lucasbsp 0 Denunciar post Postado Fevereiro 4, 2011 Sim entao vamos fazer da segunda opçao pois ja reinstalei o xp tantas que vezes que nem me lembro e sempre volta e ja fiz isso sem sem colocar os arquivos mas esses problemas C:\System Volume Information\_restore sempre voltam consegui resolver o problema do messenger, do wmp e da restauração do sistema bom o problema causado pelo messenger e wmp era uma chave no registro que estava modificada como se eu nao fosse adimistrador do pc achei estranho o que você acha Antonio? segue os dois logs Aguardo resposta Norman Malware Cleaner Version 1.8.3 Copyright © 1990 - 2010, Norman ASA. Built 2011/02/04 06:23:24 Norman Scanner Engine Version: 6.07.03 Nvcbin.def Version: 6.07.00, Date: 2011/02/04 06:23:24, Variants: 9812882 Scan started: 2011/02/04 14:19:08 Running pre-scan cleanup routine: Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 2 Logged on user: LUCAS-DD7FF6831\Lucas Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify = 0x00000001 -> 0x00000000 Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify = 0x00000001 -> 0x00000000 Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify = 0x00000001 -> 0x00000000 Scanning kernel... Kernel scan complete Scanning bootsectors... Number of sectors found: 3 Number of sectors scanned: 3 Number of sectors not scanned: 0 Number of infections found: 0 Number of infections removed: 0 Total scanning time: 0s 563ms Scanning running processes and process memory... Number of processes/threads found: 2796 Number of processes/threads scanned: 2796 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 3m 13s Scanning file system... Scanning: prescan Scanning: C:\*.* C:\Arquivos de programas\Marcos Velasco Security\MV RegClean 5.9\MVREGCLEAN.EXE (Infected with W32/Scar.AV) Removed link file: C:\Documents and Settings\All Users\Desktop\MV RegClean 5.9.lnk Deleted file C:\Documents and Settings\Lucas\Configurações locais\Dados de aplicativos\Mozilla\Firefox\Profiles\7it67wpv.default\Cache\D\31\AD3FAd01/file0 (Error whilst scanning file: I/O Error (0x00220005)) C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP16\A0000226.exe/noname.cab/netfx.msi (Error whilst scanning file: I/O Error (0x00220005)) C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP16\A0000226.exe/noname.cab/unicows.dll (Error whilst scanning file: I/O Error (0x00220005)) C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005048.EXE (Infected with W32/Scar.AV) Deleted file Scanning: E:\*.* E:\Aplicativos\ccsetup302.exe/noname.nsis/file0/file130 (Error whilst scanning file: I/O Error (0x00220005)) E:\Aplicativos\UsbFix.exe (Infected with W32/Malware.QEYS) Deleted file E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6 (Error whilst scanning file: I/O Error (0x00220005)) E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~1.004 (Error whilst scanning file: I/O Error (0x00220005)) E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~2.003 (Error whilst scanning file: I/O Error (0x00220005)) E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NEROMO~1.001 (Error whilst scanning file: I/O Error (0x00220005)) E:\programas\Amac Address Change v5.3 Incl Serial Key Digerati Geo.rar/amac.exe/file1 (Infected with W32/Malware.AXAH) E:\programas\nero 8.rar/nero 8\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe/noname.nsis/file16 (Infected with W32/MyWebsearch.LV) E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe (Error whilst scanning file: I/O Error (0x00220005)) E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe/file239 (Error whilst scanning file: I/O Error (0x00220005)) E:\programas\WINRAR.exe (Infected with W32/VBKrypt.C!genr) Deleted file E:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005050.exe (Infected with W32/Malware.QEYS) Deleted file E:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005051.exe (Infected with W32/VBKrypt.C!genr) Deleted file Scanning: F:\*.* F:\Aplicativos\ccsetup302.exe/noname.nsis/file0/file130 (Error whilst scanning file: I/O Error (0x00220005)) F:\Aplicativos\UsbFix.exe (Infected with W32/Malware.QEYS) Deleted file F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6 (Error whilst scanning file: I/O Error (0x00220005)) F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~1.004 (Error whilst scanning file: I/O Error (0x00220005)) F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~2.003 (Error whilst scanning file: I/O Error (0x00220005)) F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NEROMO~1.001 (Error whilst scanning file: I/O Error (0x00220005)) F:\programas\Amac Address Change v5.3 Incl Serial Key Digerati Geo.rar/amac.exe/file1 (Infected with W32/Malware.AXAH) F:\programas\h4cker\Themida_v1.9.1.rar/Themida v1.9.1\Themida v1.9.1\Themida.exe (Infected with W32/Suspicious_Gen3.TWW) Deleted file F:\programas\MSNCleaner.zip/MSNCleaner.exe (Infected with W32/Suspicious_Gen2.CFLSY) Deleted file F:\programas\MSNCleaner.zip (Empty archive after cleaning) Deleted file F:\programas\nero 8.rar/nero 8\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe/noname.nsis/file16 (Infected with W32/MyWebsearch.LV) F:\programas\nero 8.rar/nero 8\Toolbar.exe (Infected with W32/MyWebsearch.LV) Deleted file F:\programas\tradução e manha de nfs2\nfsu2trn10.zip/nfsu2-tr.exe (Infected with W32/Suspicious_Gen2.AGXOR) Deleted file F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe (Error whilst scanning file: I/O Error (0x00220005)) F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe/file239 (Error whilst scanning file: I/O Error (0x00220005)) F:\programas\WINRAR.exe (Infected with W32/VBKrypt.C!genr) Deleted file F:\programas\XP-Codec-Pack_2.5.1.exe/noname.nsis/file0/file43 (Error whilst scanning file: I/O Error (0x00220005)) F:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005052.exe (Infected with W32/Malware.QEYS) Deleted file F:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005053.exe (Infected with W32/VBKrypt.C!genr) Deleted file Scanning: postscan Running post-scan cleanup routine: Number of files found: 250701 Number of archives unpacked: 6058 Number of files scanned: 250671 Number of files not scanned: 30 Number of files skipped due to exclude list: 0 Number of infected files found: 19 Number of infected files repaired/deleted: 15 Number of infections removed: 15 Total scanning time: 2h 11m 33s Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 17:58:27, on 4/2/2011 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\VM305_STI.EXE C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\RALINK\Common\RaUI.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Avira\AntiVir Desktop\update.exe C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe C:\hijathcis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.teamxscript.org/Upload.php O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [bigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ccleaner] "C:\Arquivos de programas\CCleaner\ccleaner.exe" /AUTO O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O17 - HKLM\System\CS2\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 5626 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 6, 2011 :) Mais alguns problemas foram removidos pelo Norman. :seta: Acesse o site http://virscan.org/ e envie estes arquivos destacados em vermelho abaixo para serem analisados (um de cada vez) e assim que análise de cada um deles for concluida copie o endereço (link) que aparecerá na barra de endereços de seu navegador e poste estes links com o resultado das análises em sua próxima resposta juntamente com os outros logs pedidos abaixo: E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3 E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe F:\programas\XP-Codec-Pack_2.5.1.exe F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3 Obs: Se o site VirScan estiver muito congestionado ou com algum problema, você pode também enviar os arquivos para um destes sites abaixo: http://www.virustotal.com/ http://virusscan.jotti.org/ http://www.viruschief.com/ ________________________ :seta: Siga também esta dica: Tutorial do Dr. Web CureIt __________________________ :seta: Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com os links com os resultados das análises dos arquivos no site VirScan e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 7, 2011 http://virscan.org/report/624e66b2703833a78ab837a577cda2fd.html ERROR: webvoich.rar Falha de CRC ou Senha Incorreta! os outros arquivos já foram apagados segue o log do DRweb como deu tudo positivo coloquei so o resultado final pois em Scanner Dr.Web para Windows v6.00.05 (6.00.05.08310) © Doctor Web, Ltd., 1992-2010 Registo gerado em: 2011-02-07, 13:37:35 [Lucas] Linha de comandos: "C:\Documents and Settings\Lucas\Configurações locais\temp\191DA948-EDBEB09C-3E0E0B8C-2DD249CC\b1978_xp.exe" /lng:pt-scan /ini:setup_xp.ini /fast Sistema Operativo: Windows XP Professional x86 (Build 2600), Service Pack 2 ============================================================================= DwShield iniciou-se Versão da aplicação: 5.00 (5.00.2.03300) Versão da API: 2.02 ----------------------------------------------------------------------------- Estatísticas ----------------------------------------------------------------------------- Objectos verificados: 71436 Infectado: 0 Objectos com modificações encontrados: 0 Objectos suspeitos encontrados: 0 Programas Adware encontrados: 0 Programas Dialer encontrados: 0 Programas Joke encontrados: 0 Programas Riskware encontrados: 0 Programas Hacktool encontrados: 0 Objectos desinfectados: 0 Objectos eliminados: 0 Objectos renomeados: 0 Objectos movidos: 0 Objectos ignorados: 0 Velocidade de verificação: 358 Kb/s Tempo de verificação: 1:54:38 ----------------------------------------------------------------------------- ============================================================================= Estatísticas totais da sessão ============================================================================= Objectos verificados: 71441 Infectado: 0 Objectos com modificações encontrados: 0 Objectos suspeitos encontrados: 0 Programas Adware encontrados: 0 Programas Dialer encontrados: 0 Programas Joke encontrados: 0 Programas Riskware encontrados: 0 Programas Hacktool encontrados: 0 Objectos desinfectados: 0 Objectos eliminados: 0 Objectos renomeados: 0 Objectos movidos: 0 Objectos ignorados: 0 Velocidade de verificação: 358 Kb/s Tempo de verificação: 1:54:40 Bom Antonio notei que o avira naum acha mais arquivo oculto e DRweb tambem naum achou agora fica a duvida será que o pc realmente está limpo ou ainda existe um rootkit nos encomodando rs abrass aguardo resposta! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 11, 2011 Desculpe-me pela demora, é que estive trabalhando muito nestes dias. _____________________ Bom Antonio notei que o avira naum acha mais arquivo oculto e DRweb tambem naum achou agora fica a duvidaserá que o pc realmente está limpo ou ainda existe um rootkit nos encomodando rs abrass aguardo resposta! :seta: Tudo indica que não há mais malwares em seu Pc, mas seria importante também fazer uma verificação completa com o Malwarebytes e Spyware Doctor, já que depois que você reinstalou o Xp você ainda não os utilizou. Ai caso eles encontrem algum virus e/ou malware poste os logs deles juntamente com um novo log do Hijackthis para serem analisados e nos diga como está o PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 14, 2011 PC Tools Spyware Doctor Date Status 14/2/2011 18:06:40:125 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 14/2/2011 18:06:40:125 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 14/2/2011 18:33:53:578 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 14/2/2011 19:07:39:218 Verificação Iniciada Tipo de Verificação - Intelli-Scan 14/2/2011 19:07:53:828 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 14/2/2011 19:07:55:140 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 14/2/2011 19:09:00:937 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/2/2011 19:09:00:953 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/2/2011 19:09:00:953 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/2/2011 19:09:00:953 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/2/2011 19:09:00:953 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/2/2011 19:09:00:968 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/2/2011 19:09:00:968 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/2/2011 19:09:00:968 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/2/2011 19:09:00:968 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 14/2/2011 19:09:00:984 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/2/2011 19:09:00:984 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/2/2011 19:09:00:984 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/2/2011 19:09:01:0 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/2/2011 19:09:01:140 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/2/2011 19:12:15:296 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 323687 Ameaças Detectadas - 3 Infecções Detectadas - 24 Infecções Ignoradas - 0 14/2/2011 19:22:29:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 14/2/2011 19:22:29:906 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 14/2/2011 19:22:29:968 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/2/2011 19:22:29:984 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/2/2011 19:22:29:984 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/2/2011 19:22:29:984 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/2/2011 19:22:30:0 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/2/2011 19:22:30:0 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/2/2011 19:22:30:15 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/2/2011 19:22:30:15 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/2/2011 19:22:30:15 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/2/2011 19:22:30:31 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/2/2011 19:22:30:31 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/2/2011 19:22:30:46 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/2/2011 19:22:30:62 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/2/2011 19:22:30:62 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 14/2/2011 19:22:30:62 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/2/2011 19:22:30:78 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/2/2011 19:22:30:78 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/2/2011 19:22:30:93 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/2/2011 19:22:30:93 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/2/2011 19:22:30:109 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/2/2011 19:22:30:109 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/2/2011 19:22:30:109 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/2/2011 19:22:30:171 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/2/2011 19:22:30:187 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/2/2011 19:22:30:187 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/2/2011 19:22:30:187 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/2/2011 19:22:30:187 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/2/2011 19:22:30:203 Infecção excluída Nome da Ameaça - Trojan-Downloader.Murlo Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/2/2011 19:22:32:265 Resumo de Infecções em Quarentena/Removidas Quarentena - 22 Falha na Quarentena - 0 Removido - 24 Falha na Remoção - 0 Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Versão da Base de Dados: 5762 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 14/2/2011 17:47:52 mbam-log-2011-02-14 (17-47-52).txt Tipo de Verificação: Verificação Completa (C:\|E:\|G:\|) Objetos escaneados: 181225 Tempo decorrido: 43 minuto(s), 9 segundo(s) Processos de Memória Infectados: 0 Módulos de Memória Infectados: 0 Chaves de Registro Infectadas: 0 Valores de Registro Infectados: 0 Itens de Dados no Registro Infectados: 0 Pastas Infectadas: 0 Arquivos Infectados: 0 Processos de Memória Infectados: (Não foram detectados ítens maliciosos) Módulos de Memória Infectados: (Não foram detectados ítens maliciosos) Chaves de Registro Infectadas: (Não foram detectados ítens maliciosos) Valores de Registro Infectados: (Não foram detectados ítens maliciosos) Pastas Infectadas: (Não foram detectados ítens maliciosos) Arquivos Infectados: (Não foram detectados ítens maliciosos) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:28:13, on 14/2/2011 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\VM305_STI.EXE C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe C:\Arquivos de programas\USB Disk Security\USBGuard.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMBgMonitor.exe C:\Arquivos de programas\RALINK\Common\RaUI.exe C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe C:\WINDOWS\System32\alg.exe C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexStoreSvr.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Arquivos de programas\Mozilla Firefox 4.0 Beta 10\firefox.exe C:\Arquivos de programas\Mozilla Firefox 4.0 Beta 10\plugin-container.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Windows Media Player\wmplayer.exe C:\Arquivos de programas\Windows Media Player\wmpenc.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Spyware Doctor\pctsGui.exe C:\hijathcis\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.teamxscript.org/Upload.php O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [bigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [uSB Antivirus] C:\Arquivos de programas\USB Disk Security\USBGuard.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [ccleaner] "C:\Arquivos de programas\CCleaner\ccleaner.exe" /AUTO O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O17 - HKLM\System\CS2\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254 O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 7780 bytes Bom Antonio será que é falso positivo esses arquivos do spware como você ja tem costume com eles nao sei c eh falso positivo aguardo resposta! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 15, 2011 Bom Antonio será que é falso positivo esses arquivos do spware como você ja tem costume com eles, nao sei c eh falso positivo aguardo resposta! Sim, são falso-positivos. Pode ficar tranquilo. Para que o Spyware Doctor não deixe o PC lento, clique com o botão do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok. Aí quando você quizer utilizar novamente o Spyware Doctor é só você ir no menu: Iniciar --> Todos os programas --> Spyware Doctor --> Spyware Doctor. E depois de utilizá-lo basta você realizar o procedimento descrito acima para desativá-lo novamente. _________________________ :seta: Como está o PC atualmente? Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 18, 2011 Olá Antonio entao, o pc está bem tudo tranquilo mas nao sei se tu lembra mas o suposto rootkit era detectado pelo combofix e queria saber se a necessidade de passar ele ou naum, e so um detalhe que noite foi que o paint sumiu do pc e qdo coloco o cd do xp para adiciona-lo novamente nao aceita da um erro e tentei por varios cds mas queria saber mesmo sobre o combofix aguardo resposta Obrigado! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 20, 2011 Quanto ao Combofix não há a necessidade de usá-lo novamente. Mas quanto a esta questão do Paint ter sumido, você já conseguiu resolver este problema ou ele ainda está sumido? Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 22, 2011 Não Antonio nao consegui resolve -lo se puder me ajuda ficarei grato obrigado desde jah! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 23, 2011 *Clique em [iniciar] > [Executar] > digite: sfc /scannow *Clique OK *Será solicitado o cd do Windows *Coloque-o no CD-Rom e aguarde o término.... *Retire o CD e reinicie o PC. Informe se o problema foi corrigido. Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 24, 2011 nao resolveu Antonio tentei outros metodos tambem mas foram em vão aguardo outra solucao agradeço Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 24, 2011 nao resolveu Antonio tentei outros metodos tambem mas foram em vão aguardo outra solucao agradeço :seta: Verifique se você consegue abrir o Paint através desse caminho: C:\WINDOWS\System32\mspaint.exe Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 26, 2011 sim pelo caminho consigo qual o passo a segui para que eu o encontre em acessorios obrigado Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 26, 2011 sim pelo caminho consigo qual o passo a segui para que eu o encontre em acessorios obrigado Não estou com o Windows Xp no momento (estou com o Windows 7), mas aqui no Windows 7, quando acesso o caminho que te indiquei pelo Windows Explorer (C:\WINDOWS\System32\mspaint.exe) é só clicar com o botão direito do mouse sobre o arquivo mspaint.exe que ele te oferece a opção de Fixar no Menu Iniciar ou de Enviar para > Área de trabalho (criar atalho). Qualquer uma destas opções já resolve o problema. No Windows Xp as opções devem ser iguais ou parecidas com estas que citei acima. Compartilhar este post Link para o post Compartilhar em outros sites
lucasbsp 0 Denunciar post Postado Fevereiro 28, 2011 Antonio Muito obrigado, pela paciencia em retirar o rootkit pois todos sabemos que nao é facil retirar um, e voce conseguiu muito obrigado mesmo! parabens ae pela equipe Imasters voces fazem um Otimoo trabalho! "nunca tenha ingratidão com quem já te fortaleceu" :joia: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Fevereiro 28, 2011 PROBLEMA RESOLVIDO Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites