Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

moicanofacul

[Resolvido] &nbspPC Infectado

Recommended Posts

Há 3 dias conectei um Pen-Drive infectado sem saber e logo meu anti-vírus (Windows Defender) acusou a invasão. Limpei o computador, mas ainda não estou seguro, visto que ontem abriu uma janela (igual ao MS-DOS) com uma letras e fechou do nada, além de aparecer um ícone desconhecido na barra de tarefas e sumir. A janela do DOS que surgiu se chamava algo como 'tanskx' (não lembro exatamente como era).

 

Estou nesse momento passando o anti-vírus novamente, mas ainda estou preocupado.

 

Segue log do HiJackThis:

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 15:44:25, on 25/07/2011

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v9.00 (9.00.8112.16421)

Boot mode: Normal

 

Running processes:

C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe

C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\Mozilla Firefox\firefox.exe

C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe

C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe

C:\Windows\SysWOW64\DllHost.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPCON/3

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPCON/3

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com/HPCON/3

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe

O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O15 - Trusted Zone: www.bancobrasil.com.br

O15 - Trusted Zone: www14.bancobrasil.com.br

O15 - Trusted Zone: www2.bancobrasil.com.br

O15 - Trusted Zone: www.bb.com.br

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe

O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe

O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

 

--

End of file - 10054 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Olá moicanofacul!

 

:seta: Siga, por gentileza, estas dicas:

 

Tutorial do USBFix

 

Tutorial do Malwarebytes Anti-Malware

_____________________

 

:seta: Poste o log do Usbfix que estará em C:\UsbFix.txt em sua próxima resposta juntamente com um novo log do Hijackthis e o log do Malwarebytes e nos diga como está o PC após estes procedimentos.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Companheiro, o negócio é o seguinte: o Pen-Drive infectado é de minha namorada, Milik, que seguiu o meu conselho e abriu um tópico aqui chamado 'PC certamente infectado'. Tópico este que está sendo acompanhado por você.

 

Já pedi para ela usar o USBFix no Pen-Drive dela. De qualquer sorte, utilizei ele no meu computador também. Seguem os logs gerados:

 

LOG UBS-FIX, CLICANDO EM 'SUPRESSÃO':

 

############################## | UsbFix 7.051 | [supressão]

 

Usuário: Pierre Cardoso (Administrador) # PIERRECARDOSO [HP-Pavilion AY673AA-AC4 p6360br]

Atualizado em 26/07/2011 por El Desaparecido

Começou em 20:26:38 | 26/07/2011

Site: http://www.teamxscript.org

Submit your sample: http://www.teamxscript.org/Upload.php

Contato: TeamXscript.ElDesaparecido@gmail.com

 

CPU: Intel® Core i5 CPU 650 @ 3.20GHz

CPU 2: Intel® Core i5 CPU 650 @ 3.20GHz

Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) # Service Pack 1

Internet Explorer 9.0.8112.16421

 

Windows Firewall: Habilitado

RAM -> 3959 Mb

C:\ (%systemdrive%) -> Disco fixo # 471 Gb (402 Mb livre - 85%) [HP] # NTFS

D:\ -> Disco fixo # 9 Gb (1 Mb livre - 15%) [FACTORY_IMAGE] # NTFS

E:\ -> CD-ROM

P:\ -> Disco fixo # 451 Gb (256 Mb livre - 57%) [Pierre Cardoso] # NTFS

 

################## | Ficheiros # pastas infeciosos |

 

Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-1335410423-92656446-1779299361-500

Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-2240677474-4124949966-2440035124-500

Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000

Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-500

Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-1335410423-92656446-1779299361-500

Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000

Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-500

Supprimido ! P:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000

 

################## | Registro |

 

 

################## | Mountpoints2 |

 

 

################## | Listing |

 

[26/07/2011 - 20:28:54 | SHD ] C:\$Recycle.Bin

[01/07/2010 - 22:03:31 | D ] C:\Arquivos de Programas

[14/04/2011 - 14:29:30 | D ] C:\Arquivos de Programas RFB

[14/07/2009 - 02:08:56 | SHD ] C:\Documents and Settings

[12/05/2011 - 10:07:17 | D ] C:\Downloads

[03/07/2010 - 19:59:16 | N | 500] C:\FINIS_IT.TXT

[26/07/2011 - 20:05:10 | ASH | 3113545728] C:\hiberfil.sys

[31/08/2010 - 10:14:40 | D ] C:\hp

[05/01/2010 - 15:50:31 | D ] C:\Intel

[01/12/2006 - 22:37:14 | N | 904704] C:\msdia80.dll

[09/07/2010 - 10:51:13 | RHD ] C:\MSOCache

[26/07/2011 - 20:05:13 | ASH | 4151394304] C:\pagefile.sys

[14/07/2009 - 00:20:08 | D ] C:\PerfLogs

[10/03/2011 - 23:05:29 | D ] C:\Program Files

[17/07/2011 - 20:50:09 | D ] C:\Program Files (x86)

[23/07/2011 - 02:59:22 | HD ] C:\ProgramData

[19/12/2010 - 15:00:43 | D ] C:\swsetup

[26/07/2011 - 02:00:32 | SHD ] C:\System Volume Information

[19/12/2010 - 15:00:58 | D ] C:\SYSTEM.SAV

[26/07/2011 - 20:28:54 | D ] C:\UsbFix

[26/07/2011 - 20:25:18 | A | 2633] C:\UsbFix.txt

[03/07/2010 - 19:38:06 | D ] C:\Users

[09/07/2010 - 12:08:10 | D ] C:\Valve

[25/07/2011 - 21:12:01 | D ] C:\Windows

[26/07/2011 - 20:28:54 | SHD ] D:\$RECYCLE.BIN

[01/07/2010 - 22:11:15 | D ] D:\boot

[13/07/2009 - 14:39:00 | ASH | 383562] D:\bootmgr

[01/07/2010 - 22:11:14 | N | 0] D:\BT_HP.FLG

[05/01/2010 - 22:48:42 | N | 485] D:\CSP.DAT

[05/01/2010 - 23:04:37 | N | 15551] D:\DeployRp.log

[02/07/2010 - 15:56:49 | D ] D:\hp

[02/07/2010 - 15:56:49 | N | 0] D:\hpdrcu.prc

[01/07/2010 - 22:11:14 | N | 22] D:\language.ini

[01/07/2010 - 22:11:15 | D ] D:\preload

[01/07/2010 - 22:11:15 | SD ] D:\Recovery

[05/01/2010 - 23:04:37 | N | 0] D:\RPCONFIG.LOG

[15/03/2010 - 10:11:54 | SHD ] D:\System Volume Information

[26/07/2011 - 20:28:54 | SHD ] P:\$RECYCLE.BIN

[26/07/2011 - 12:32:34 | D ] P:\Documentos

[17/05/2011 - 13:39:02 | D ] P:\Eliana

[17/07/2011 - 13:28:43 | D ] P:\Extras

[26/05/2011 - 22:59:31 | D ] P:\Fotos

[14/06/2011 - 15:23:24 | D ] P:\Minhas Imagens

[09/06/2011 - 12:26:51 | D ] P:\Músicas

[13/11/2008 - 17:49:09 | N | 65] P:\Rock Freeday.pls

[29/04/2009 - 23:33:54 | N | 78] P:\Rádio Excelsior da Bahia - 840 AM.pls

[20/05/2009 - 22:19:50 | N | 76] P:\Rádio Metrópole - 101.3 FM.pls

[28/06/2008 - 19:46:39 | N | 113] P:\Rádio Sociedade da Bahia - 740 AM.pls

[06/07/2010 - 23:46:33 | SHD ] P:\System Volume Information

[18/05/2011 - 09:51:08 | D ] P:\Vídeos

 

################## | Vaccin |

 

C:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

D:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

P:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

 

################## | Upload |

 

Favor enviar o arquivo: C:\UsbFix_Upload_Me_PIERRECARDOSO.zip

http://www.teamxscript.org/Upload.php

Obrigado pela sua contribuição.

 

################## | E.O.F |

 

 

LOG UBS-FIX, CLICANDO EM 'PESQUISA':

 

############################## | UsbFix 7.051 | [Pesquisa]

 

Usuário: Pierre Cardoso (Administrador) # PIERRECARDOSO [HP-Pavilion AY673AA-AC4 p6360br]

Atualizado em 26/07/2011 por El Desaparecido

Começou em 20:32:16 | 26/07/2011

Site: http://www.teamxscript.org

Submit your sample: http://www.teamxscript.org/Upload.php

Contato: TeamXscript.ElDesaparecido@gmail.com

 

CPU: Intel® Core i5 CPU 650 @ 3.20GHz

CPU 2: Intel® Core i5 CPU 650 @ 3.20GHz

Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) # Service Pack 1

Internet Explorer 9.0.8112.16421

 

Windows Firewall: Habilitado

RAM -> 3959 Mb

C:\ (%systemdrive%) -> Disco fixo # 471 Gb (402 Mb livre - 85%) [HP] # NTFS

D:\ -> Disco fixo # 9 Gb (1 Mb livre - 15%) [FACTORY_IMAGE] # NTFS

E:\ -> CD-ROM

P:\ -> Disco fixo # 451 Gb (256 Mb livre - 57%) [Pierre Cardoso] # NTFS

 

################## | Ficheiros # pastas infeciosos |

 

 

################## | Registro |

 

 

################## | Mountpoints2 |

 

 

################## | Vaccin |

 

C:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

D:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

P:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)

 

################## | E.O.F |

 

 

LOG MALWAREBYTES:

 

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

 

Versão da Base de Dados: 7277

 

Windows 6.1.7601 Service Pack 1

Internet Explorer 9.0.8112.16421

 

26/07/2011 21:17:31

mbam-log-2011-07-26 (21-17-31).txt

 

Tipo de Verificação: Verificação Completa (C:\|P:\|)

Objetos escaneados: 348928

Tempo decorrido: 42 minuto(s), 2 segundo(s)

 

Processos de Memória Infectados: 0

Módulos de Memória Infectados: 0

Chaves de Registro Infectadas: 0

Valores de Registro Infectados: 0

Itens de Dados no Registro Infectados: 0

Pastas Infectadas: 0

Arquivos Infectados: 0

 

Processos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Módulos de Memória Infectados:

(Não foram detectados ítens maliciosos)

 

Chaves de Registro Infectadas:

(Não foram detectados ítens maliciosos)

 

Valores de Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Itens de Dados no Registro Infectados:

(Não foram detectados ítens maliciosos)

 

Pastas Infectadas:

(Não foram detectados ítens maliciosos)

 

Arquivos Infectados:

(Não foram detectados ítens maliciosos)

 

 

LOG HIJACKTHIS:

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 21:18:07, on 26/07/2011

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v9.00 (9.00.8112.16421)

Boot mode: Normal

 

Running processes:

C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe

C:\Windows\SysWOW64\DllHost.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\Userinit.exe,

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe

O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O15 - Trusted Zone: www.bancobrasil.com.br

O15 - Trusted Zone: www14.bancobrasil.com.br

O15 - Trusted Zone: www2.bancobrasil.com.br

O15 - Trusted Zone: www.bb.com.br

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe

O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe

O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

 

--

End of file - 9535 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
Companheiro, o negócio é o seguinte: o Pen-Drive infectado é de minha namorada, Milik, que seguiu o meu conselho e abriu um tópico aqui chamado 'PC certamente infectado'. Tópico este que está sendo acompanhado por você.

Ok, estamos também verificando o problema dela.

_____________________

 

:) Alguns problemas foram removidos pelo Usbfix.

__________________

 

Há 3 dias conectei um Pen-Drive infectado sem saber e logo meu anti-vírus (Windows Defender) acusou a invasão

Na realidade, o Windows Defender é só um antispyware e não um antivirus propriamente dito. O seu PC, segundo o log do Hijackthis, está sem antivirus atualmente e seria muito importante instalar um. Sugiro um ótimo antivirus gratuito para você, que é o Avira Antivir. Caso você opte por ele, para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:

 

Tutorial do Avira Antivir 10 free (instalação e configuração)

 

Tutorial do Avira Antivir 10 free (como usá-lo corretamente)

___________________________________

 

:seta: Depois de instalar e configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Verif. sistema agora > e aguarde a conclusão do escaneamento.

 

Obs: Caso não seja possível fazer o escaneamento com o Avira Antivir no Modo Seguro do Windows, faça-o no modo normal.

_______________________________________________________________

 

:seta: Quando você tiver removido os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Relatórios > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Arquivo de relatório > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir (ou de outro antivirus de sua preferência que você queira instalar) juntamente com um novo log do Hijackthis para que eles possam ser analizados.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Companheiro, fiz a varredura com o Avira através do Modo de Segurança. Ao reiniciar o pc, o Avira, automaticamente, fez uma nova varredura. Na dúvida, postarei os dois logs.

 

 

LOG AVIRA - PC EM MODO DE SEGURANÇA

 

Avira AntiVir Personal

Data do arquivo de relatório: quarta-feira, 27 de julho de 2011 20:19

 

Fazendo a varredura quanto a 3294984 suspeitas de vírus e programas indesejados.

 

O programa está sendo executado como versão completa sem limitações.

Serviços on-line estão disponíveis:

 

Licenciado : Avira AntiVir Personal - Free Antivirus

Número de série : 0000149996-ADJIE-0000001

Plataforma : Windows 7 x64

Versão do Windows : (Service Pack 1) [6.1.7601]

Modo de inicialização : Modo de segurança

Nome de usuário : Pierre Cardoso

Nome do computador : PIERRECARDOSO

 

Informações da versão:

BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00

AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40

AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04

LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53

LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11

VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58

VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59

VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00

VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00

VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00

VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00

VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00

VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00

VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00

VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01

VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01

VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02

VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02

VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51

VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06

VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30

VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09

VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37

VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42

VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49

VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54

VBASE024.VDF : 7.11.12.114 2048 Bytes 26/07/2011 22:47:54

VBASE025.VDF : 7.11.12.115 2048 Bytes 26/07/2011 22:47:55

VBASE026.VDF : 7.11.12.116 2048 Bytes 26/07/2011 22:47:55

VBASE027.VDF : 7.11.12.117 2048 Bytes 26/07/2011 22:47:55

VBASE028.VDF : 7.11.12.118 2048 Bytes 26/07/2011 22:47:56

VBASE029.VDF : 7.11.12.119 2048 Bytes 26/07/2011 22:47:56

VBASE030.VDF : 7.11.12.120 2048 Bytes 26/07/2011 22:47:57

VBASE031.VDF : 7.11.12.140 70656 Bytes 27/07/2011 22:48:00

Versão do mecanismo : 8.2.6.18

AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26

AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33

AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25

AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31

AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31

AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31

AEOFFICE.DLL : 8.1.2.12 201083 Bytes 20/07/2011 14:36:30

AEHEUR.DLL : 8.1.2.146 3633527 Bytes 27/07/2011 22:48:52

AEHELP.DLL : 8.1.17.6 254326 Bytes 27/07/2011 22:48:04

AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22

AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12

AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22

AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11

AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34

AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39

AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56

AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39

AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40

AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37

SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29

AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34

NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07

RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07

 

Opções de configuração para a varredura:

Nome da tarefa......................................: Verif. compl. do sistema

Arquivo de configuração.............................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp

Registro............................................: baixo

Ação primária.......................................: reparar

Ação secundária.....................................: excluir

Fazer a varredura do setor mestre de inicialização..: ativado

Fazer a varredura do setor de inicialização.........: ativado

Setores de inicialização............................: C:, D:, P:,

Varredura do processo...............................: ativado

Varredura do processo estendida.....................: ativado

Fazer a varredura do registro.......................: ativado

Verificação por rootkits............................: ativado

Verificação da integridade dos arquivos de sistema..: desativado

Fazer a varredura de todos os arquivos..............: Todos os arquivos

Fazer a varredura dos arquivamentos.................: ativado

Profundidade de recursão............................: 20

Extensões inteligentes..............................: ativado

Heurística de macro.................................: ativado

Heurística do arquivo...............................: médio

Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Início da varredura: quarta-feira, 27 de julho de 2011 20:19

 

Iniciando a pesquisa de objetos ocultos.

Não foi possível inicializar o driver.

 

A varredura dos processos em execução será iniciada

Processo de varredura 'avscan.exe' – foi feita a varredura em '64' módulo(s)

Processo de varredura 'avcenter.exe' – foi feita a varredura em '73' módulo(s)

Processo de varredura 'AcroRd32.exe' – foi feita a varredura em '89' módulo(s)

 

Iniciando a varredura do setor mestre de inicialização:

HD0 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD1 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD2 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD3 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD4 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

 

Iniciar a varredura dos setores de inicialização:

Setor de inicialização 'C:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'D:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'P:\'

[iNFO] Nenhum vírus foi encontrado!

 

Iniciando a varredura dos arquivos executáveis (registro).

Foi feita a varredura do registro ( '264' arquivos ).

 

 

Iniciando a varredura do arquivo:

 

Iniciar verificação em 'C:\' <HP>

C:\Users\Pierre Cardoso\AppData\Local\Microsoft\Windows Live Mail\Hotmail (mo 9ef\Caixa de En 823\491C4D06-00000009.eml

[0] Tipo de arquivamento: MIME

[DETECÇÃO] É o cavalo de Troia TR/Dldr.Delphi.Gen

--> frases_de_banheiro_pps.zip

[1] Tipo de arquivamento: ZIP

--> frases_de_banheiro_pps.exe

[2] Tipo de arquivamento: RAR SFX (self extracting)

--> frases_de_banheiro.exe

[DETECÇÃO] É o cavalo de Troia TR/Dldr.Delphi.Gen

--> frases_de_banheiro.bat

[DETECÇÃO] Contém o padrão de reconhecimento do vírus de batch BAT/KillAV.AA.94

[NOTA] Um backup foi criado como '4a383954.qua' ( QUARENTENA )

[NOTA] O arquivo foi excluído!

C:\Users\Pierre Cardoso\AppData\Local\Microsoft\Windows Live Mail\Hotmail (mo 9ef\Itens excluídos\36D758EE-000000F7.eml

[0] Tipo de arquivamento: MIME

[DETECÇÃO] Contém o padrão de reconhecimento do vírus de script HTML HTML/Dldr.Agent.HY

--> file0.html

[DETECÇÃO] Contém o padrão de reconhecimento do vírus de script HTML HTML/Dldr.Agent.HY

[NOTA] Um backup foi criado como '52ba16d5.qua' ( QUARENTENA )

[NOTA] O arquivo foi excluído!

P:\Vídeos\Filmes\Nacionais\Reflexões de um Liquidificador.avi

[DETECÇÃO] Contém o padrão de reconhecimento do exploit EXP/ASF.GetCodec.Gen

[AVISO] Não foi possível copiar o arquivo para o diretório da quarentena.

[AVISO] Falha!

[NOTA] O arquivo foi excluído!

Iniciar verificação em 'D:\' <FACTORY_IMAGE>

Iniciar verificação em 'P:\' <Pierre Cardoso>

 

 

Término da varredura: quarta-feira, 27 de julho de 2011 21:07

Tempo de uso: 47:39 Minuto(s)

 

A varredura foi concluída.

 

36067 Diretórios verificados

463920 Foi feita a varredura dos arquivos

5 Vírus e/ou programas indesejados foram encontrados

0 Os arquivos foram classificados como suspeitos

3 arquivos excluídos

0 Vírus e programas indesejados foram reparados

2 Os arquivos foram movidos para a quarentena

0 Os arquivos foram renomeados

0 Não é possível fazer a varredura dos arquivos

463915 Arquivos não envolvidos

3821 Os arquivamentos foram verificados

1 Avisos

3 Notas

 

 

LOG AVIRA - APÓS REINICIAR O PC

 

Avira AntiVir Personal

Data do arquivo de relatório: quarta-feira, 27 de julho de 2011 21:13

 

Fazendo a varredura quanto a 3294984 suspeitas de vírus e programas indesejados.

 

O programa está sendo executado como versão completa sem limitações.

Serviços on-line estão disponíveis:

 

Licenciado : Avira AntiVir Personal - Free Antivirus

Número de série : 0000149996-ADJIE-0000001

Plataforma : Windows 7 x64

Versão do Windows : (Service Pack 1) [6.1.7601]

Modo de inicialização : Normalmente inicializado

Nome de usuário : SISTEMA

Nome do computador : PIERRECARDOSO

 

Informações da versão:

BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00

AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40

AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04

LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53

LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11

VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58

VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59

VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00

VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00

VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00

VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00

VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00

VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00

VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00

VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01

VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01

VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02

VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02

VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51

VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06

VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30

VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09

VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37

VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42

VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49

VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54

VBASE024.VDF : 7.11.12.114 2048 Bytes 26/07/2011 22:47:54

VBASE025.VDF : 7.11.12.115 2048 Bytes 26/07/2011 22:47:55

VBASE026.VDF : 7.11.12.116 2048 Bytes 26/07/2011 22:47:55

VBASE027.VDF : 7.11.12.117 2048 Bytes 26/07/2011 22:47:55

VBASE028.VDF : 7.11.12.118 2048 Bytes 26/07/2011 22:47:56

VBASE029.VDF : 7.11.12.119 2048 Bytes 26/07/2011 22:47:56

VBASE030.VDF : 7.11.12.120 2048 Bytes 26/07/2011 22:47:57

VBASE031.VDF : 7.11.12.140 70656 Bytes 27/07/2011 22:48:00

Versão do mecanismo : 8.2.6.18

AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26

AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33

AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25

AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31

AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31

AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31

AEOFFICE.DLL : 8.1.2.12 201083 Bytes 20/07/2011 14:36:30

AEHEUR.DLL : 8.1.2.146 3633527 Bytes 27/07/2011 22:48:52

AEHELP.DLL : 8.1.17.6 254326 Bytes 27/07/2011 22:48:04

AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22

AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12

AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22

AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11

AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34

AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39

AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56

AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39

AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40

AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37

SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29

AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34

NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07

RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07

 

Opções de configuração para a varredura:

Nome da tarefa......................................: Verif. compl. do sistema

Arquivo de configuração.............................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp

Registro............................................: baixo

Ação primária.......................................: reparar

Ação secundária.....................................: excluir

Fazer a varredura do setor mestre de inicialização..: ativado

Fazer a varredura do setor de inicialização.........: ativado

Setores de inicialização............................: C:, D:, P:,

Varredura do processo...............................: ativado

Varredura do processo estendida.....................: ativado

Fazer a varredura do registro.......................: ativado

Verificação por rootkits............................: ativado

Verificação da integridade dos arquivos de sistema..: desativado

Fazer a varredura de todos os arquivos..............: Todos os arquivos

Fazer a varredura dos arquivamentos.................: ativado

Profundidade de recursão............................: 20

Extensões inteligentes..............................: ativado

Heurística de macro.................................: ativado

Heurística do arquivo...............................: médio

Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Início da varredura: quarta-feira, 27 de julho de 2011 21:13

 

Iniciando a pesquisa de objetos ocultos.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-71

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wmploc.dll,-128

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themeui.dll,-2682

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devicecenter.dll,-1000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\explorer.exe,-7021

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\prnfldr.dll,-8036

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netshell.dll,-1200

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-74

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\networkexplorer.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ntshrui.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ntshrui.dll,-5112

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@sendmail.dll,-21

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@zipfldr.dll,-10148

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@sendmail.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\fxsresm.dll,-120

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mspaint.exe,-59418

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoviewer.dll,-3043

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\stobject.dll,-417

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\syswow64\macromed\flash\flashutil10t_activex.exe,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\aelupsvc.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\alg.exe,-113

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appidsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appinfo.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\audiosrv.dll,-205

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\audiosrv.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\axinstsv.dll,-104

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bdesvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bfe.dll,-1002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qmgr.dll,-1001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\browser.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bthserv.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\certprop.dll,-12

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-948

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\cryptsvc.dll,-1002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@oleres.dll,-5013

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\defragsvc.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dhcpcore.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dnsapi.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dot3svc.dll,-1103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dps.dll,-501

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\eapsvc.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\efssvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehrecvr.exe,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehsched.exe,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wevtsvc.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2451

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fxsresm.dll,-122

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fdphost.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fdrespub.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fntcache.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\presentationhost.exe,-3310

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@gpapi.dll,-113

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\hidserv.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\kmsvc.dll,-7

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\listsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\provsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\microsoft.net\framework64\v3.0\windows communication foundation\servicemodelinstallrc.dll,-8192

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ikeext.dll,-502

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ipbusenum.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\iphlpsvc.dll,-501

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@keyiso.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2947

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\lltdres.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\lmhsvc.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehres.dll,-15502

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mmcss.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\firewallapi.dll,-23091

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2798

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\iscsidsc.dll,-5001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\msimsg.dll,-32

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\antimalware\mpasdesc.dll,-240

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qagentrt.dll,-7

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netlogon.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netman.dll,-110

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netprofm.dll,-203

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\microsoft.net\framework64\v3.0\windows communication foundation\servicemodelinstallrc.dll,-8200

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\antimalware\mpasdesc.dll,-242

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\nlasvc.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\nsisvc.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpsvc.dll,-8005

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\p2psvc.dll,-8007

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pcasvc.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\syswow64\perfhost.exe,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pla.dll,-501

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\umpnpmgr.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpauto.dll,-8003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpsvc.dll,-8001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\polstore.dll,-5011

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\umpo.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\profsvc.dll,-301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\psbase.dll,-301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qwave.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\rasauto.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\rasmans.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mprdim.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@regsvc.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\system32\rpcepmap.dll,-1002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\locator.exe,-3

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@oleres.dll,-5011

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\samsrv.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\scardsvr.dll,-5

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\schedsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\certprop.dll,-14

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sdrsvc.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\seclogon.dll,-7000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sens.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sensrsvc.dll,-1001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sessenv.dll,-1027

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ipnathlp.dll,-107

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\shsvcs.dll,-12289

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\snmptrap.exe,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\spoolsv.exe,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sppsvc.exe,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sppuinotify.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ssdpsrv.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sstpsvc.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wiaservc.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\swprv.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sysmain.dll,-1001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tabsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tapisrv.dll,-10101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tbssvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\termsrv.dll,-267

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeservice.dll,-8193

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mmcss.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\trkwks.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\servicing\trustedinstaller.exe,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ui0detect.exe,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\upnphost.dll,-214

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dwm.exe,-2001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vaultsvc.dll,-1004

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vds.exe,-112

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vssvc.exe,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\w32time.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wat\watux.exe,-602

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbengine.exe,-105

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbiosrvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wcncsvc.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wcspluginservice.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wdi.dll,-503

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wdi.dll,-501

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\webclnt.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wecsvc.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wercplsupport.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wersvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows defender\msmpres.dll,-1176

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows defender\msmpres.dll,-1176

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\winhttp.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbem\wmisvc.dll,-204

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wsmsvc.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wlansvc.dll,-258

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows live\mesh\wlremoteserviceresource.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbem\wmiapsrv.exe,-111

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows media player\wmpnetwk.exe,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wpcsvc.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wpdbusenum.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wscsvc.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\searchindexer.exe,-104

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wuaueng.dll,-106

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wudfsvc.dll,-1001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wwansvc.dll,-258

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\common files\system\wab32res.dll,-10203

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@"c:\program files\windows journal\journal.exe",-3072

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-7003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appidsvc.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\browser.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\clfs.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\dfsc.sys,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\discache.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fileinfo.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\filetrace.sys,-10000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fltmgr.sys,-10000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fsdepends.sys,-10000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\http.sys,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\hwpolicy.sys,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\irenum.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\luafv.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mountmgr.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\firewallapi.dll,-23093

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\webclnt.dll,-105

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1005

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1007

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mshidkmdf.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mup.sys,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\ndis.sys,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\netbt.sys,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\nsiproxy.sys,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\partmgr.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\qwavedrv.sys,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdpcdd.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdpencdd.sys,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdprefmp.sys,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\scfilter.sys,-12

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tcpipcfg.dll,-50006

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-105

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\tssecsrv.sys,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\tsusbflt.sys,-1000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\volmgrx.sys,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\vwifibus.sys,-258

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmcbase.dll,-130

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@shell32,-10162

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4804

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\msrating.dll,-3000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\setupapi.dll,-2000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4802

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\acppage.dll,-6003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@cryptext.dll,-6145

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hhctrl.ocx,-452

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-8007

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4801

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\networkexplorer.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wmploc.dll,-6504

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wmploc.dll,-6502

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\hewlett-packard\media\dvd\muitransfer\pcmenvres.dll,-104

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sysmain.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sysmain.dll,-200

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\bdeunlockwizard.exe,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mycomput.dll,-400

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\unregmp2.exe,-9800

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\unregmp2.exe,-9801

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wpccpl.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ieframe.dll,-5731

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ieframe.dll,-5732

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\common files\system\wab32res.dll,-10100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-78

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-401

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\cyberlink\cyberlink dvd suite deluxe\muitransfer\psenvres.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-12

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devicecenter.dll,-2000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@explorer.exe,-7001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\powercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\powercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\vault.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\vault.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sud.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10050

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wucltux.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12123

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\telephon.cpl,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\telephon.cpl,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\usercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\usercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\intl.cpl,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\intl.cpl,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hgcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hgcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devmgr.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devmgr.dll,-5

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\icardres.dll,-4097

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\icardres.dll,-4098

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\appwiz.cpl,-159

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\appwiz.cpl,-160

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\srchadmin.dll,-601

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\srchadmin.dll,-602

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netcenter.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netcenter.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wpccpl.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\autoplay.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\autoplay.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\synccenter.dll,-3001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\recovery.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\recovery.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4312

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4313

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\colorcpl.exe,-6

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\colorcpl.exe,-7

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdcpl.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-1

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\windowsanytimeupgradeui.exe,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-1

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\diagcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\diagcpl.dll,-15

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\accessibilitycpl.dll,-45

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows defender\msmpres.dll,-104

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\timedate.cpl,-51

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\timedate.cpl,-52

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sensorscpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sensorscpl.dll,-701

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-1

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmsys.cpl,-300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmsys.cpl,-301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\java\jre6\bin\javacpl.exe,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\system32\windowsanytimeupgradeui.exe,-3

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@display.dll,-300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-854

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-854

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-852

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-852

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-853

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-853

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-850

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-850

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-851

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-851

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2014

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2013

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2105

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2109

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2106

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2110

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-2019

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-165

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-166

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-167

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-168

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-169

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-170

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-171

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-172

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\programdata\pc-doctor for windows\startmenu\bundle.dll.mui,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\wlsres.dll,-3002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\intel\intel® rapid storage technology\uninstall\setup.exe,-2018

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@mmcbase.dll,-14008

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-500

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-520

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-503

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-523

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1011

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1013

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1012

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1015

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1017

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1016

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1019

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1018

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1022

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1020

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1021

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1007

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@powercpl.dll,-50

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-15

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-14

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-13

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-12

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-11

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1122

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1142

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1162

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1182

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1202

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1222

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1242

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1262

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-307

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-304

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1289

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1292

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1297

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1298

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\eppmanifest.dll,-1000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mblctr.exe,-1002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mblctr.exe,-1003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@ieframe.dll,-12512

[NOTA] A entrada do registro está invisível.

C:\Program Files\Common Files\Microsoft Shared\Windows Live

C:\Program Files\Common Files\Microsoft Shared\Windows Live

[NOTA] A entrada do registro está invisível.

HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\5

[NOTA] A entrada do registro está invisível.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e

[NOTA] A entrada do registro está invisível.

 

A varredura dos processos em execução será iniciada

Processo de varredura 'avscan.exe' – foi feita a varredura em '65' módulo(s)

Processo de varredura 'avscan.exe' – foi feita a varredura em '29' módulo(s)

Processo de varredura 'avcenter.exe' – foi feita a varredura em '85' módulo(s)

Processo de varredura 'AcroRd32.exe' – foi feita a varredura em '86' módulo(s)

Processo de varredura 'SCServer.exe' – foi feita a varredura em '40' módulo(s)

Processo de varredura 'CLMLSvc.exe' – foi feita a varredura em '59' módulo(s)

Processo de varredura 'avgnt.exe' – foi feita a varredura em '68' módulo(s)

Processo de varredura 'jusched.exe' – foi feita a varredura em '25' módulo(s)

Processo de varredura 'hpwuschd2.exe' – foi feita a varredura em '20' módulo(s)

Processo de varredura 'IAStorIcon.exe' – foi feita a varredura em '49' módulo(s)

Processo de varredura 'hpsysdrv.exe' – foi feita a varredura em '18' módulo(s)

Processo de varredura 'IAStorDataMgrSvc.exe' – foi feita a varredura em '46' módulo(s)

Processo de varredura 'SeaPort.exe' – foi feita a varredura em '43' módulo(s)

Processo de varredura 'LSSrvc.exe' – foi feita a varredura em '25' módulo(s)

Processo de varredura 'HPDrvMntSvc.exe' – foi feita a varredura em '19' módulo(s)

Processo de varredura 'avguard.exe' – foi feita a varredura em '68' módulo(s)

Processo de varredura 'sched.exe' – foi feita a varredura em '50' módulo(s)

Processo de varredura 'GbpSv.exe' – foi feita a varredura em '36' módulo(s)

 

Iniciando a varredura do setor mestre de inicialização:

HD0 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD1 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD2 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD3 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD4 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

 

Iniciar a varredura dos setores de inicialização:

Setor de inicialização 'C:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'D:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'P:\'

[iNFO] Nenhum vírus foi encontrado!

 

Iniciando a varredura dos arquivos executáveis (registro).

Foi feita a varredura do registro ( '241' arquivos ).

 

 

Iniciando a varredura do arquivo:

 

Iniciar verificação em 'C:\' <HP>

Iniciar verificação em 'D:\' <FACTORY_IMAGE>

Iniciar verificação em 'P:\' <Pierre Cardoso>

 

 

Término da varredura: quarta-feira, 27 de julho de 2011 22:21

Tempo de uso: 1:08:15 Hora(s)

 

A varredura foi concluída.

 

36068 Diretórios verificados

462877 Foi feita a varredura dos arquivos

0 Vírus e/ou programas indesejados foram encontrados

0 Os arquivos foram classificados como suspeitos

0 arquivos excluídos

0 Vírus e programas indesejados foram reparados

0 Os arquivos foram movidos para a quarentena

0 Os arquivos foram renomeados

0 Não é possível fazer a varredura dos arquivos

462877 Arquivos não envolvidos

3785 Os arquivamentos foram verificados

0 Avisos

390 Notas

544572 Os objetos foram verificados com a varredura do rootkit

402 Objetos ocultos foram encontrados

 

 

LOG HIJACKTHIS

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 22:24:55, on 27/07/2011

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v9.00 (9.00.8112.16421)

Boot mode: Normal

 

Running processes:

C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe

C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe

c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe

C:\Program Files (x86)\Adobe\Reader 9.0\Reader\LogTransport2.exe

C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe

C:\Windows\SysWOW64\DllHost.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\Userinit.exe,

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe

O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe

O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O15 - Trusted Zone: www.bancobrasil.com.br

O15 - Trusted Zone: www14.bancobrasil.com.br

O15 - Trusted Zone: www2.bancobrasil.com.br

O15 - Trusted Zone: www.bb.com.br

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)

O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe

O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe

O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

 

--

End of file - 10353 bytes

 

Companheiro, depois que instalei esse Avira, meu MSN não consegue ficar conectado por mais de 30 segundos. Eu conecto e ele cai dizendo que a conexão foi perdida..

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Mais alguns problemas foram removidos pelo Avira.

_______________________

 

Companheiro, depois que instalei esse Avira, meu MSN não consegue ficar conectado por mais de 30 segundos. Eu conecto e ele cai dizendo que a conexão foi perdida..

:seta: Como o Avira está dando problemas no seu Msn, pode desinstalá-lo. Ai depois de desinstalá-lo, instale um antivirus como o Avast, Microsoft Security Essentials (este só funciona em Windows originais) ou outro de sua preferência.

 

• Depois de instalar seu novo antivirus, atualize-o (faça um update) e faça uma verificação completa com este novo antivirus e à medida em que forem sendo achados vírus e programas espiões escolha a opção de desinfectar estes arquivos contaminados ou vá enviando eles para a quarentena. E no caso dos arquivos terem sido enviados para a quarentena, depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.

 

Depois disto nos diga se mais vírus foram removidos e como está o PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Companheiro, eu já tinha o Microsoft Security Essentials. Quando eu falei 'Windows Defender', eu me confundi. Quis dizer 'Microsoft Security Essentials'.

 

Meu MSN já voltou a funcionar normalmente. Mas nesse momento estou com 2 antivírus instalados. Devo desinstalar o Avira?

 

Mais uma: o Avira detectou e removeu vírus não detectados pelo Essentials.

 

O Essentials é inferior ao Avira ou é devido ao fato de eu nunca ter configurado ele? (vou seguir o tutorial de configuração do link que você colocou).

Compartilhar este post


Link para o post
Compartilhar em outros sites

Companheiro, eu já tinha o Microsoft Security Essentials. Quando eu falei 'Windows Defender', eu me confundi. Quis dizer 'Microsoft Security Essentials'.

Ah sim, agora entendi. :)

__________________

 

Meu MSN já voltou a funcionar normalmente.

:) Fico feliz que este problema foi resolvido.

__________________

 

Mas nesse momento estou com 2 antivírus instalados. Devo desinstalar o Avira?

 

Mais uma: o Avira detectou e removeu vírus não detectados pelo Essentials.

 

O Essentials é inferior ao Avira ou é devido ao fato de eu nunca ter configurado ele? (vou seguir o tutorial de configuração do link que você colocou).

Realmente é muito importante ficar com um só antivirus para evitar conflitos entre eles. No endereço abaixo você encontra um ótimo teste entre vários antivírus:

http://www.av-comparatives.org/comparativesreviews/detection-test

____________________

 

:seta: Como alguns virus foram removidos pelo Avira, é possível que ainda existam outros. Para tirar esta dúvida, sugiro que siga também esta dica:

 

Tutorial do SUPERAntispyware (instalação e utilização)

 

Depois disto poste o log do SUPERAntispyware, nos diga se os problemas encontrados por ele foram removidos e como está o PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Companheiro, é impressão minha ou o USBFix instalou trojans em meu computador? (vide log do Supera abaixo).

 

E outra: Optei por desinstalar o Microsoft Security Essentials.

 

Neste momento estou com o Avira, Windows Defender e Malwarebytes. Existe mais algum que devo ter instalado no pc?

 

Devo deletar o Supera ou deixo instalado também?

 

LOG DO SUPERA:

 

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 07/30/2011 at 05:34 AM

 

Application Version : 4.56.1000

 

Core Rules Database Version : 7490

Trace Rules Database Version: 5302

 

Scan type : Complete Scan

Total Scan Time : 01:38:55

 

Memory items scanned : 760

Memory threats detected : 0

Registry items scanned : 14342

Registry threats detected : 10

File items scanned : 191964

File threats detected : 5

 

Browser Hijacker.Internet Explorer Zone Hijack

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www#*

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www14

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www14#*

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www2

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www2#*

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br\www

(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br\www#*

 

Adware.Tracking Cookie

C:\Users\Pierre Cardoso\AppData\Roaming\Microsoft\Windows\Cookies\pierre_cardoso@microsoftwllivemkt.112.2o7[2].txt

C:\Users\Pierre Cardoso\AppData\Roaming\Microsoft\Windows\Cookies\pierre_cardoso@atdmt[2].txt

 

Trojan.Gromozon (RootKit)

C:\AUTORUN.INF\LPT1.USBFIX

D:\AUTORUN.INF\LPT1.USBFIX

P:\AUTORUN.INF\LPT1.USBFIX

 

Ah! E esses arquivos continuam sendo alvo de aviso de notificação de bloqueio do Avira:

 

C:\AUTORUN.INF

D:\AUTORUN.INF

P:\AUTORUN.INF

 

Não sei se foram realmente limpos.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Companheiro, é impressão minha ou o USBFix instalou trojans em meu computador? (vide log do Supera abaixo)

Pode ficar tranquilo, estes arquivos são a vacina que ele cria para evitar que os verdadeiros virus se instalem neste local. Mas como os arquivos da vacina tem o mesmo nome dos virus, os antivirus podem confundí-los com virus reais.

______________________

 

Neste momento estou com o Avira, Windows Defender e Malwarebytes. Existe mais algum que devo ter instalado no pc?

Com estes programas o Pc já está seguro.

______________________

 

Devo deletar o Supera ou deixo instalado também?

Pode desinstalar ele, caso queira. Ou se quiser também, você pode desativar ele da inicialização (seguindo as dicas deste tutorial) e deixá-lo só para se fazer um escaneamento do PC de tempos em tempos.

_____________________

 

Ah! E esses arquivos continuam sendo alvo de aviso de notificação de bloqueio do Avira:

 

C:\AUTORUN.INF

D:\AUTORUN.INF

P:\AUTORUN.INF

 

Não sei se foram realmente limpos.

Creio que estes sejam os arquivos criados pela vacina do Usbfix, mas para termos certeza de que está tudo limpo mesmo, siga esta dica:

 

Tutorial do Flash Disinfector

___________________

 

:seta: Faça o download do PenClean:

https://dl.getdropbox.com/u/1035720/PenClean.zip

 

● Descompacte o Penclean.zip usando um descompactor (como o Winrar ou Winzip, por exemplo).

● Conecte o seu pendrive ou outra mídia que estiver infectada (se você tiver um) no computador e siga as etapas abaixo:

● Execute o arquivo PenClean.exe, e marque a opção: Verificar unidade > clique seta voltada para baixo e escolha a opção Todas as unidades. Depois disto clique no botão: Verificar.

● Se algo for detectado, o programa vai pedir para reiniciar o computador. Marque a opção para reiniciar e aguarde.

 

● Será salvo um log em C:\PenClean\PenClean.txt

 

Poste este log do Penclean em sua resposta, nos diga se o Flash Disinfector funcionou corretamente e como está a situação depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

O Avira enviou para quarentena o Flash Disinfector por ter encontrado um vírus chamado 'APPL/NirCmd.2'

 

O que faço?

é um falso-positivo (um engano por parte do Avira). Neste caso é só você desativar temporariamente a proteção do Avira, execute as dicas que te falei e depois volte a ativar a proteção dele.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desabilitei o Avira. Mas o Flash Disifector não abre de jeito nenhum. Dou o duplo clique nele e fico aguardando, mas ele teima em não abrir.

 

Também não consegui rodar o PenClean. Tentei por duas vezes e, ao pedir pra verificar todas as unidades, surgia essa mensagem de erro: http://imageshack.us/f/692/errohn.png/

:seta: Tente executar eles no Modo Seguro e veja se é possível.

Compartilhar este post


Link para o post
Compartilhar em outros sites

O Flash_Disinfector continuou sem funcionar.

 

Já o PenClean rodou e gerou esse log:

 

Iniciando relatório do PenClean 2.0.6-20090606

Por Renato Victor Mejias

renatomejias@yahoo.com.br

30/07/2011 14:46:48

-----------------------------------------------------------

K:\autorun.inf foi deletado com sucesso!

-----------------------------------------------------------

Fim da análise, a unidade verificada foi: "Todas as unidades"

 

-----------------------------------------------------------

Compartilhar este post


Link para o post
Compartilhar em outros sites

Está normal; nenhum acontecimento estranho.

 

Porém o Avira continua com as notificações de bloqueio de C:\AUTORUN.INF, D:\AUTORUN.INF e P:\AUTORUN.INF.

 

Isso é realmente a vacina do USBFix? Se sim, como faço pra parar essa notificação em específico?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Está normal; nenhum acontecimento estranho.

 

Porém o Avira continua com as notificações de bloqueio de C:\AUTORUN.INF, D:\AUTORUN.INF e P:\AUTORUN.INF.

:seta: Baixe este programa abaixo:

http://www.teamxscript.org/too/MKV.exe

 

- Salve-o na área de trabalho e Execute-o;

 

2° Para remover a vacina:

- Clique em [supprimer la vaccination]

- Clique em [OK] quando aparecer [suppression des vaccins effectuée]

 

3° Sair do programa

- Para finalizar o programa clique em [Quitter]

 

Depois nos diga, por gentileza, se os avisos pararam.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vou fazer isso. Porém antes, por livre e espontânea vontade, fiz uma nova varredura com o Avira. Eis o log:

 

 

 

Avira AntiVir Personal

Data do arquivo de relatório: sábado, 30 de julho de 2011 22:24

 

Fazendo a varredura quanto a 3305182 suspeitas de vírus e programas indesejados.

 

O programa está sendo executado como versão completa sem limitações.

Serviços on-line estão disponíveis:

 

Licenciado : Avira AntiVir Personal - Free Antivirus

Número de série : 0000149996-ADJIE-0000001

Plataforma : Windows 7 x64

Versão do Windows : (Service Pack 1) [6.1.7601]

Modo de inicialização : Normalmente inicializado

Nome de usuário : SISTEMA

Nome do computador : PIERRECARDOSO

 

Informações da versão:

BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00

AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40

AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04

LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53

LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11

VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58

VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59

VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00

VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00

VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00

VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00

VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00

VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00

VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00

VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01

VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01

VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02

VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02

VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51

VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06

VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30

VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09

VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37

VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42

VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49

VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54

VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 00:12:07

VBASE025.VDF : 7.11.12.153 2048 Bytes 28/07/2011 00:12:07

VBASE026.VDF : 7.11.12.154 2048 Bytes 28/07/2011 00:12:08

VBASE027.VDF : 7.11.12.155 2048 Bytes 28/07/2011 00:12:08

VBASE028.VDF : 7.11.12.156 2048 Bytes 28/07/2011 00:12:09

VBASE029.VDF : 7.11.12.157 2048 Bytes 28/07/2011 00:12:09

VBASE030.VDF : 7.11.12.158 2048 Bytes 28/07/2011 00:12:09

VBASE031.VDF : 7.11.12.167 34304 Bytes 29/07/2011 06:49:17

Versão do mecanismo : 8.2.6.22

AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26

AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33

AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25

AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31

AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31

AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31

AEOFFICE.DLL : 8.1.2.13 201083 Bytes 29/07/2011 00:13:13

AEHEUR.DLL : 8.1.2.148 3576184 Bytes 29/07/2011 00:13:10

AEHELP.DLL : 8.1.17.7 254327 Bytes 29/07/2011 00:12:15

AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22

AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12

AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22

AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11

AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34

AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39

AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56

AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39

AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40

AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33

AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37

SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29

AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34

NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52

RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07

RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07

 

Opções de configuração para a varredura:

Nome da tarefa......................................: Verif. compl. do sistema

Arquivo de configuração.............................: C:\program files (x86)\avira\antivir desktop\sysscan.avp

Registro............................................: baixo

Ação primária.......................................: reparar

Ação secundária.....................................: excluir

Fazer a varredura do setor mestre de inicialização..: ativado

Fazer a varredura do setor de inicialização.........: ativado

Setores de inicialização............................: C:, D:, P:,

Varredura do processo...............................: ativado

Varredura do processo estendida.....................: ativado

Fazer a varredura do registro.......................: ativado

Verificação por rootkits............................: ativado

Verificação da integridade dos arquivos de sistema..: desativado

Fazer a varredura de todos os arquivos..............: Todos os arquivos

Fazer a varredura dos arquivamentos.................: ativado

Profundidade de recursão............................: 20

Extensões inteligentes..............................: ativado

Heurística de macro.................................: ativado

Heurística do arquivo...............................: médio

Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Início da varredura: sábado, 30 de julho de 2011 22:24

 

Iniciando a pesquisa de objetos ocultos.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10304

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10308

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10311

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10311

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10310

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10309

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10307

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@sendmail.dll,-21

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@zipfldr.dll,-10148

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@sendmail.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\fxsresm.dll,-120

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10303

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10306

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\explorer.exe,-312

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10302

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10305

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ntshrui.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@explorer.exe,-7001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devicecenter.dll,-2000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mycomput.dll,-400

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\networkexplorer.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\bdeunlockwizard.exe,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ntshrui.dll,-5112

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\shell32.dll,-4269

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\rshx32.dll,-59

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\chess\chess.exe,-310

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\freecell\freecell.exe,-135

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\hearts\hearts.exe,-129

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\mahjong\mahjong.exe,-152

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\purble place\purbleplace.exe,-256

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\solitaire\solitaire.exe,-127

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\spidersolitaire\spidersolitaire.exe,-162

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@cryptext.dll,-6145

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\common files\system\wab32res.dll,-10100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ieframe.dll,-12385

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\gameux.dll,-10046

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\spider~1\spidersolitaire.exe,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\spider~1\spidersolitaire.exe,-101

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\hearts\hearts.exe,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\hearts\hearts.exe,-101

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-118

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-117

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-116

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10060

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10058

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10059

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10055

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10057

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10054

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\prnfldr.dll,-8036

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netshell.dll,-1200

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\shell32.dll,-50176

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hhctrl.ocx,-452

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wpccpl.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\powercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\powercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\vault.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\vault.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sud.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10050

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wucltux.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12123

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\telephon.cpl,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\telephon.cpl,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\usercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\usercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\intl.cpl,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\intl.cpl,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hgcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hgcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devmgr.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devmgr.dll,-5

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\icardres.dll,-4097

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\icardres.dll,-4098

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\appwiz.cpl,-159

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\appwiz.cpl,-160

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\srchadmin.dll,-601

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\srchadmin.dll,-602

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netcenter.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netcenter.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wpccpl.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\autoplay.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\autoplay.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\synccenter.dll,-3001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\synccenter.dll,-3001

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\recovery.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\recovery.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4312

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4313

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devicecenter.dll,-1000

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\colorcpl.exe,-6

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\colorcpl.exe,-7

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdcpl.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\systemcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\systemcpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\windowsanytimeupgradeui.exe,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\diagcpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\diagcpl.dll,-15

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\accessibilitycpl.dll,-45

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows defender\msmpres.dll,-104

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows defender\msmpres.dll,-1176

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\timedate.cpl,-51

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\timedate.cpl,-52

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sensorscpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sensorscpl.dll,-701

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-1

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mmsys.cpl,-300

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mmsys.cpl,-301

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\java\jre6\bin\javacpl.exe,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wmploc.dll,-128

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themeui.dll,-2682

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\explorer.exe,-7021

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mblctr.exe,-1002

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mblctr.exe,-1003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@ieframe.dll,-12512

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-4

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-102

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-100

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-101

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sysmain.dll,-201

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sysmain.dll,-200

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-401

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\cyberlink\cyberlink dvd suite deluxe\muitransfer\psenvres.dll,-103

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-10

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-12

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\syswow64\unregmp2.exe,-155

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\ehome\ehres.dll,-116

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\wucltux.dll,-2

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%commonprogramfiles%\microsoft shared\ink\mip.exe,-292

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\sntsearch.dll,-504

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\soundrecorder.exe,-32790

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\snippingtool.exe,-15052

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\explorer.exe,-7003

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\mstsc.exe,-4001

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\displayswitch.exe,-321

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\mspaint.exe,-59418

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\fxsresm.dll,-115

[NOTA] A entrada do registro está invisível.

HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\syswow64\macromed\flash\flashutil10t_activex.exe,-101

[NOTA] A entrada do registro está invisível.

C:\Program Files\Common Files\Microsoft Shared\Windows Live

C:\Program Files\Common Files\Microsoft Shared\Windows Live

[NOTA] A entrada do registro está invisível.

HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\5

[NOTA] A entrada do registro está invisível.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e

[NOTA] A entrada do registro está invisível.

 

A varredura dos processos em execução será iniciada

Processo de varredura 'avscan.exe' – foi feita a varredura em '66' módulo(s)

Processo de varredura 'avscan.exe' – foi feita a varredura em '29' módulo(s)

Processo de varredura 'CLMLSvc.exe' – foi feita a varredura em '58' módulo(s)

Processo de varredura 'avgnt.exe' – foi feita a varredura em '68' módulo(s)

Processo de varredura 'jusched.exe' – foi feita a varredura em '25' módulo(s)

Processo de varredura 'hpwuschd2.exe' – foi feita a varredura em '20' módulo(s)

Processo de varredura 'IAStorIcon.exe' – foi feita a varredura em '49' módulo(s)

Processo de varredura 'hpsysdrv.exe' – foi feita a varredura em '18' módulo(s)

Processo de varredura 'IAStorDataMgrSvc.exe' – foi feita a varredura em '46' módulo(s)

Processo de varredura 'SeaPort.exe' – foi feita a varredura em '51' módulo(s)

Processo de varredura 'LSSrvc.exe' – foi feita a varredura em '25' módulo(s)

Processo de varredura 'HPDrvMntSvc.exe' – foi feita a varredura em '19' módulo(s)

Processo de varredura 'avguard.exe' – foi feita a varredura em '71' módulo(s)

Processo de varredura 'sched.exe' – foi feita a varredura em '50' módulo(s)

Processo de varredura 'GbpSv.exe' – foi feita a varredura em '36' módulo(s)

 

Iniciando a varredura do setor mestre de inicialização:

HD0 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD1 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD2 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD3 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

HD4 do setor mestre de inicialização

[iNFO] Nenhum vírus foi encontrado!

 

Iniciar a varredura dos setores de inicialização:

Setor de inicialização 'C:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'D:\'

[iNFO] Nenhum vírus foi encontrado!

Setor de inicialização 'P:\'

[iNFO] Nenhum vírus foi encontrado!

 

Iniciando a varredura dos arquivos executáveis (registro).

Foi feita a varredura do registro ( '242' arquivos ).

 

 

Iniciando a varredura do arquivo:

 

Iniciar verificação em 'C:\' <HP>

C:\Users\Pierre Cardoso\AppData\Local\Temp\nircmd.exe

[DETECÇÃO] Contém o padrão de reconhecimento do aplicativo APPL/NirCmd.2

[NOTA] Um backup foi criado como '4bb6232d.qua' ( QUARENTENA )

[NOTA] O arquivo foi excluído!

Iniciar verificação em 'D:\' <FACTORY_IMAGE>

Iniciar verificação em 'P:\' <Pierre Cardoso>

 

 

Término da varredura: sábado, 30 de julho de 2011 23:21

Tempo de uso: 56:11 Minuto(s)

 

A varredura foi concluída.

 

36484 Diretórios verificados

451836 Foi feita a varredura dos arquivos

1 Vírus e/ou programas indesejados foram encontrados

0 Os arquivos foram classificados como suspeitos

1 arquivos excluídos

0 Vírus e programas indesejados foram reparados

1 Os arquivos foram movidos para a quarentena

0 Os arquivos foram renomeados

0 Não é possível fazer a varredura dos arquivos

451835 Arquivos não envolvidos

4049 Os arquivamentos foram verificados

0 Avisos

170 Notas

530679 Os objetos foram verificados com a varredura do rootkit

175 Objetos ocultos foram encontrados

Compartilhar este post


Link para o post
Compartilhar em outros sites

______________________________________________________________________

 

Desliguei o monitor e fui ali (eu não desligo CPU, apenas monitor). Quando voltei e liguei o monitor, a tela piscou e surgiu uma mensagem de erro falando que falhou alguma coisa da placa de vídeo. Daí a tela acendia e apagava, como se estivesse falhando a conexão. Reiniciei o computador e voltou ao normal. Por enquanto não aconteceu nada de novo..

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.