Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Maristela Torres

[Resolvido] &nbspVírus por causa do Ares

Recommended Posts

Olá.

 

Eu instalei há uns dias o Ares e fiz uns downloads, mas um arquivo veio sem ser em Mp3, não lembro que formato era, mas não consegui abrir. (O arquivo tinha o nome de um disco do Bob Dylan, se é que isso é relevante) Eu estava usando o Avast mas creio que desativei ele uma hora, não sei se cheguei a fazer esse download nesse tempo.

Enfim, meu pc começou a se reiniciar sozinho e quando eu ligo ele, vem uns 10 avisos do windows (se precisar eu copio o que dizem e colo no próximo post)

Depois eu desinstalei o Avast e instalei o anti-virus Avira e ele detectou vários vírus, entre eles aquele arquivo que eu tinha baixado do Ares, mas tentei excluir e o Avira ficou louco e não conseguiu deletar, e o pc começou a sumir as letras, enfim tive que reiniciar.

 

Andei pesquisando e baixei o Spybot Search&Destroy que resolveu alguns problemas, mas mais nada.

 

Segue o log do HijackThis:

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 08:31:17, on 17/12/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\srvany.exe

C:\WINDOWS\KMService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftvsa.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftlist.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Virtualization Handler\CVHSVC.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\Arquivos de programas\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe

c:\arquivos de programas\avira\antivir desktop\avcenter.exe

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [{17FDC66A-7F51-4F7E-9EF4-032A5636A657}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{17FDC66A-7F51-4F7E-9EF4-032A5636A657}\16ba.dll",DllGetClassObject secret 38629

O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [{45B2BFB0-4862-4920-B237-CECBCAE1BD6C}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{45B2BFB0-4862-4920-B237-CECBCAE1BD6C}\2d22.dll",DllGetClassObject secret 15859

O4 - HKCU\..\Run: [{0674B775-07C7-4C8A-B936-991D120D417E}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{0674B775-07C7-4C8A-B936-991D120D417E}\3231.dll",DllGetClassObject secret 38641

O4 - HKCU\..\Run: [{F47D4E1E-F6F8-45F6-8AF4-281C6B2AEE56}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{F47D4E1E-F6F8-45F6-8AF4-281C6B2AEE56}\5d57.dll",DllGetClassObject secret 26793

O4 - HKCU\..\Run: [{7432B1F7-81C5-447B-88F1-E159FBD1AE05}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{7432B1F7-81C5-447B-88F1-E159FBD1AE05}\15bf.dll",DllGetClassObject secret 42646

O4 - HKCU\..\Run: [{64939A01-7CAF-4FDC-B403-1668CCF74009}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{64939A01-7CAF-4FDC-B403-1668CCF74009}\2281.dll",DllGetClassObject secret 10380

O4 - HKCU\..\Run: [{D07F4522-8C94-4385-AE10-FAA032DDE07F}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{D07F4522-8C94-4385-AE10-FAA032DDE07F}\43c7.dll",DllGetClassObject yeah secret 18630

O4 - HKCU\..\Run: [{EF1FC19A-8EE4-4B87-83FE-3ECDF9353D0C}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{EF1FC19A-8EE4-4B87-83FE-3ECDF9353D0C}\39b5.dll",DllGetClassObject yeah secret 40049

O4 - HKCU\..\Run: [{A647E80B-1C6E-496B-BA29-C6650ACA13E6}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{A647E80B-1C6E-496B-BA29-C6650ACA13E6}\23de.dll",DllGetClassObject yeah secret 29671

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?

O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 9273 bytes

 

 

 

Abraço, obrigada.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Oi Maristela! Seja bem-vinda ao Fórum Imasters.

_______________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

________________________

 

:seta: Baixe e execute este programa que desativa o Bonjour (que é um item desnecessário e que costuma deixar o PC mais lento):

http://download.gizmo5.com/jasmine/TurnOffBonjour.exe

_________________________

 

:seta: Siga também estas dicas:

 

Tutorial do Malwarebytes Anti-Malware

 

Tutorial do Norman Malware Cleaner

_________________________

 

:seta: Configure e use seu antivirus Avira Antivir seguindo as dicas destes tutoriais:

 

Tutorial do Avira Antivir 10 free (instalação e configuração)

 

Tutorial do Avira Antivir 10 free (como usá-lo corretamente)

___________________________________

 

:seta: Depois de configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Verif. sistema agora > e aguarde a conclusão do escaneamento.

 

Obs: Caso não seja possível fazer o escaneamento com o Avira Antivir no Modo Seguro do Windows, faça-o no modo normal.

_______________________________________________________________

 

:seta: Quando você tiver removido os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Relatórios > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Arquivo de relatório > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir juntamente com um novo log do Hijackthis, o log do Malwarebytes e o log do Norman Malware Cleaner para que eles possam ser analizados e nos diga como está seu PC depois disto.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Log Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 12:50:17, on 18/12/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftvsa.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftlist.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Virtualization Handler\CVHSVC.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\Arquivos de programas\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [{D07F4522-8C94-4385-AE10-FAA032DDE07F}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{D07F4522-8C94-4385-AE10-FAA032DDE07F}\43c7.dll",DllGetClassObject yeah secret 18630

O4 - HKCU\..\Run: [{EF1FC19A-8EE4-4B87-83FE-3ECDF9353D0C}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{EF1FC19A-8EE4-4B87-83FE-3ECDF9353D0C}\39b5.dll",DllGetClassObject yeah secret 40049

O4 - HKCU\..\Run: [{A647E80B-1C6E-496B-BA29-C6650ACA13E6}] rundll32 "C:\DOCUME~1\MARIST~1\CONFIG~1\Temp\{A647E80B-1C6E-496B-BA29-C6650ACA13E6}\23de.dll",DllGetClassObject yeah secret 29671

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?

O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 9167 bytes

 

 

Log do Avira

 

 

Avira AntiVir Personal

Data do arquivo de relatório: sexta-feira, 17 de dezembro de 2010 04:12

 

Fazendo a varredura quanto a 2261081 suspeitas de vírus e programas indesejados.

 

O programa está sendo executado como versão completa sem limitações.

Serviços on-line estão disponíveis:

 

Licenciado : Avira AntiVir Personal - FREE Antivirus

Número de série : 0000149996-ADJIE-0000001

Plataforma : Windows XP

Versão do Windows : (Service Pack 3) [5.1.2600]

Modo de inicialização : Normalmente inicializado

Nome de usuário : maristelacatardo

Nome do computador : MARISTELA

 

Informações da versão:

BUILD.DAT : 10.0.0.39 31820 Bytes 6/9/2010 09:36:00

AVSCAN.EXE : 10.0.3.1 434344 Bytes 3/9/2010 17:44:22

AVSCAN.DLL : 10.0.3.0 52584 Bytes 3/9/2010 17:44:32

LUKE.DLL : 10.0.2.3 104296 Bytes 3/9/2010 17:44:26

LUKERES.DLL : 10.0.0.1 13160 Bytes 3/9/2010 17:44:33

VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 12:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:09:33

VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 06:09:33

VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 06:09:33

VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 06:09:34

VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 06:09:34

VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 06:09:34

VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 06:09:34

VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 06:09:34

VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 06:09:35

VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 06:09:35

VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 06:09:35

VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 06:09:36

VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 06:09:39

VBASE014.VDF : 7.11.0.53 2048 Bytes 16/12/2010 06:09:40

VBASE015.VDF : 7.11.0.54 2048 Bytes 16/12/2010 06:09:40

VBASE016.VDF : 7.11.0.55 2048 Bytes 16/12/2010 06:09:40

VBASE017.VDF : 7.11.0.56 2048 Bytes 16/12/2010 06:09:40

VBASE018.VDF : 7.11.0.57 2048 Bytes 16/12/2010 06:09:41

VBASE019.VDF : 7.11.0.58 2048 Bytes 16/12/2010 06:09:41

VBASE020.VDF : 7.11.0.59 2048 Bytes 16/12/2010 06:09:41

VBASE021.VDF : 7.11.0.60 2048 Bytes 16/12/2010 06:09:41

VBASE022.VDF : 7.11.0.61 2048 Bytes 16/12/2010 06:09:41

VBASE023.VDF : 7.11.0.62 2048 Bytes 16/12/2010 06:09:42

VBASE024.VDF : 7.11.0.63 2048 Bytes 16/12/2010 06:09:42

VBASE025.VDF : 7.11.0.64 2048 Bytes 16/12/2010 06:09:42

VBASE026.VDF : 7.11.0.65 2048 Bytes 16/12/2010 06:09:42

VBASE027.VDF : 7.11.0.66 2048 Bytes 16/12/2010 06:09:42

VBASE028.VDF : 7.11.0.67 2048 Bytes 16/12/2010 06:09:43

VBASE029.VDF : 7.11.0.68 2048 Bytes 16/12/2010 06:09:43

VBASE030.VDF : 7.11.0.69 2048 Bytes 16/12/2010 06:09:43

VBASE031.VDF : 7.11.0.73 20992 Bytes 16/12/2010 06:09:43

Versão do mecanismo : 8.2.4.126

AEVDF.DLL : 8.1.2.1 106868 Bytes 3/9/2010 17:44:20

AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 17/12/2010 06:10:21

AESCN.DLL : 8.1.7.2 127349 Bytes 17/12/2010 06:10:17

AESBX.DLL : 8.1.3.2 254324 Bytes 17/12/2010 06:10:23

AERDL.DLL : 8.1.9.2 635252 Bytes 17/12/2010 06:10:16

AEPACK.DLL : 8.2.4.5 512375 Bytes 17/12/2010 06:10:12

AEOFFICE.DLL : 8.1.1.10 201084 Bytes 17/12/2010 06:10:09

AEHEUR.DLL : 8.1.2.57 3142008 Bytes 17/12/2010 06:10:07

AEHELP.DLL : 8.1.16.0 246136 Bytes 17/12/2010 06:09:52

AEGEN.DLL : 8.1.5.0 397685 Bytes 17/12/2010 06:09:51

AEEMU.DLL : 8.1.3.0 393589 Bytes 17/12/2010 06:09:48

AECORE.DLL : 8.1.19.0 196984 Bytes 17/12/2010 06:09:47

AEBB.DLL : 8.1.1.0 53618 Bytes 3/9/2010 17:44:16

AVWINLL.DLL : 10.0.0.0 19304 Bytes 3/9/2010 17:44:22

AVPREF.DLL : 10.0.0.0 44904 Bytes 3/9/2010 17:44:22

AVREP.DLL : 10.0.0.8 62209 Bytes 17/6/2010 17:29:08

AVREG.DLL : 10.0.3.2 53096 Bytes 3/9/2010 17:44:22

AVSCPLR.DLL : 10.0.3.1 83816 Bytes 3/9/2010 17:44:22

AVARKT.DLL : 10.0.0.14 227176 Bytes 3/9/2010 17:44:20

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 3/9/2010 17:44:21

SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/6/2010 17:29:17

AVSMTP.DLL : 10.0.0.17 63848 Bytes 3/9/2010 17:44:22

NETNT.DLL : 10.0.0.0 11624 Bytes 17/6/2010 17:29:16

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 16/2/2010 12:49:20

RCTEXT.DLL : 10.0.58.0 98664 Bytes 3/9/2010 17:44:33

 

Opções de configuração para a varredura:

Nome da tarefa......................................: Varredura curta do sistema após a instalação

Arquivo de configuração.............................: c:\arquivos de programas\avira\antivir desktop\setupprf.dat

Registro............................................: baixo

Ação primária.......................................: interativo

Ação secundária.....................................: ignorar

Fazer a varredura do setor mestre de inicialização..: ativado

Fazer a varredura do setor de inicialização.........: ativado

Varredura do processo...............................: ativado

Fazer a varredura do registro.......................: ativado

Verificação por rootkits............................: desativado

Verificação da integridade dos arquivos de sistema..: desativado

Fazer a varredura de todos os arquivos..............: Seleção de arquivo inteligente

Fazer a varredura dos arquivamentos.................: ativado

Profundidade de recursão............................: 20

Extensões inteligentes..............................: ativado

Heurística de macro.................................: ativado

Heurística do arquivo...............................: médio

 

Início da varredura: sexta-feira, 17 de dezembro de 2010 04:12

 

A varredura dos processos em execução será iniciada

Processo de varredura 'avscan.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'wlcomm.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avcenter.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avconfig.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avcenter.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avgnt.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'sched.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avshadow.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'avguard.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'setup.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'presetup.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura '14282_avira_2010_antivirus_gratis_100039.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'chrome.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'wuauclt.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'alg.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'CVHSVC.EXE' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'RtWlan.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'Ares.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'msnmsgr.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'ctfmon.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'jusched.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'RTHDCPL.EXE' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'RUNDLL32.EXE' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'sftlist.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'sftvsa.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'nvsvc32.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'KMService.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'srvany.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'jqs.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'mDNSResponder.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'spoolsv.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'AvastSvc.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'Explorer.EXE' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'svchost.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'lsass.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'services.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'winlogon.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'csrss.exe' – foi feita a varredura em '1' módulo(s)

Processo de varredura 'smss.exe' – foi feita a varredura em '1' módulo(s)

 

Iniciando a varredura do setor mestre de inicialização:

HD0 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

 

Iniciar a varredura dos setores de inicialização:

 

Iniciando a varredura dos arquivos executáveis (registro).

C:\WINDOWS\system32\sysperf.dll

[DETECÇÃO] É o cavalo de Troia TR/Kazy.5295.10

C:\WINDOWS\system32\srvext.dll

[DETECÇÃO] É o cavalo de Troia TR/Kazy.5462.8

 

Foi feita a varredura do registro ( '396' arquivos ).

 

 

Iniciando a desinfecção:

C:\WINDOWS\system32\srvext.dll

[DETECÇÃO] É o cavalo de Troia TR/Kazy.5462.8

[NOTA] O arquivo foi movido para o diretório de quarentena sob o nome '4f46af05.qua'.

C:\WINDOWS\system32\sysperf.dll

[DETECÇÃO] É o cavalo de Troia TR/Kazy.5295.10

[NOTA] O arquivo foi movido para o diretório de quarentena sob o nome '572e80b3.qua'.

As notas de reparo foram gravadas no arquivo 'C:\avrescue\rescue.avp'.

 

 

Término da varredura: sexta-feira, 17 de dezembro de 2010 04:20

Tempo de uso: 01:57 Minuto(s)

 

A varredura foi concluída.

 

0 Diretórios verificados

879 Foi feita a varredura dos arquivos

2 Vírus e/ou programas indesejados foram encontrados

0 Os arquivos foram classificados como suspeitos

0 arquivos excluídos

0 Vírus e programas indesejados foram reparados

2 Os arquivos foram movidos para a quarentena

0 Os arquivos foram renomeados

0 Não é possível fazer a varredura dos arquivos

877 Arquivos não envolvidos

3 Os arquivamentos foram verificados

0 Avisos

0 Notas

 

 

No Malwarebytes havia dois logs do mesmo dia. Segue:

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Versão da Base de Dados: 5343

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 8.0.6001.18702

 

17/12/2010 15:58:52

mbam-log-2010-12-17 (15-58-52).txt

 

Tipo de Verificação: Verificação Completa (C:\|)

Objetos escaneados: 174799

Tempo decorrido: 10 minuto(s), 58 segundo(s)

 

Processos de Memória Infectados: 0

Módulos de Memória Infectados: 0

Chaves de Registro Infectadas: 0

Valores de Registro Infectados: 6

Itens de Dados no Registro Infectados: 0

Pastas Infectadas: 0

Arquivos Infectados: 1

 

Processos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Módulos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Chaves de Registro Infectadas:

(Não foram detectados ítens maliciosos)

 

Valores de Registro Infectados:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{17fdc66a-7f51-4f7e-9ef4-032a5636a657} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{45b2bfb0-4862-4920-b237-cecbcae1bd6c} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{0674b775-07c7-4c8a-b936-991d120d417e} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{f47d4e1e-f6f8-45f6-8af4-281c6b2aee56} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{7432b1f7-81c5-447b-88f1-e159fbd1ae05} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{64939a01-7caf-4fdc-b403-1668ccf74009} (Trojan.ObjectSec) -> Quarantined and deleted successfully.

 

Itens de Dados no Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Pastas Infectadas:

(Não foram detectados ítens maliciosos)

 

Arquivos Infectados:

C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Not selected for removal.

 

 

------------------------------------------------------------

 

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Versão da Base de Dados: 5343

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 8.0.6001.18702

 

17/12/2010 16:09:54

mbam-log-2010-12-17 (16-09-54).txt

 

Tipo de Verificação: Verificação Rápida

Objetos escaneados: 134451

Tempo decorrido: 3 minuto(s), 55 segundo(s)

 

Processos de Memória Infectados: 0

Módulos de Memória Infectados: 0

Chaves de Registro Infectadas: 0

Valores de Registro Infectados: 0

Itens de Dados no Registro Infectados: 0

Pastas Infectadas: 0

Arquivos Infectados: 1

 

Processos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Módulos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Chaves de Registro Infectadas:

(Não foram detectados ítens maliciosos)

 

Valores de Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Itens de Dados no Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Pastas Infectadas:

(Não foram detectados ítens maliciosos)

 

Arquivos Infectados:

C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

 

 

Log Norman Malware Cleaner

 

 

Norman Malware Cleaner

Version 1.8.3

Copyright © 1990 - 2010, Norman ASA. Built 2010/12/17 03:18:34

 

Norman Scanner Engine Version: 6.06.12

Nvcbin.def Version: 6.06.00, Date: 2010/12/17 03:18:34, Variants: 8413486

 

Scan started: 2010/12/18 11:14:06

 

Running pre-scan cleanup routine:

Operating System: Microsoft Windows XP Professional 5.1.2600 Service Pack 3(Safe mode)

Logged on user: MARISTELA\maristelacatardo

 

Set registry value: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLS = -> ""

 

Scanning kernel...

 

Kernel scan complete

 

 

 

Scanning running processes and process memory...

 

Number of processes/threads found: 852

Number of processes/threads scanned: 852

Number of processes/threads not scanned: 0

Number of infected processes/threads terminated: 0

Total scanning time: 43s

 

 

Scanning file system...

 

Scanning: prescan

 

Scanning: C:\*.*

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\Bossa_Nova_-_Special_Hits_Song.rar/12 - Luiz Bonf  - Samba De Orpheu.mp3 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\CamSpace-Open-Beta-8-8-17.exe/noname.nsis/file33 (Infected with W32/VBDoor.XQB)

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\MP3Rocket-Win.exe/noname.nsis/file0/file47 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\MP3Rocket-Win.exe/noname.nsis/file0/file47/file0 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\System Volume Information\_RESTO~1\RP76\A0047382.exe (Infected with W32/Keygen.F)

Deleted file

 

Scanning: D:\*.*

 

D:\Fotos\Downloads\Audioslave - Audioslave.rar/Audioslave - Audioslave\02 Show Me How to Live.mp3 (Error whilst scanning file: I/O Error (0x00220005))

 

D:\Fotos\Downloads\DivXInstaller.exe/noname.nsis/file0/file50 (Error whilst scanning file: I/O Error (0x00220005))

 

D:\Fotos\Downloads\Keha_-_Animal.rar/Ke$ha - Animal\10 Blind.mp3 (Error whilst scanning file: I/O Error (0x00220005))

 

D:\Música\Variadas\10 13STAIRS[-]1.mp3 (Error opening file: Not found)

 

D:\System Volume Information\_RESTO~1\RP178\A0175515.exe/noname.nsis/file0/file194 (Error whilst scanning file: I/O Error (0x00220005))

 

Scanning: C:\Documents and Settings\maristelacatardo\Meus documentos\*.*

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\Bossa_Nova_-_Special_Hits_Song.rar/12 - Luiz Bonf  - Samba De Orpheu.mp3 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\CamSpace-Open-Beta-8-8-17.exe/noname.nsis/file33 (Infected with W32/VBDoor.XQB)

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\MP3Rocket-Win.exe/noname.nsis/file0/file47 (Error whilst scanning file: I/O Error (0x00220005))

 

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\MP3Rocket-Win.exe/noname.nsis/file0/file47/file0 (Error whilst scanning file: I/O Error (0x00220005))

 

Scanning: C:\Documents and Settings\All Users\Documentos\*.*

 

Scanning: C:\Documents and Settings\maristelacatardo\Desktop\Adobe CS3\*.*

 

Scanning: postscan

 

 

Running post-scan cleanup routine:

 

Number of files found: 235842

Number of archives unpacked: 2000

Number of files scanned: 235812

Number of files not scanned: 30

Number of files skipped due to exclude list: 0

Number of infected files found: 3

Number of infected files repaired/deleted: 1

Number of infections removed: 1

Total scanning time: 1h 24m 14s

 

-------------------------------------------------------------

 

 

O pc agora tá bem lento quando inicia, ainda tem uns avisos do Windows com o nome de "Rundll" mas são uns 3, antes eram uns 10. Ontem de madrugada depois de usar um desses programas as letras sumiram em tudo, ali no iniciar por exemplo não tinha nada e etc, tive que reiniciar o pc e dai voltou ao normal.

 

 

Abraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Vários problemas foram removidos do seu PC.

_______________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do ComboFix

Salve-o no Desktop (área de trabalho).

* Desabilite as proteções residente de: antivírus, antispywares e firewall ( menos o do Windows! )

* Feche todas as janelas e execute a ferramenta.

* Ps: A execução, por comando, também é possível:

* Vá em Iniciar --> Executar --> Digite ou cole:

"%userprofile%\desktop\Combofix.exe" /killall

 

combofixejr8.gif

 

* Clique em Ok.

* Na solicitação: "Negação de garantia de software" --> Clique em Sim.

 

RcAuto1.gif

 

* Não possuindo o "Console de Recuperação",aceite optar pela instalação do mesmo.

* Terminando,clique Sim ou Yes. --> Aguarde.

 

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

 

:!: Caso aconteça a notificação de: Aplicativo Win32 inválido ou alguma mensagem parecida com esta, delete a ferramenta ComboFix.exe e faça, novamente, seu download.

* Salve-a no Desktop,renomeada como: Kombo.exe

* Ps: Nomeie durante o salvamento,e não após salvá-la!

* Ps: Surgindo alguma mensagem de erro, rode o ComboFix.exe em "Modo Seguro". <-- Link!

* Ps: Na presença de atividades rootkit,teremos a seguinte janela de notificação:

 

Rookit_found.gif

 

* Ps: Anote essas detecções, e dê o OK. Neste caso poste estas detecções que você terá anotado em sua próxima resposta juntamente com os logs pedidos.

* Ps: Para completar as remoções, talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde!

* Ps: Para evitar problemas, siga todas as recomendações propostas.

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

 

* Abrir-se-á a janela Auto Scan. --> Aguarde!

* Para finalizar remoções, o ComboFix poderá reiniciar o computador.

* Se houver necessidade, digite a opção ( 1 ) --> Aperte Enter! --> Aguarde a conclusão!

* Durante o scan, evite manusear o mouse ou teclado! <-- Importante!

* Caso, por algum motivo de força maior, precise parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter.

<><><><><><><><><><><><>

 

O log do Combofix estará em C:\ComboFix.txt

___________________________

 

:seta: Siga também, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e o log do Combofix que estará em C:\ComboFix.txt e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos. Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite. Bom, o computador tá com uma coisa bem ruim agora, depois de um tempo ligado ele começa a travar tudo, às vezes a única saída é reiniciar, já que clico em tudo e não acontece nada, nem com o ctrl+alt+del resolve.

O navegador chrome também tá travando depois de um tempo de uso, a página dá aquele aviso do chrome de que não foi possível e se tu abrir novas páginas dá o mesmo aviso e tal, e depois só reiniciando o pc.

 

O log do nod32 não consta ali no local que você disse, só tem "Onlinescanner.ocx" e o unistaller. Eu tinha deixado fazendo a varredura e saí do pc, quando voltei vi que ja tinha terminado mas o pc tava travado e tive que reiniciar.

Obs: os avisos quando reinicio o windows pararam.

 

Obrigada, abraço e qualquer coisa se tiver que fazer de novo o do nod32 só me dizer. ^_^

 

ComboFix

 

 

ComboFix 10-12-18.01 - maristelacatardo 18/12/2010 15:24:02.2.1 - x86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.766.484 [GMT -2:00]

Executando de: c:\documents and settings\maristelacatardo\desktop\combofix.exe

Comandos utilizados :: /killall

AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}

.

 

(((((((((((((((( Arquivos/Ficheiros criados de 2010-11-18 to 2010-12-18 ))))))))))))))))))))))))))))

.

 

2010-12-18 10:51 . 2010-12-18 10:51 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache

2010-12-17 17:33 . 2010-12-17 17:33 -------- d-----w- c:\documents and settings\maristelacatardo\Dados de aplicativos\Malwarebytes

2010-12-17 17:33 . 2010-04-29 17:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-12-17 17:33 . 2010-12-17 17:33 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2010-12-17 17:33 . 2010-12-17 17:33 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware

2010-12-17 17:33 . 2010-04-29 17:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-12-17 08:37 . 2010-12-17 09:43 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Spybot - Search & Destroy

2010-12-17 08:37 . 2010-12-17 08:37 -------- d-----w- c:\arquivos de programas\Spybot - Search & Destroy

2010-12-17 08:25 . 2010-12-17 08:25 -------- d-----w- C:\avrescue

2010-12-17 06:13 . 2010-12-17 06:13 -------- d-----w- c:\windows\system32\NtmsData

2010-12-17 06:06 . 2010-12-17 06:06 -------- d-----w- c:\documents and settings\maristelacatardo\Dados de aplicativos\Avira

2010-12-17 06:05 . 2010-09-03 17:44 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-12-17 06:05 . 2010-09-03 17:44 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-12-17 06:05 . 2010-06-17 17:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2010-12-17 06:05 . 2010-06-17 17:29 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2010-12-17 06:05 . 2010-12-17 06:05 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Avira

2010-12-17 06:05 . 2010-12-17 06:05 -------- d-----w- c:\arquivos de programas\Avira

2010-12-17 05:43 . 2010-12-17 05:43 -------- d-----w- c:\arquivos de programas\WinPcap

2010-12-17 04:51 . 2010-12-17 05:47 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\MFAData

2010-12-13 03:25 . 2010-12-13 03:25 -------- d-----w- c:\documents and settings\maristelacatardo\Dados de aplicativos\TheScruffs

2010-12-13 03:25 . 2010-12-13 03:25 -------- d-sh--w- c:\windows\ftpcache

2010-12-10 01:40 . 2010-12-10 01:40 -------- d-----w- c:\documents and settings\maristelacatardo\LimeWire

2010-12-10 00:07 . 2010-12-10 00:07 -------- d-----w- c:\documents and settings\maristelacatardo\Configurações locais\Dados de aplicativos\Ares

2010-12-09 23:42 . 2010-12-17 08:25 -------- d-----w- c:\documents and settings\maristelacatardo\Shared

2010-12-09 23:42 . 2010-12-10 00:05 -------- d-----w- c:\documents and settings\maristelacatardo\Incomplete

2010-12-09 23:41 . 2010-12-10 00:06 -------- d-----w- c:\documents and settings\maristelacatardo\Dados de aplicativos\MP3Rocket

2010-12-09 23:41 . 2010-12-10 00:06 -------- d-----w- c:\arquivos de programas\MP3 Rocket

2010-12-08 21:36 . 2010-12-13 03:30 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP

2010-12-08 21:36 . 2010-12-08 21:47 -------- d-----w- c:\arquivos de programas\CamSpace

2010-12-02 07:23 . 2010-12-02 07:22 8192 ----a-w- c:\windows\system32\srvany.exe

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-10-03 22:21 . 2010-10-03 22:21 73728 ----a-w- c:\windows\system32\javacpl.cpl

2010-10-03 22:21 . 2010-10-03 22:21 423656 ----a-w- c:\windows\system32\deployJava1.dll

2010-09-30 23:54 . 2010-09-30 23:54 21035 ----a-w- c:\windows\system32\drivers\AegisP.sys

2010-09-30 17:21 . 2010-09-30 17:21 1288552 ----a-w- c:\arquivos de programas\wlsetup-web.exe

.

 

((((((((((((((((((((((((((((( SnapShot@2010-12-18_17.09.55 )))))))))))))))))))))))))))))))))))))))))

.

+ 2010-12-18 17:27 . 2010-12-18 17:27 16384 c:\windows\temp\Perflib_Perfdata_700.dat

.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"msnmsgr"="c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]

"Google Update"="c:\documents and settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" [2010-09-30 136176]

"SpybotSD TeaTimer"="c:\arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-16 7630848]

"nwiz"="nwiz.exe" [2006-08-16 1617920]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-08-16 86016]

"RTHDCPL"="RTHDCPL.EXE" [2006-06-13 16239616]

"SunJavaUpdateSched"="c:\arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe" [2010-05-14 248552]

"Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]

"Adobe ARM"="c:\arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]

"avgnt"="c:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" [2010-09-03 281768]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\

REALTEK RTL8185 Wireless LAN Utility.lnk - c:\arquivos de programas\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe [2010-9-30 675840]

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Documents and Settings\\maristelacatardo\\Configurações locais\\Dados de aplicativos\\Google\\Chrome\\Application\\chrome.exe"=

"c:\\Arquivos de programas\\Java\\jre6\\bin\\javaw.exe"=

 

R2 AntiVirSchedulerService;Avira AntiVir Agendamento;c:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [17/12/2010 04:05 135336]

R2 cvhsvc;Client Virtualization Handler;c:\arquivos de programas\Arquivos comuns\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [28/2/2010 02:33 821664]

R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [27/1/2010 00:09 50704]

R2 sftlist;Application Virtualization Client;c:\arquivos de programas\Microsoft Application Virtualization Client\sftlist.exe [2/12/2009 22:23 483688]

R3 Sftfs;Sftfs;c:\windows\system32\drivers\Sftfsxp.sys [2/12/2009 22:23 554344]

R3 Sftplay;Sftplay;c:\windows\system32\drivers\Sftplayxp.sys [2/12/2009 22:23 211304]

R3 Sftredir;Sftredir;c:\windows\system32\drivers\Sftredirxp.sys [2/12/2009 22:23 20584]

R3 Sftvol;Sftvol;c:\windows\system32\drivers\Sftvolxp.sys [2/12/2009 22:23 18280]

R3 sftvsa;Application Virtualization Service Agent;c:\arquivos de programas\Microsoft Application Virtualization Client\sftvsa.exe [2/12/2009 22:23 209768]

R3 SjyPkt;SjyPkt;c:\windows\system32\drivers\SjyPkt.sys [30/9/2010 21:54 13532]

S2 KMService;KMService;c:\windows\system32\srvany.exe [2/12/2010 05:23 8192]

S3 NDISKIO;NDISKIO;\??\c:\docume~1\MARIST~1\CONFIG~1\Temp\000003ad.nmc\nse\bin\ndiskio.sys --> c:\docume~1\MARIST~1\CONFIG~1\Temp\000003ad.nmc\nse\bin\ndiskio.sys [?]

S3 osppsvc;Office Software Protection Platform;c:\arquivos de programas\Arquivos comuns\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [9/1/2010 21:37 4640000]

.

.

------- Scan Suplementar -------

.

uInternet Settings,ProxyOverride = *.local

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-12-18 15:27

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

 

c:\docume~1\MARIST~1\CONFIG~1\Temp\GUR2.tmp

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 1

 

**************************************************************************

.

--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

 

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"

 

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"

 

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

 

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

 

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

 

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'explorer.exe'(536)

c:\arquiv~1\WINDOW~2\wmpband.dll

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Outros Processos em Execução ------------------------

.

c:\arquivos de programas\Avira\AntiVir Desktop\avguard.exe

c:\arquivos de programas\Java\jre6\bin\jqs.exe

c:\windows\system32\nvsvc32.exe

c:\arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

c:\windows\system32\RUNDLL32.EXE

c:\windows\RTHDCPL.EXE

.

**************************************************************************

.

Tempo para conclusão: 2010-12-18 15:31:27 - Máquina reiniciou

ComboFix-quarantined-files.txt 2010-12-18 17:31

ComboFix2.txt 2010-12-18 17:13

 

Pré-execução: 7 pasta(s) 24.825.757.696 bytes disponíveis

Pós execução: 8 pasta(s) 24.812.568.576 bytes disponíveis

 

- - End Of File - - 9F500C6B4F9AD16B487CB2A9BEC51A42

 

 

Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 21:21:22, on 18/12/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftvsa.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftlist.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\Arquivos de programas\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Virtualization Handler\CVHSVC.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?

O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7877 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
O log do nod32 não consta ali no local que você disse, só tem "Onlinescanner.ocx" e o unistaller. Eu tinha deixado fazendo a varredura e saí do pc, quando voltei vi que ja tinha terminado

Sim, mas quando você olhou a tela do Nod32 quando ele terminou a varredura, ele informou que removeu alguns virus?

Compartilhar este post


Link para o post
Compartilhar em outros sites

O pc até agora não travou como antes e tal (fiz o que você pediu às 20h da noite)só que aconteceu algo, meu orkut foi invadido.. por um estranho, nem conheço e nem me conhece. Será que foi por causa do vírus? Tipo, ta pegando tudo que eu digito, sei la. o.o A pessoa que invadiu ta usando o orkut normal, como se fosse dela. :angry:

 

Enfim aqui vai os logs:

 

21/12/2010 20:47:41:187

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

21/12/2010 20:47:41:265

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

21/12/2010 20:48:50:875

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

21/12/2010 20:49:06:250

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 4539 processados.

21/12/2010 20:49:54:31

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

21/12/2010 20:50:34:875

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

21/12/2010 20:50:35:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - apmebf.com/ apmebf.com

21/12/2010 20:50:38:531

Detectada uma infecção neste computador

Nome da Ameaça - Adware.DiscoveryLive!rem

Tipo - Cookie

Nível de Risco - Médio

Infecção - clicksor.com/ clicksor.com

21/12/2010 20:50:41:281

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mediaplex.com/ mediaplex.com

21/12/2010 20:50:43:828

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

21/12/2010 20:50:44:343

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Cookie

Nível de Risco - Alto

Infecção - myroitracking.com/ myroitracking.com

21/12/2010 20:50:47:15

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - questionmarket.com/ questionmarket.com

21/12/2010 20:50:47:671

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - realmedia.com.br/ realmedia.com.br

21/12/2010 20:50:48:562

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - specificclick.net/ specificclick.net

21/12/2010 20:50:48:609

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - statcounter.com/ statcounter.com

21/12/2010 20:52:27:296

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

21/12/2010 20:52:27:328

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

21/12/2010 20:52:27:328

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

21/12/2010 20:52:27:328

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

21/12/2010 20:52:27:343

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

21/12/2010 20:52:27:343

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

21/12/2010 20:52:27:343

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

21/12/2010 20:52:27:343

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

21/12/2010 20:52:27:359

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

21/12/2010 20:52:27:375

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

21/12/2010 20:52:27:375

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

21/12/2010 20:52:27:375

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

21/12/2010 20:52:27:468

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

21/12/2010 20:52:27:468

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

21/12/2010 20:52:27:468

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

21/12/2010 20:52:27:468

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

21/12/2010 20:52:27:468

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

21/12/2010 20:52:27:484

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

21/12/2010 20:52:27:500

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

21/12/2010 20:52:27:500

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

21/12/2010 20:52:27:500

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

21/12/2010 20:52:27:500

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

21/12/2010 20:52:34:203

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Wget

21/12/2010 20:55:03:656

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden

21/12/2010 20:55:03:656

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden

21/12/2010 20:55:03:656

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt

21/12/2010 20:55:03:875

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 338115

Ameaças Detectadas - 6

Infecções Detectadas - 36

Infecções Ignoradas - 0

21/12/2010 20:55:39:968

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - specificclick.net/ specificclick.net

21/12/2010 20:55:39:984

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - realmedia.com.br/ realmedia.com.br

21/12/2010 20:55:39:984

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - questionmarket.com/ questionmarket.com

21/12/2010 20:55:40:0

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

21/12/2010 20:55:40:15

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - apmebf.com/ apmebf.com

21/12/2010 20:55:40:15

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

21/12/2010 20:55:40:78

Infecção excluída

Nome da Ameaça - Adware.DiscoveryLive!rem

Tipo - Cookie

Nível de Risco - Médio

Infecção - clicksor.com/ clicksor.com

21/12/2010 20:55:40:140

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - statcounter.com/ statcounter.com

21/12/2010 20:55:40:140

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mediaplex.com/ mediaplex.com

21/12/2010 20:55:40:171

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Cookie

Nível de Risco - Alto

Infecção - myroitracking.com/ myroitracking.com

21/12/2010 20:55:40:296

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

21/12/2010 20:55:40:296

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

21/12/2010 20:55:40:296

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

21/12/2010 20:55:40:296

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

21/12/2010 20:55:40:312

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

21/12/2010 20:55:40:312

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

21/12/2010 20:55:40:312

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

21/12/2010 20:55:40:312

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

21/12/2010 20:55:40:328

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

21/12/2010 20:55:40:328

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

21/12/2010 20:55:40:359

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

21/12/2010 20:55:40:359

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

21/12/2010 20:55:40:359

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

21/12/2010 20:55:40:359

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

21/12/2010 20:55:40:375

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

21/12/2010 20:55:40:375

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

21/12/2010 20:55:40:375

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

21/12/2010 20:55:40:375

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

21/12/2010 20:55:40:390

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

21/12/2010 20:55:40:390

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

21/12/2010 20:55:40:390

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

21/12/2010 20:55:40:390

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

21/12/2010 20:55:40:531

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

21/12/2010 20:55:40:546

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Murlo

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

21/12/2010 20:55:40:562

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt

21/12/2010 20:55:40:578

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden

21/12/2010 20:55:40:578

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden

21/12/2010 20:55:40:640

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Wget

21/12/2010 20:55:40:703

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt

21/12/2010 20:55:40:703

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden

21/12/2010 20:55:40:703

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor de Registro Modificado

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden

21/12/2010 20:55:40:718

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1708537768-1770027372-1801674531-1003\Software\Wget

21/12/2010 20:55:42:875

Resumo de Infecções em Quarentena/Removidas

Quarentena - 26

Falha na Quarentena - 0

Removido - 36

Falha na Remoção - 0

 

 

 

Hijackthis

 

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 04:41:39, on 22/12/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftvsa.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Microsoft Application Virtualization Client\sftlist.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\REALTEK RTL8185 Wireless LAN Driver and Utility\RtWlan.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Virtualization Handler\CVHSVC.EXE

C:\WINDOWS\System32\alg.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avshadow.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Last.fm\LastFM.exe

C:\Arquivos de programas\Adobe\Adobe Photoshop CS3\Photoshop.exe

C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\msdtc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\maristelacatardo\Meus documentos\Downloads\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\maristelacatardo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: REALTEK RTL8185 Wireless LAN Utility.lnk = ?

O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 9336 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Outros problemas foram removidos pelo Spyware Doctor.

_____________________

 

:seta: Obs: Se o seu computador ficar lento depois da instalação do Spyware Doctor, clique com o botão do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok.

 

Aí quando você quizer utilizar novamente o Spyware Doctor é só você ir no menu: Iniciar --> Todos os programas --> Spyware Doctor --> Spyware Doctor.

 

E depois de utilizá-lo basta você realizar o procedimento descrito acima para desativá-lo novamente.

_______________________

 

:seta: Siga, por gentileza, esta dica:

 

Tutorial do Dr. Web CureIt

 

Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi, eu fiquei uns dias sem responder pra ter certeza mas o pc já não está mais apresentando problemas. Sem avisos do windows, sem travar, sem o erro do chrome e etc. Está funcionando perfeitamente! :D Obrigada por tudo!!!!! :clap:

:) Ficamos felizes que os problemas foram resolvidos.

 

* Só para finalizar os procedimentos faça o seguinte, por gentileza:

 

:seta: Siga as dicas deste tutorial para fazer uma limpeza com o Tools Cleaner:

 

Tutorial do ToolsCleaner

_________________________

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

Ccleaner

 

"]MV RegClean

 

Auslogics Disk Defrag

 

SpywareBlaster

_________________________

 

:seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

 

Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

_________________________

 

:thumbsup: Foi um prazer ajudar. Conte sempre conosco!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.