12/7/2010 17:29:52 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

12/7/2010 17:29:53 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4.exe

12/7/2010 17:29:55 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\PDF Complete\pdfsty.exe

12/7/2010 17:30:20 Untreated: Virus.Win32.DunDun.5025 C:\Arquivos de programas\PDF Complete\pdfsty.exe Cannot be disinfected

12/7/2010 17:31:25 Processing error: Virus.Win32.DunDun.5025 C:\Arquivos de programas\PDF Complete\pdfsty.exe Read error

12/7/2010 17:31:27 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\PDF Complete\pdfsty.exe

12/7/2010 17:31:35 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\PDF Complete\pdfsty.exe

12/7/2010 17:31:39 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe

12/7/2010 17:31:43 Untreated: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe Cannot be disinfected

12/7/2010 17:32:48 Processing error: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe Read error

12/7/2010 17:32:49 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe

12/7/2010 17:35:05 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Compaq\SetRefresh\SetRefresh.exe

12/7/2010 17:35:08 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Recguard.exe

12/7/2010 17:35:11 Untreated: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Recguard.exe Cannot be disinfected

12/7/2010 17:36:17 Processing error: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Recguard.exe Read error

12/7/2010 17:36:18 Cannot be deleted: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Recguard.exe

12/7/2010 17:36:26 Cannot be deleted: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Recguard.exe

12/7/2010 17:36:31 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\CREATOR\Remind_XP.exe

12/7/2010 17:36:35 Untreated: Virus.Win32.DunDun.5025 C:\WINDOWS\CREATOR\Remind_XP.exe Cannot be disinfected

12/7/2010 17:37:41 Processing error: Virus.Win32.DunDun.5025 C:\WINDOWS\CREATOR\Remind_XP.exe Read error

12/7/2010 17:37:42 Cannot be deleted: Virus.Win32.DunDun.5025 C:\WINDOWS\CREATOR\Remind_XP.exe

12/7/2010 17:37:53 Cannot be deleted: Virus.Win32.DunDun.5025 C:\WINDOWS\CREATOR\Remind_XP.exe

12/7/2010 17:37:58 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:02 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:02 Disinfected: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:03 Detected: Virus.Win32.Sality.aa C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:04 Disinfected: Virus.Win32.Sality.aa C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:05 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\WINDOWS\SMINST\Scheduler.exe

12/7/2010 17:38:06 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:38:09 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:38:09 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:38:10 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:38:11 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:38:12 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Lexmark\ErrorApp\LMab1err.exe

12/7/2010 17:40:28 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\EXCEL.EXE

12/7/2010 17:42:21 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\EXCEL.EXE

12/7/2010 17:42:22 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\EXCEL.EXE

12/7/2010 17:42:24 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\CCleaner\CCleaner.exe

12/7/2010 17:42:30 Untreated: Virus.Win32.DunDun.5025 C:\Arquivos de programas\CCleaner\CCleaner.exe Cannot be disinfected

12/7/2010 17:42:49 Processing error: Virus.Win32.DunDun.5025 C:\Arquivos de programas\CCleaner\CCleaner.exe Read error

12/7/2010 17:42:51 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\CCleaner\CCleaner.exe

12/7/2010 17:42:54 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\CCleaner\CCleaner.exe

12/7/2010 17:43:00 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:02 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:03 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:03 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:04 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:04 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Mozilla Firefox\firefox.exe

12/7/2010 17:43:13 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Java\jre1.6.0_02\bin\javaws.exe

12/7/2010 17:43:17 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Java\jre1.6.0_02\bin\javaws.exe

12/7/2010 17:43:17 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Java\jre1.6.0_02\bin\javaws.exe

12/7/2010 17:43:18 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

12/7/2010 17:43:22 Untreated: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe Cannot be disinfected

12/7/2010 17:43:40 Processing error: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe Read error

12/7/2010 17:43:41 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

12/7/2010 17:43:44 Cannot be deleted: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

12/7/2010 17:44:33 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSACCESS.EXE

12/7/2010 17:44:37 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSACCESS.EXE

12/7/2010 17:44:37 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSACCESS.EXE

12/7/2010 17:44:39 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSPUB.EXE

12/7/2010 17:44:43 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSPUB.EXE

12/7/2010 17:44:43 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\MSPUB.EXE

12/7/2010 17:44:45 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OIS.EXE

12/7/2010 17:44:47 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OIS.EXE

12/7/2010 17:44:47 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OIS.EXE

12/7/2010 17:44:48 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OUTLOOK.EXE

12/7/2010 17:44:49 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OUTLOOK.EXE

12/7/2010 17:44:49 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\OUTLOOK.EXE

12/7/2010 17:44:51 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\POWERPNT.EXE

12/7/2010 17:44:55 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\POWERPNT.EXE

12/7/2010 17:44:55 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\POWERPNT.EXE

12/7/2010 17:44:55 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\1046\SCHDPL32.EXE

12/7/2010 17:44:57 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\1046\SCHDPL32.EXE

12/7/2010 17:44:57 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\1046\SCHDPL32.EXE

12/7/2010 17:44:58 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\InterVideo\WinDVD\WinDVD.exe

12/7/2010 17:45:00 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\InterVideo\WinDVD\WinDVD.exe

12/7/2010 17:45:00 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\InterVideo\WinDVD\WinDVD.exe

12/7/2010 17:45:02 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE

12/7/2010 17:45:06 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE

12/7/2010 17:45:06 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE

12/7/2010 17:45:51 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:55 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:55 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:55 Detected: Virus.Win32.Sality.aa C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:56 Disinfected: Virus.Win32.Sality.aa C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:56 Detected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:56 Disinfected: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:45:57 Will be disinfected on system restart: Virus.Win32.DunDun.5025 C:\Arquivos de programas\RALINK\Common\RaUI.exe

12/7/2010 17:46:07 Detected: Virus.Win32.DunDun.5025 C:\WINDOWS\Installer\{90110416-6000-11D3-8CFE-0150048383C9}\wordicon.exe

12/7/2010 17:46:10 Disinfected: Virus.Win32.DunDun.5025 C:\WINDOWS\Installer\{90110416-6000-11D3-8CFE-0150048383C9}\wordicon.exe

12/7/2010 17:46:10 Disinfected: Virus.Win32.DunDun.5025 C:\WINDOWS\Installer\{90110416-6000-11D3-8CFE-0150048383C9}\wordicon.exe

12/7/2010 17:47:40 Task completed

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vamos fazer um scan online agora.

 

*Faça um scan online com o NOD32

 

4682a6d30e.gif

 

*Ao término cole o relatório criado em C:\Arquivos de programas\EsetOnlineScanner\log

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.