Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

lucasbsp

[Resolvido] &nbspmalware dando dor de cabeça

Recommended Posts

Sim entao vamos fazer da segunda opçao pois ja reinstalei o xp tantas que vezes que nem me lembro e sempre volta e ja fiz isso sem sem colocar os arquivos mas esses problemas C:\System Volume Information\_restore sempre voltam consegui resolver o problema do messenger, do wmp e da restauração do sistema bom o problema causado pelo messenger e wmp era uma chave no registro que estava modificada como se eu nao fosse adimistrador do pc achei estranho o que você acha Antonio? segue os dois logs Aguardo resposta

 

Norman Malware Cleaner

Version 1.8.3

Copyright © 1990 - 2010, Norman ASA. Built 2011/02/04 06:23:24

 

Norman Scanner Engine Version: 6.07.03

Nvcbin.def Version: 6.07.00, Date: 2011/02/04 06:23:24, Variants: 9812882

 

Scan started: 2011/02/04 14:19:08

 

Running pre-scan cleanup routine:

Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 2

Logged on user: LUCAS-DD7FF6831\Lucas

 

Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify = 0x00000001 -> 0x00000000

Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify = 0x00000001 -> 0x00000000

Set registry value: HKLM\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify = 0x00000001 -> 0x00000000

 

Scanning kernel...

 

Kernel scan complete

 

 

Scanning bootsectors...

 

Number of sectors found: 3

Number of sectors scanned: 3

Number of sectors not scanned: 0

Number of infections found: 0

Number of infections removed: 0

Total scanning time: 0s 563ms

 

 

Scanning running processes and process memory...

 

Number of processes/threads found: 2796

Number of processes/threads scanned: 2796

Number of processes/threads not scanned: 0

Number of infected processes/threads terminated: 0

Total scanning time: 3m 13s

 

 

Scanning file system...

 

Scanning: prescan

 

Scanning: C:\*.*

 

C:\Arquivos de programas\Marcos Velasco Security\MV RegClean 5.9\MVREGCLEAN.EXE (Infected with W32/Scar.AV)

Removed link file: C:\Documents and Settings\All Users\Desktop\MV RegClean 5.9.lnk

Deleted file

 

C:\Documents and Settings\Lucas\Configurações locais\Dados de aplicativos\Mozilla\Firefox\Profiles\7it67wpv.default\Cache\D\31\AD3FAd01/file0 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP16\A0000226.exe/noname.cab/netfx.msi (Error whilst scanning file: I/O Error (0x00220005))

 

C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP16\A0000226.exe/noname.cab/unicows.dll (Error whilst scanning file: I/O Error (0x00220005))

 

C:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005048.EXE (Infected with W32/Scar.AV)

Deleted file

 

Scanning: E:\*.*

 

E:\Aplicativos\ccsetup302.exe/noname.nsis/file0/file130 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\Aplicativos\UsbFix.exe (Infected with W32/Malware.QEYS)

Deleted file

 

E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~1.004 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~2.003 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NEROMO~1.001 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\programas\Amac Address Change v5.3 Incl Serial Key Digerati Geo.rar/amac.exe/file1 (Infected with W32/Malware.AXAH)

 

E:\programas\nero 8.rar/nero 8\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe/noname.nsis/file16 (Infected with W32/MyWebsearch.LV)

 

E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe (Error whilst scanning file: I/O Error (0x00220005))

 

E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe/file239 (Error whilst scanning file: I/O Error (0x00220005))

 

E:\programas\WINRAR.exe (Infected with W32/VBKrypt.C!genr)

Deleted file

 

E:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005050.exe (Infected with W32/Malware.QEYS)

Deleted file

 

E:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005051.exe (Infected with W32/VBKrypt.C!genr)

Deleted file

 

Scanning: F:\*.*

 

F:\Aplicativos\ccsetup302.exe/noname.nsis/file0/file130 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\Aplicativos\UsbFix.exe (Infected with W32/Malware.QEYS)

Deleted file

 

F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~1.004 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NERO_V~2.003 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3/noname.nsis/file0/file6/NEROMO~1.001 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\programas\Amac Address Change v5.3 Incl Serial Key Digerati Geo.rar/amac.exe/file1 (Infected with W32/Malware.AXAH)

 

F:\programas\h4cker\Themida_v1.9.1.rar/Themida v1.9.1\Themida v1.9.1\Themida.exe (Infected with W32/Suspicious_Gen3.TWW)

Deleted file

 

F:\programas\MSNCleaner.zip/MSNCleaner.exe (Infected with W32/Suspicious_Gen2.CFLSY)

Deleted file

 

F:\programas\MSNCleaner.zip (Empty archive after cleaning)

Deleted file

 

F:\programas\nero 8.rar/nero 8\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe/noname.nsis/file16 (Infected with W32/MyWebsearch.LV)

 

F:\programas\nero 8.rar/nero 8\Toolbar.exe (Infected with W32/MyWebsearch.LV)

Deleted file

 

F:\programas\tradução e manha de nfs2\nfsu2trn10.zip/nfsu2-tr.exe (Infected with W32/Suspicious_Gen2.AGXOR)

Deleted file

 

F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe (Error whilst scanning file: I/O Error (0x00220005))

 

F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe/file239 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\programas\WINRAR.exe (Infected with W32/VBKrypt.C!genr)

Deleted file

 

F:\programas\XP-Codec-Pack_2.5.1.exe/noname.nsis/file0/file43 (Error whilst scanning file: I/O Error (0x00220005))

 

F:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005052.exe (Infected with W32/Malware.QEYS)

Deleted file

 

F:\System Volume Information\_restore{F6AECD3C-B5AF-48C7-A7BD-A180D1816F07}\RP36\A0005053.exe (Infected with W32/VBKrypt.C!genr)

Deleted file

 

Scanning: postscan

 

 

Running post-scan cleanup routine:

 

Number of files found: 250701

Number of archives unpacked: 6058

Number of files scanned: 250671

Number of files not scanned: 30

Number of files skipped due to exclude list: 0

Number of infected files found: 19

Number of infected files repaired/deleted: 15

Number of infections removed: 15

Total scanning time: 2h 11m 33s

 

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 17:58:27, on 4/2/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\WINDOWS\VM305_STI.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\RALINK\Common\RaUI.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\update.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\hijathcis\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.teamxscript.org/Upload.php

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [bigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [ccleaner] "C:\Arquivos de programas\CCleaner\ccleaner.exe" /AUTO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\RunOnce: [MPlayer2_FixUp] C:\WINDOWS\inf\unregmp2.exe /Fixups

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

 

--

End of file - 5626 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Mais alguns problemas foram removidos pelo Norman.

 

:seta: Acesse o site http://virscan.org/ e envie estes arquivos destacados em vermelho abaixo para serem analisados (um de cada vez) e assim que análise de cada um deles for concluida copie o endereço (link) que aparecerá na barra de endereços de seu navegador e poste estes links com o resultado das análises em sua próxima resposta juntamente com os outros logs pedidos abaixo:

 

E:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3

E:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe

F:\programas\WebCam\webvoich.rar/webvoich\webcam-morpher.exe

F:\programas\XP-Codec-Pack_2.5.1.exe

F:\backup\pc lukrao\Minhas musicas¨@\lançamentos de radio\lançamentos musicais\Ashley Tisdale - Be Good To Me.mp3

 

Obs: Se o site VirScan estiver muito congestionado ou com algum problema, você pode também enviar os arquivos para um destes sites abaixo:

http://www.virustotal.com/

http://virusscan.jotti.org/

http://www.viruschief.com/

________________________

 

:seta: Siga também esta dica:

 

Tutorial do Dr. Web CureIt

__________________________

 

:seta: Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com os links com os resultados das análises dos arquivos no site VirScan e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

http://virscan.org/report/624e66b2703833a78ab837a577cda2fd.html

 

ERROR: webvoich.rar Falha de CRC ou Senha Incorreta!

 

os outros arquivos já foram apagados segue o log do DRweb como deu tudo positivo coloquei so o resultado final pois em

 

Scanner Dr.Web para Windows v6.00.05 (6.00.05.08310)

© Doctor Web, Ltd., 1992-2010

Registo gerado em: 2011-02-07, 13:37:35 [Lucas]

Linha de comandos: "C:\Documents and Settings\Lucas\Configurações locais\temp\191DA948-EDBEB09C-3E0E0B8C-2DD249CC\b1978_xp.exe" /lng:pt-scan /ini:setup_xp.ini /fast

Sistema Operativo: Windows XP Professional x86 (Build 2600), Service Pack 2

=============================================================================

DwShield iniciou-se

Versão da aplicação: 5.00 (5.00.2.03300)

Versão da API: 2.02

 

 

-----------------------------------------------------------------------------

Estatísticas

-----------------------------------------------------------------------------

Objectos verificados: 71436

Infectado: 0

Objectos com modificações encontrados: 0

Objectos suspeitos encontrados: 0

Programas Adware encontrados: 0

Programas Dialer encontrados: 0

Programas Joke encontrados: 0

Programas Riskware encontrados: 0

Programas Hacktool encontrados: 0

Objectos desinfectados: 0

Objectos eliminados: 0

Objectos renomeados: 0

Objectos movidos: 0

Objectos ignorados: 0

Velocidade de verificação: 358 Kb/s

Tempo de verificação: 1:54:38

-----------------------------------------------------------------------------

 

=============================================================================

Estatísticas totais da sessão

=============================================================================

Objectos verificados: 71441

Infectado: 0

Objectos com modificações encontrados: 0

Objectos suspeitos encontrados: 0

Programas Adware encontrados: 0

Programas Dialer encontrados: 0

Programas Joke encontrados: 0

Programas Riskware encontrados: 0

Programas Hacktool encontrados: 0

Objectos desinfectados: 0

Objectos eliminados: 0

Objectos renomeados: 0

Objectos movidos: 0

Objectos ignorados: 0

Velocidade de verificação: 358 Kb/s

Tempo de verificação: 1:54:40

 

Bom Antonio notei que o avira naum acha mais arquivo oculto e DRweb tambem naum achou agora fica a duvida

será que o pc realmente está limpo ou ainda existe um rootkit nos encomodando rs abrass aguardo resposta!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpe-me pela demora, é que estive trabalhando muito nestes dias.

_____________________

 

Bom Antonio notei que o avira naum acha mais arquivo oculto e DRweb tambem naum achou agora fica a duvida

será que o pc realmente está limpo ou ainda existe um rootkit nos encomodando rs abrass aguardo resposta!

:seta: Tudo indica que não há mais malwares em seu Pc, mas seria importante também fazer uma verificação completa com o Malwarebytes e Spyware Doctor, já que depois que você reinstalou o Xp você ainda não os utilizou.

 

Ai caso eles encontrem algum virus e/ou malware poste os logs deles juntamente com um novo log do Hijackthis para serem analisados e nos diga como está o PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PC Tools Spyware Doctor

 

Date

 

Status

14/2/2011 18:06:40:125

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

14/2/2011 18:06:40:125

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

14/2/2011 18:33:53:578

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

14/2/2011 19:07:39:218

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

14/2/2011 19:07:53:828

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - statcounter.com/ statcounter.com

14/2/2011 19:07:55:140

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - yadro.ru/ yadro.ru

14/2/2011 19:09:00:937

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/2/2011 19:09:00:953

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/2/2011 19:09:00:953

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/2/2011 19:09:00:953

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/2/2011 19:09:00:953

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/2/2011 19:09:00:968

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/2/2011 19:09:00:968

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/2/2011 19:09:00:968

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/2/2011 19:09:00:968

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

14/2/2011 19:09:00:984

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/2/2011 19:09:00:984

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/2/2011 19:09:00:984

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/2/2011 19:09:01:0

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/2/2011 19:09:01:140

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/2/2011 19:12:15:296

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 323687

Ameaças Detectadas - 3

Infecções Detectadas - 24

Infecções Ignoradas - 0

14/2/2011 19:22:29:875

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - statcounter.com/ statcounter.com

14/2/2011 19:22:29:906

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - yadro.ru/ yadro.ru

14/2/2011 19:22:29:968

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/2/2011 19:22:29:984

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/2/2011 19:22:29:984

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/2/2011 19:22:29:984

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/2/2011 19:22:30:0

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/2/2011 19:22:30:0

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/2/2011 19:22:30:15

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/2/2011 19:22:30:15

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/2/2011 19:22:30:15

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/2/2011 19:22:30:31

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/2/2011 19:22:30:31

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/2/2011 19:22:30:46

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/2/2011 19:22:30:62

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/2/2011 19:22:30:62

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

14/2/2011 19:22:30:62

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/2/2011 19:22:30:78

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/2/2011 19:22:30:78

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/2/2011 19:22:30:93

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/2/2011 19:22:30:93

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/2/2011 19:22:30:109

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/2/2011 19:22:30:109

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/2/2011 19:22:30:109

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/2/2011 19:22:30:171

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/2/2011 19:22:30:187

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/2/2011 19:22:30:187

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/2/2011 19:22:30:187

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/2/2011 19:22:30:187

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/2/2011 19:22:30:203

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/2/2011 19:22:32:265

Resumo de Infecções em Quarentena/Removidas

Quarentena - 22

Falha na Quarentena - 0

Removido - 24

Falha na Remoção - 0

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Versão da Base de Dados: 5762

 

Windows 5.1.2600 Service Pack 2

Internet Explorer 8.0.6001.18702

 

14/2/2011 17:47:52

mbam-log-2011-02-14 (17-47-52).txt

 

Tipo de Verificação: Verificação Completa (C:\|E:\|G:\|)

Objetos escaneados: 181225

Tempo decorrido: 43 minuto(s), 9 segundo(s)

 

Processos de Memória Infectados: 0

Módulos de Memória Infectados: 0

Chaves de Registro Infectadas: 0

Valores de Registro Infectados: 0

Itens de Dados no Registro Infectados: 0

Pastas Infectadas: 0

Arquivos Infectados: 0

 

Processos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Módulos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Chaves de Registro Infectadas:

(Não foram detectados ítens maliciosos)

 

Valores de Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Pastas Infectadas:

(Não foram detectados ítens maliciosos)

 

Arquivos Infectados:

(Não foram detectados ítens maliciosos)

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 19:28:13, on 14/2/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\VM305_STI.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\USB Disk Security\USBGuard.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMBgMonitor.exe

C:\Arquivos de programas\RALINK\Common\RaUI.exe

C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe

C:\WINDOWS\System32\alg.exe

C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexStoreSvr.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Arquivos de programas\Mozilla Firefox 4.0 Beta 10\firefox.exe

C:\Arquivos de programas\Mozilla Firefox 4.0 Beta 10\plugin-container.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Windows Media Player\wmplayer.exe

C:\Arquivos de programas\Windows Media Player\wmpenc.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Spyware Doctor\pctsGui.exe

C:\hijathcis\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.teamxscript.org/Upload.php

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [bigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [uSB Antivirus] C:\Arquivos de programas\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [ccleaner] "C:\Arquivos de programas\CCleaner\ccleaner.exe" /AUTO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMBgMonitor.exe"

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Arquivos de programas\RALINK\Common\RaUI.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{74E38B81-F7D2-4D65-987F-BA300D7AE8F5}: NameServer = 10.0.1.254

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

 

--

End of file - 7780 bytes

Bom Antonio será que é falso positivo esses arquivos do spware como você ja tem costume com eles

nao sei c eh falso positivo aguardo resposta!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom Antonio será que é falso positivo esses arquivos do spware como você ja tem costume com eles, nao sei c eh falso positivo aguardo resposta!

Sim, são falso-positivos. Pode ficar tranquilo.

 

Para que o Spyware Doctor não deixe o PC lento, clique com o botão do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok.

 

Aí quando você quizer utilizar novamente o Spyware Doctor é só você ir no menu: Iniciar --> Todos os programas --> Spyware Doctor --> Spyware Doctor.

 

E depois de utilizá-lo basta você realizar o procedimento descrito acima para desativá-lo novamente.

_________________________

 

:seta: Como está o PC atualmente?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Antonio entao, o pc está bem tudo tranquilo mas nao sei se tu lembra mas o suposto rootkit era detectado pelo combofix e queria saber se a necessidade de passar ele ou naum, e so um detalhe que noite foi que o paint sumiu do pc e qdo coloco o cd do xp para adiciona-lo novamente nao aceita da um erro e tentei por varios cds mas queria saber mesmo sobre o combofix aguardo resposta Obrigado!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Quanto ao Combofix não há a necessidade de usá-lo novamente.

 

Mas quanto a esta questão do Paint ter sumido, você já conseguiu resolver este problema ou ele ainda está sumido?

Compartilhar este post


Link para o post
Compartilhar em outros sites

*Clique em [iniciar] > [Executar] > digite:

 

sfc /scannow

 

sfc.jpg

 

*Clique OK

*Será solicitado o cd do Windows

*Coloque-o no CD-Rom e aguarde o término....

*Retire o CD e reinicie o PC.

 

Informe se o problema foi corrigido.

Compartilhar este post


Link para o post
Compartilhar em outros sites

nao resolveu Antonio tentei outros metodos tambem mas foram em vão aguardo outra solucao agradeço

:seta: Verifique se você consegue abrir o Paint através desse caminho: C:\WINDOWS\System32\mspaint.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

sim pelo caminho consigo qual o passo a segui para que eu o encontre em acessorios

obrigado

Não estou com o Windows Xp no momento (estou com o Windows 7), mas aqui no Windows 7, quando acesso o caminho que te indiquei pelo Windows Explorer (C:\WINDOWS\System32\mspaint.exe) é só clicar com o botão direito do mouse sobre o arquivo mspaint.exe que ele te oferece a opção de Fixar no Menu Iniciar ou de Enviar para > Área de trabalho (criar atalho). Qualquer uma destas opções já resolve o problema. No Windows Xp as opções devem ser iguais ou parecidas com estas que citei acima.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Muito obrigado, pela paciencia em retirar o rootkit pois todos sabemos que nao é facil retirar um, e voce conseguiu muito obrigado mesmo!

parabens ae pela equipe Imasters voces fazem um Otimoo trabalho!

 

"nunca tenha ingratidão com quem já te fortaleceu"

 

 

:joia:

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.