ccftmb 0 Denunciar post Postado Outubro 26, 2010 Olá, acredito que meu computador começou a ser infectado por virus. Segue o log: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 01:27:29, on 26/10/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\Arquivos de programas\COMODO\COMODO livePCsupport\CLPSLS.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\TortoiseSVN\bin\TSVNCache.exe C:\Arquivos de programas\COMODO\COMODO Internet Security\cfp.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Intel\IDU\iptray.exe C:\WINDOWS\RTHDCPL.EXE C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\Intel\IDU\awServ.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe C:\Arquivos de programas\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Matheus M. Batista\Meus documentos\Downloads\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2567694 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx R3 - URLSearchHook: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file) R3 - URLSearchHook: Messenger Plus Live Brazil Toolbar - {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - C:\Arquivos de programas\Messenger_Plus_Live_Brazil\tbMes1.dll O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Arquivos de programas\Megaupload\Mega Manager\MegaIEMn.dll O2 - BHO: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file) O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Messenger Plus Live Brazil Toolbar - {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - C:\Arquivos de programas\Messenger_Plus_Live_Brazil\tbMes1.dll O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Arquivos de programas\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARQUIV~1\TEXTAL~1\TAForIE.dll O3 - Toolbar: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file) O3 - Toolbar: Messenger Plus Live Brazil Toolbar - {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - C:\Arquivos de programas\Messenger_Plus_Live_Brazil\tbMes1.dll O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Arquivos de programas\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [nwiz] C:\Arquivos de programas\NVIDIA Corporation\nView\nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ipTray.exe] "C:\Program Files\Intel\IDU\iptray.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BlueSoleil.lnk = C:\Arquivos de programas\IVT Corporation\BlueSoleil\BlueSoleil.exe O8 - Extra context menu item: Baixar Link Utiizando Gerenciador Mega... - C:\Arquivos de programas\Megaupload\Mega Manager\mm_file.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Arquivos de programas\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/pt/uno1/GAME_UNO1.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1273943387578 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Admin Works Agent X8 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Program Files\Intel\IDU\awServ.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Arquivos de programas\COMODO\COMODO livePCsupport\CLPSLS.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Arquivos de programas\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: Google Update Service (gupdate1cb06a764fea54a) (gupdate1cb06a764fea54a) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe -- End of file - 11805 bytes Obrigado Compartilhar este post Link para o post Compartilhar em outros sites
Renato Utsch 24 Denunciar post Postado Outubro 26, 2010 Olá! Seja bem vindo à seção de Remoção de Malwares do IMasters. Por favor, siga as instruções abaixo: << 1 >> Abra o HijackThis, clique em Do a system scan only, marque as seguintes entradas e clique em Fix Checked: R3 - URLSearchHook: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file)O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file) O3 - Toolbar: (no name) - {dbbe01d1-5a24-48db-ae99-bd025b80b9e7} - (no file) << 2 >> Você possui muitas Toolbars instaladas em seu computador, como: TextAloud ToolbarHopSurf Toolbar Messenger Plus Live Brazil Toolbar Saiba que muitas Toolbars, como as acima, atrapalham o desempenho do computador e que algumas tem até intenções maliciosas. Sugiro que desinstale todas as instaladas. Caso optar por desinstalar, desinstale-as e me avise após isso. << 3 >> Faça o Download do DDS e salve no Desktop (Área de trabalho). Temporariamente desative os seus programas de proteção. Duplo clique em dds.scr. Irá surgir uma tela preta com algumas informações. Não clique em nada, apenas aguarde! Quando terminar, duas janelas abrirão: DDS.txt e Attach.txt. Salve o resultado e cole-o no seu tópico. OBS: Caso o link disponibilizado não funcione, tente baixar o DDS por ESTE link. Abraços :D Compartilhar este post Link para o post Compartilhar em outros sites
ccftmb 0 Denunciar post Postado Novembro 2, 2010 como tiro as Toolbar? aqui: DDS (Ver_10-11-01.01) - NTFSx86 Run by Matheus M. Batista at 21:41:50,37 on seg 01/11/2010 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_22 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.3060.2346 [GMT -3:00] AV: COMODO Antivirus *On-access scanning disabled* (Updated) {043803A5-4F86-4ef7-AFC5-F6E02A79969B} FW: COMODO Firewall *disabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B} ============== Running Processes =============== C:\Arquivos de programas\COMODO\COMODO livePCsupport\CLPSLS.exe C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\Arquivos de programas\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\svchost.exe -k netsvcs svchost.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\TortoiseSVN\bin\TSVNCache.exe C:\Arquivos de programas\COMODO\COMODO Internet Security\cfp.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Intel\IDU\iptray.exe C:\WINDOWS\RTHDCPL.EXE C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe C:\WINDOWS\PixArt\PAC7302\Monitor.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\Intel\IDU\awServ.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe svchost.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wscntfy.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\TurboBoost.exe C:\Documents and Settings\Matheus M. Batista\Meus documentos\Downloads\dds.scr ============== Pseudo HJT Report =============== uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2567694 uSearch Page = hxxp://search.live.com mSearchAssistant = hxxp://search.live.com/sphome.aspx uURLSearchHooks: Messenger Plus Live Brazil Toolbar: {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - c:\arquivos de programas\messenger_plus_live_brazil\tbMes1.dll BHO: AcroIEHlprObj Class: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\adobe\acrobat 5.0\reader\activex\AcroIEHelper.ocx BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\arquiv~1\spybot~1\SDHelper.dll BHO: Auxiliar de Conexão do Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\arquivos de programas\arquivos comuns\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\arquivos de programas\skype\toolbars\internet explorer\skypeieplugin.dll BHO: IeMonitorBho Class: {bf00e119-21a3-4fd1-b178-3b8537e75c92} - c:\arquivos de programas\megaupload\mega manager\MegaIEMn.dll BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\arquivos de programas\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll BHO: Messenger Plus Live Brazil Toolbar: {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - c:\arquivos de programas\messenger_plus_live_brazil\tbMes1.dll TB: HopSurf toolbar: {e9fab13d-4600-49e1-90d1-ee961c859d39} - c:\arquivos de programas\comodo\hopsurftoolbar\HopSurfToolbar_IE.dll TB: TextAloud: {f053c368-5458-45b2-9b4d-d8914bdddbff} - c:\arquiv~1\textal~1\TAForIE.dll TB: Messenger Plus Live Brazil Toolbar: {edbca961-4bf8-4cbe-8c63-a11dff9ed2d9} - c:\arquivos de programas\messenger_plus_live_brazil\tbMes1.dll TB: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File TB: {DBBE01D1-5A24-48DB-AE99-BD025B80B9E7} - No File uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [spybotSD TeaTimer] c:\arquivos de programas\spybot - search & destroy\TeaTimer.exe uRun: [msnmsgr] "c:\arquivos de programas\windows live\messenger\msnmsgr.exe" /background uRun: [Advanced SystemCare 3] "c:\arquivos de programas\iobit\advanced systemcare 3\AWC.exe" /startup mRun: [COMODO Internet Security] "c:\arquivos de programas\comodo\comodo internet security\cfp.exe" -h mRun: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent mRun: [nwiz] c:\arquivos de programas\nvidia corporation\nview\nwiz.exe /installquiet mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [ipTray.exe] "c:\program files\intel\idu\iptray.exe" mRun: [RTHDCPL] RTHDCPL.EXE mRun: [Alcmtr] ALCMTR.EXE mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k mRun: [sunJavaUpdateSched] "c:\arquivos de programas\arquivos comuns\java\java update\jusched.exe" mRun: [PAC7302_Monitor] c:\windows\pixart\pac7302\Monitor.exe mRun: [igfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\docume~1\alluse~1\menuin~1\progra~1\inicia~1\blueso~1.lnk - c:\arquivos de programas\ivt corporation\bluesoleil\BlueSoleil.exe IE: Baixar Link Utiizando Gerenciador Mega... - c:\arquivos de programas\megaupload\mega manager\mm_file.htm IE: E&xportar para o Microsoft Excel - c:\arquiv~1\micros~2\office12\EXCEL.EXE/3000 IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\arquivos de programas\messenger\msmsgs.exe IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\arquiv~1\micros~2\office12\ONBttnIE.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\arquivos de programas\skype\toolbars\internet explorer\skypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\arquiv~1\micros~2\office12\REFIEBAR.DLL IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\arquiv~1\spybot~1\SDHelper.dll IE: {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - {6BBCFF8E-D837-4DA4-9141-1F645B34A179} - c:\arquivos de programas\comodo\hopsurftoolbar\HopSurfToolbar_IE.dll DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - hxxp://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab DPF: {5D6F45B3-9043-443D-A792-115447494D24} - hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/pt/uno1/GAME_UNO1.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1273943387578 DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\arquivos de programas\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\arquiv~1\arquiv~1\skype\SKYPE4~1.DLL Notify: igfxcui - igfxdev.dll AppInit_DLLs: c:\windows\system32\guard32.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll Hosts: 127.0.0.1 www.spywareinfo.com ================= FIREFOX =================== FF - ProfilePath - c:\docume~1\matheu~1.bat\dadosd~1\mozilla\firefox\profiles\xk369h1z.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567694&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Messenger Plus Live Brazil Customized Web Search FF - prefs.js: browser.startup.homepage - hxxp://search.conduit.com/?ctid=CT2567694&SearchSource=13 FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567694&q= FF - component: c:\arquivos de programas\mozilla firefox\extensions\{ab2ce124-6272-4b12-94a9-7303c7397bd1}\components\SkypeFfComponent.dll FF - component: c:\documents and settings\matheus m. batista\dados de aplicativos\mozilla\firefox\profiles\xk369h1z.default\extensions\{edbca961-4bf8-4cbe-8c63-a11dff9ed2d9}\components\FFExternalAlert.dll FF - component: c:\documents and settings\matheus m. batista\dados de aplicativos\mozilla\firefox\profiles\xk369h1z.default\extensions\{edbca961-4bf8-4cbe-8c63-a11dff9ed2d9}\components\RadioWMPCore.dll FF - plugin: c:\arquivos de programas\google\update\1.2.183.39\npGoogleOneClick8.dll FF - plugin: c:\arquivos de programas\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\arquivos de programas\k-lite codec pack\real\browser\plugins\nppl3260.dll FF - plugin: c:\arquivos de programas\k-lite codec pack\real\browser\plugins\nprpjplug.dll FF - plugin: c:\arquivos de programas\mozilla firefox\plugins\npganymedenet.dll FF - plugin: c:\arquivos de programas\pando networks\media booster\npPandoWebPlugin.dll FF - plugin: c:\program files\adobe\acrobat 5.0\reader\browser\nppdf32.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\ FF - HiddenExtension: Java Console: No Registry Reference - c:\arquivos de programas\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} FF - HiddenExtension: Java Console: No Registry Reference - c:\arquivos de programas\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} ---- FIREFOX POLICIES ---- c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true); c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); ============= SERVICES / DRIVERS =============== R1 cmderd;COMODO Internet Security Eradication Driver;c:\windows\system32\drivers\cmderd.sys [2010-4-9 15464] R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [2010-4-9 229312] R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [2010-4-9 25240] R2 AWService;Admin Works Agent X8;c:\program files\intel\idu\awServ.exe [2006-12-27 74520] R2 CLPSLS;COMODO livePCsupport Service;c:\arquivos de programas\comodo\comodo livepcsupport\CLPSLS.exe [2010-2-19 148744] R2 cmdAgent;COMODO Internet Security Helper Service;c:\arquivos de programas\comodo\comodo internet security\cmdagent.exe [2010-4-9 1778480] S2 gupdate1cb06a764fea54a;Google Update Service (gupdate1cb06a764fea54a);c:\arquivos de programas\google\update\GoogleUpdate.exe [2010-6-7 133104] S3 GarenaPEngine;GarenaPEngine;c:\docume~1\matheu~1.bat\config~1\temp\AXNEE.tmp [2010-11-1 25616] S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\gamemon.des -service --> c:\windows\system32\GameMon.des -service [?] =============== Created Last 30 ================ 2010-10-28 03:11:34 91648 ----a-w- c:\windows\system32\kswdmcap.ax 2010-10-28 03:11:34 61952 ----a-w- c:\windows\system32\kstvtune.ax 2010-10-28 03:11:34 54784 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll 2010-10-28 03:11:34 54784 ----a-w- c:\windows\system32\vfwwdm32.dll 2010-10-28 03:11:34 28672 ----a-w- c:\windows\system32\vidcap.ax 2010-10-28 03:11:32 43008 ----a-w- c:\windows\system32\ksxbar.ax 2010-10-28 03:10:02 282624 ----a-w- c:\arquivos de programas\arquivos comuns\installshield\updateservice\agent.exe 2010-10-28 03:10:02 -------- d-----w- c:\arquivos de programas\iCam 2010-10-28 02:59:42 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys 2010-10-28 02:59:42 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys 2010-10-17 19:29:05 -------- d-----w- c:\docume~1\matheu~1.bat\config~1\dadosd~1\Help 2010-10-15 05:20:11 -------- d-----w- c:\arquivos de programas\OnGame 2010-10-14 19:23:53 -------- d-----w- c:\arquivos de programas\MadOnion.com 2010-10-14 18:05:37 -------- d--h--w- c:\windows\PIF 2010-10-14 18:05:35 -------- d-----w- c:\arquivos de programas\Lavalys 2010-10-14 02:26:07 -------- d-----w- c:\arquivos de programas\SIW 2010-10-12 13:01:14 61440 ----a-w- c:\docume~1\matheu~1.bat\config~1\dadosd~1\dw.exe 2010-10-12 02:06:17 -------- d-----w- c:\docume~1\matheu~1.bat\dadosd~1\Megaupload 2010-10-12 02:05:52 -------- d-----w- c:\arquivos de programas\Megaupload 2010-10-11 18:54:35 -------- d-----w- c:\docume~1\alluse~1\dadosd~1\IObit 2010-10-11 16:39:53 69632 ------r- c:\windows\Alcmtr.exe 2010-10-11 16:35:45 -------- d-----w- c:\docume~1\matheu~1.bat\dadosd~1\Intel 2010-10-11 16:35:19 -------- d-----w- c:\docume~1\alluse~1\dadosd~1\Avocent AdminWorks 2010-10-11 16:32:17 45184 ----a-r- c:\windows\system32\drivers\intelsmb.sys 2010-10-11 16:32:12 897024 ----a-r- c:\windows\system32\ismbun.exe 2010-10-11 16:32:12 319456 ----a-w- c:\windows\system32\difxapi.dll 2010-10-11 16:32:01 6784 ----a-w- c:\windows\system32\drivers\osaio.sys 2010-10-11 16:31:47 -------- d-----w- c:\windows\Downloaded Installations 2010-10-11 02:50:37 -------- d-----w- c:\docume~1\alluse~1\dadosd~1\NVIDIA Corporation 2010-10-11 02:50:22 232968 ----a-w- c:\windows\system32\nvdrsdb0.bin 2010-10-11 02:50:12 232968 ----a-w- c:\windows\system32\nvdrsdb1.bin 2010-10-11 02:50:12 1 ----a-w- c:\windows\system32\nvdrssel.bin 2010-10-11 02:49:57 -------- d-----w- c:\arquivos de programas\NVIDIA Corporation 2010-10-11 02:49:20 61440 ----a-w- c:\windows\system32\OpenCL.dll 2010-10-11 02:49:19 2914408 ----a-w- c:\windows\system32\nvcuvid.dll 2010-10-11 02:49:19 2506344 ----a-w- c:\windows\system32\nvcuvenc.dll 2010-10-11 02:49:17 4595712 ----a-w- c:\windows\system32\nvcuda.dll 2010-10-11 02:49:17 2195030 ----a-w- c:\windows\system32\nvdata.bin 2010-10-11 02:49:17 10260480 ----a-w- c:\windows\system32\nvcompiler.dll 2010-10-11 02:49:05 -------- d-----w- C:\NVIDIA 2010-10-11 02:04:20 53248 ----a-w- c:\windows\system32\CSVer.dll 2010-10-11 00:24:14 -------- d-----w- c:\arquivos de programas\SystemRequirementsLab ==================== Find3M ==================== 2010-10-11 23:02:34 107888 ----a-w- c:\windows\system32\CmdLineExt.dll 2010-09-18 15:23:20 974848 ----a-w- c:\windows\system32\mfc42u.dll 2010-09-18 06:53:19 974848 ----a-w- c:\windows\system32\mfc42.dll 2010-09-18 06:53:19 954368 ----a-w- c:\windows\system32\mfc40.dll 2010-09-18 06:53:19 953856 ----a-w- c:\windows\system32\mfc40u.dll 2010-09-15 07:50:37 472808 ----a-w- c:\windows\system32\deployJava1.dll 2010-09-15 05:29:49 73728 ----a-w- c:\windows\system32\javacpl.cpl 2010-09-10 05:51:13 916480 ----a-w- c:\windows\system32\wininet.dll 2010-09-10 05:51:09 43520 ----a-w- c:\windows\system32\licmgr10.dll 2010-09-10 05:51:09 1469440 ------w- c:\windows\system32\inetcpl.cpl 2010-09-01 11:52:23 285824 ----a-w- c:\windows\system32\atmfd.dll 2010-09-01 07:57:19 1852928 ----a-w- c:\windows\system32\win32k.sys 2010-08-27 08:03:07 119808 ----a-w- c:\windows\system32\t2embed.dll 2010-08-27 05:53:36 99840 ----a-w- c:\windows\system32\srvsvc.dll 2010-08-27 01:43:50 5120 ----a-w- c:\windows\system32\xpsp4res.dll 2010-08-23 16:12:00 617472 ----a-w- c:\windows\system32\comctl32.dll 2010-08-17 13:17:06 58880 ----a-w- c:\windows\system32\spoolsv.exe 2010-08-16 08:44:59 590848 ----a-w- c:\windows\system32\rpcrt4.dll ============= FINISH: 21:42:45,75 =============== UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT DDS (Ver_10-11-01.01) Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 13/4/2010 20:30:50 System Uptime: 11/1/2010 21:39:34 (7056 hours ago) Motherboard: Intel Corporation | | DG31PR Processor: Intel® Core2 Duo CPU E4400 @ 2.00GHz | J3E1 | 1999/800mhz ==== Disk Partitions ========================= C: is FIXED (NTFS) - 184 GiB total, 124,7 GiB free. D: is FIXED (NTFS) - 49 GiB total, 26,544 GiB free. E: is CDROM (UDF) F: is CDROM () ==== Disabled Device Manager Items ============= Class GUID: Description: Device ID: ROOT\LEGACY_1-DRIVER-VMSRVC\0000 Manufacturer: Name: PNP Device ID: ROOT\LEGACY_1-DRIVER-VMSRVC\0000 Service: Class GUID: {4D36E978-E325-11CE-BFC1-08002BE10318} Description: Device ID: ROOT\PORTS\0001 Manufacturer: Name: PNP Device ID: ROOT\PORTS\0001 Service: ==== System Restore Points =================== RP115: 8/10/2010 19:54:14 - Instalação de driver não assinada RP116: 10/10/2010 21:25:54 - Removed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 RP117: 10/10/2010 21:26:34 - Removed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 RP118: 10/10/2010 21:28:00 - Removed Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries RP119: 10/10/2010 21:30:29 - Removed Project64 1.6 RP120: 10/10/2010 21:31:45 - Removed Ragnarok Online RP121: 10/10/2010 21:32:55 - Removed SQL Server System CLR Types RP122: 10/10/2010 23:03:25 - Intel Express Installer RP123: 10/10/2010 23:03:47 - Intel ® Express Installer CD Installation - Before RP124: 10/10/2010 23:36:32 - Advanced SystemCare RestorePoint RP125: 11/10/2010 02:55:37 - Software Distribution Service 3.0 RP126: 11/10/2010 13:31:08 - Intel Express Installer RP127: 11/10/2010 13:31:30 - Intel ® Express Installer CD Installation - Before RP128: 11/10/2010 13:31:57 - Installed Intel® Desktop Utilities RP129: 11/10/2010 13:37:41 - Intel Express Installer RP130: 11/10/2010 13:37:53 - Intel ® Express Installer CD Installation - Before RP131: 11/10/2010 13:38:05 - Instalado REALTEK GbE & FE Ethernet PCI-E NIC Driver RP132: 11/10/2010 13:39:49 - Instalado Realtek High Definition Audio Driver RP133: 11/10/2010 13:44:59 - Intel Express Installer RP134: 11/10/2010 13:45:07 - Intel ® Express Installer CD Installation - After RP135: 11/10/2010 13:45:45 - Software Distribution Service 3.0 RP136: 11/10/2010 23:05:52 - Installed Mega Manager RP137: 13/10/2010 01:03:48 - Ponto de verificação do sistema RP138: 13/10/2010 22:36:03 - Installed Mega Manager RP139: 14/10/2010 16:23:51 - Installed 3DMark2001 SE RP140: 15/10/2010 00:27:35 - Software Distribution Service 3.0 RP141: 16/10/2010 02:09:48 - Ponto de verificação do sistema RP142: 18/10/2010 23:31:02 - Ponto de verificação do sistema RP143: 20/10/2010 15:33:39 - Ponto de verificação do sistema RP144: 21/10/2010 21:25:02 - Ponto de verificação do sistema RP145: 22/10/2010 11:39:24 - Installed Java 6 Update 22 RP146: 23/10/2010 18:12:25 - Ponto de verificação do sistema RP147: 24/10/2010 20:09:04 - Ponto de verificação do sistema RP148: 26/10/2010 00:05:28 - Ponto de verificação do sistema RP149: 27/10/2010 00:39:29 - Ponto de verificação do sistema RP150: 28/10/2010 00:09:19 - Installed PC Camera RP151: 28/10/2010 00:10:01 - Installed videopower RP152: 28/10/2010 00:11:31 - Instalação de driver não assinada RP153: 29/10/2010 13:56:45 - Ponto de verificação do sistema RP154: 30/10/2010 16:48:20 - Ponto de verificação do sistema RP155: 31/10/2010 17:14:55 - Ponto de verificação do sistema RP156: 1/11/2010 20:33:41 - Ponto de verificação do sistema ==== Installed Programs ====================== Adobe Acrobat 5.0 Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Advanced SystemCare 3 Arquivo do WinRAR Assistente de Conexão do Windows Live Atualização de Segurança para o Windows Media Player (KB2378111) Atualização de Segurança para o Windows Media Player (KB952069) Atualização de Segurança para o Windows Media Player (KB954155) Atualização de Segurança para o Windows Media Player (KB968816) Atualização de Segurança para o Windows Media Player (KB973540) Atualização de Segurança para o Windows Media Player (KB975558) Atualização de Segurança para o Windows Media Player (KB978695) Atualização de Segurança para o Windows Media Player (KB979402) Atualização de Segurança para o Windows Media Player 11 (KB954154) Atualização de Segurança para Windows Internet Explorer 8 (KB2183461) Atualização de Segurança para Windows Internet Explorer 8 (KB2360131) Atualização de Segurança para Windows Internet Explorer 8 (KB971961) Atualização de Segurança para Windows Internet Explorer 8 (KB981332) Atualização de Segurança para Windows Internet Explorer 8 (KB982381) Atualização de Segurança para Windows XP (KB2079403) Atualização de Segurança para Windows XP (KB2115168) Atualização de Segurança para Windows XP (KB2121546) Atualização de Segurança para Windows XP (KB2160329) Atualização de Segurança para Windows XP (KB2229593) Atualização de Segurança para Windows XP (KB2259922) Atualização de Segurança para Windows XP (KB2279986) Atualização de Segurança para Windows XP (KB2286198) Atualização de Segurança para Windows XP (KB2296011) Atualização de Segurança para Windows XP (KB2347290) Atualização de Segurança para Windows XP (KB2360937) Atualização de Segurança para Windows XP (KB2387149) Atualização de Segurança para Windows XP (KB923561) Atualização de Segurança para Windows XP (KB941569) Atualização de Segurança para Windows XP (KB946648) Atualização de Segurança para Windows XP (KB950760) Atualização de Segurança para Windows XP (KB950762) Atualização de Segurança para Windows XP (KB950974) Atualização de Segurança para Windows XP (KB951066) Atualização de Segurança para Windows XP (KB951376-v2) Atualização de Segurança para Windows XP (KB951748) Atualização de Segurança para Windows XP (KB952004) Atualização de Segurança para Windows XP (KB952954) Atualização de Segurança para Windows XP (KB956572) Atualização de Segurança para Windows XP (KB956744) Atualização de Segurança para Windows XP (KB956802) Atualização de Segurança para Windows XP (KB956803) Atualização de Segurança para Windows XP (KB956844) Atualização de Segurança para Windows XP (KB958644) Atualização de Segurança para Windows XP (KB958869) Atualização de Segurança para Windows XP (KB959426) Atualização de Segurança para Windows XP (KB960225) Atualização de Segurança para Windows XP (KB960803) Atualização de Segurança para Windows XP (KB960859) Atualização de Segurança para Windows XP (KB961501) Atualização de Segurança para Windows XP (KB969059) Atualização de Segurança para Windows XP (KB969947) Atualização de Segurança para Windows XP (KB970238) Atualização de Segurança para Windows XP (KB970430) Atualização de Segurança para Windows XP (KB971468) Atualização de Segurança para Windows XP (KB971657) Atualização de Segurança para Windows XP (KB971961) Atualização de Segurança para Windows XP (KB972270) Atualização de Segurança para Windows XP (KB973354) Atualização de Segurança para Windows XP (KB973507) Atualização de Segurança para Windows XP (KB973869) Atualização de Segurança para Windows XP (KB973904) Atualização de Segurança para Windows XP (KB974112) Atualização de Segurança para Windows XP (KB974318) Atualização de Segurança para Windows XP (KB974392) Atualização de Segurança para Windows XP (KB974571) Atualização de Segurança para Windows XP (KB975025) Atualização de Segurança para Windows XP (KB975467) Atualização de Segurança para Windows XP (KB975560) Atualização de Segurança para Windows XP (KB975561) Atualização de Segurança para Windows XP (KB975562) Atualização de Segurança para Windows XP (KB975713) Atualização de Segurança para Windows XP (KB977816) Atualização de Segurança para Windows XP (KB977914) Atualização de Segurança para Windows XP (KB978037) Atualização de Segurança para Windows XP (KB978262) Atualização de Segurança para Windows XP (KB978338) Atualização de Segurança para Windows XP (KB978542) Atualização de Segurança para Windows XP (KB978601) Atualização de Segurança para Windows XP (KB978706) Atualização de Segurança para Windows XP (KB979309) Atualização de Segurança para Windows XP (KB979482) Atualização de Segurança para Windows XP (KB979559) Atualização de Segurança para Windows XP (KB979683) Atualização de Segurança para Windows XP (KB979687) Atualização de Segurança para Windows XP (KB980195) Atualização de Segurança para Windows XP (KB980218) Atualização de Segurança para Windows XP (KB980232) Atualização de Segurança para Windows XP (KB980436) Atualização de Segurança para Windows XP (KB981322) Atualização de Segurança para Windows XP (KB981349) Atualização de Segurança para Windows XP (KB981852) Atualização de Segurança para Windows XP (KB981957) Atualização de Segurança para Windows XP (KB981997) Atualização de Segurança para Windows XP (KB982132) Atualização de Segurança para Windows XP (KB982214) Atualização de Segurança para Windows XP (KB982665) Atualização de Segurança para Windows XP (KB982802) Atualização para Windows Internet Explorer 8 (KB976662) Atualização para Windows Internet Explorer 8 (KB980182) Atualização para Windows Internet Explorer 8 (KB980302) Atualização para Windows XP (KB2141007) Atualização para Windows XP (KB2345886) Atualização para Windows XP (KB898461) Atualização para Windows XP (KB951978) Atualização para Windows XP (KB955759) Atualização para Windows XP (KB961503) Atualização para Windows XP (KB967715) Atualização para Windows XP (KB968389) Atualização para Windows XP (KB971737) Atualização para Windows XP (KB973687) Atualização para Windows XP (KB973815) Atualização para Windows XP (KB980182) BlueSoleil CCleaner Comodo HopSurf COMODO Internet Security COMODO livePCsupport DreaMule 3.2 DVD Suite EVEREST Ultimate Edition v5.50 Ferramenta de Carregamento do Windows Live Garena 2010 Google Chrome Google Update Helper Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix para o Windows Media Player 11 (KB939683) Hotfix para Windows XP (KB2158563) Hotfix para Windows XP (KB942288-v3) Hotfix para Windows XP (KB952287) Hotfix para Windows XP (KB961118) Hotfix para Windows XP (KB979306) Hotfix para Windows XP (KB981793) Intel® Desktop Utilities Intel® Graphics Media Accelerator Driver Intel® SMBus Java Auto Updater Java 6 Update 22 K-Lite Mega Codec Pack 4.2.5 LG ODD Auto Firmware Update LimeWire 5.5.8 MadOnion.com/3DMark2001 SE Mega Manager Messenger Plus! Live Messenger_Plus_Live_Brazil Toolbar Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Flight Simulator X Microsoft Office 2007 Service Pack 2 (SP2) Microsoft Office Excel MUI (Portuguese (Brazil)) 2007 Microsoft Office Home and Student 2007 Microsoft Office OneNote MUI (Portuguese (Brazil)) 2007 Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (Portuguese (Brazil)) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (Portuguese (Brazil)) 2007 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) Microsoft Office Shared MUI (Portuguese (Brazil)) 2007 Microsoft Office Word MUI (Portuguese (Brazil)) 2007 Microsoft Silverlight Microsoft Software Update for Web Folders (Portuguese (Brazil)) 12 Microsoft SQL Server 2008 Management Objects Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - enu Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32 Mozilla Firefox (3.6.12) MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP2 Parser and SDK Nero 7 Essentials neroxml NVIDIA Drivers NVIDIA nView Desktop Manager OGA Notifier 2.0.0048.0 PC Camera PCDJ FX VRM PowerDVD PowerProducer RamBooster REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek High Definition Audio Driver RF Online Security Update for 2007 Microsoft Office System (KB2288621) Security Update for 2007 Microsoft Office System (KB2344875) Security Update for 2007 Microsoft Office System (KB2345043) Security Update for 2007 Microsoft Office System (KB969559) Security Update for 2007 Microsoft Office System (KB976321) Security Update for 2007 Microsoft Office System (KB982312) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) Security Update for Microsoft Office Excel 2007 (KB2345035) Security Update for Microsoft Office InfoPath 2007 (KB979441) Security Update for Microsoft Office PowerPoint 2007 (KB982158) Security Update for Microsoft Office system 2007 (972581) Security Update for Microsoft Office system 2007 (KB974234) Security Update for Microsoft Office Visio Viewer 2007 (KB973709) Security Update for Microsoft Office Word 2007 (KB2344993) Segoe UI Siemens Subscriber Networks SpeedStream DSL SimCity™ Sociedades SIW version 2010.07.14 Skype Toolbars Skype™ 4.2 Smart Defrag 1.10 Spybot - Search & Destroy System Requirements Lab TextAloud TortoiseSVN 1.6.8.19260 (32 bit) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft Office OneNote 2007 (KB980729) VC80CRTRedist - 8.0.50727.4053 videopower VirtualCloneDrive WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 8 Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Messenger Windows Media Format 11 runtime Windows Media Player 11 WYD (remove only) ==== End Of File =========================== Compartilhar este post Link para o post Compartilhar em outros sites
Renato Utsch 24 Denunciar post Postado Novembro 6, 2010 Olá! << 1 >> Faça o download do HostsXpert e salve em uma pasta própria (como C:\HostsXpert) Extraia o arquivo .zip Clique em Restore MS Hosts File. OBSERVAÇÃO: Caso o HostsXpert reportar algum erro, clique em Make Writeable? e, após isso, clique em Restore MS Hosts File. << 2 >> Siga o tutorial abaixo e execute o Kaspersky Removal Tool. Depois poste o log gerado. Tutorial do Kaspersky Virus Removal Tool << 3 >> Poste um novo log do DDS, por favor. Abraços :D Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Dezembro 5, 2010 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites