_Vinny_ Postado Dezembro 28, 2009 Denunciar Share Postado Dezembro 28, 2009 LOG:Logfile of Trend Micro HijackThis v2.0.2Scan saved at 16:05:10, on 28/12/2009Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exeC:\WINDOWS\system32\VTTimer.exeC:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exeC:\WINDOWS\system32\ctfmon.exeC:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exeC:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exed:\Vinny\FirefoxPortable\FirefoxPortable.exed:\Vinny\FirefoxPortable\App\firefox\firefox.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\winakkbl.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\uqvio.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\xuqm.exeC:\Documents and Settings\Vinny\Meus documentos\Downloads\wlsetup-custom.exeD:\Jogos\Need for Speed Underground 2\speed2.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\winhpokmj.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\agno.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\w89bc7f.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\agip.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\hagyyf.exeC:\DOCUME~1\Vinny\CONFIG~1\Temp\winmuamgc.exeC:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1O4 - HKLM\..\Run: [VTTimer] VTTimer.exeO4 - HKLM\..\Run: [VTTrayp] VTtrayp.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [sMSERIAL] C:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /backgroundO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exeO14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.aspO17 - HKLM\System\CCS\Services\Tcpip\..\{729E6C5F-9CAA-4B3B-9952-EE1DB270A577}: NameServer = 200.222.0.34 200.202.193.75O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe--End of file - 4214 bytes Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Dezembro 29, 2009 Denunciar Share Postado Dezembro 29, 2009 Faça o download do Malwarebytes Anti-Malwarehttp://www.besttechie.net/mbam/mbam-setup.exeFaça a instalação dando um duplo clique em mbam-setup.exe.Marque Atualizar Malwarebytes Anti-Malware e Executar Malwarebytes Anti-Malware, e clique em Concluir.Marque Verificação Completa e depois clique em Verificar.Quando o scan terminar, clique em Ok e em Mostrar Resultados para ver o log.Se algo for detectado, veja se tudo está marcado e clique em Remover.O log é automaticamente gravado e pode ser consultado clicando em Logs do menu principal do programa.Copie e cole o conteúdo desse log na sua próxima resposta.Poste também um novo Log do Hijackthis. Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Dezembro 30, 2009 Autor Denunciar Share Postado Dezembro 30, 2009 MalwarebytesMalwarebytes' Anti-Malware 1.42Versão do banco de dados: 3454Windows 5.1.2600 Service Pack 3Internet Explorer 8.0.6001.1870230/12/2009 13:37:45mbam-log-2009-12-30 (13-37-45).txtTipo de Verificação: Completa (C:\|D:\|)Objetos verificados: 165413Tempo decorrido: 1 hour(s), 3 minute(s), 28 second(s)Processos da Memória infectados: 0Módulos de Memória Infectados: 0Chaves do Registro infectadas: 0Valores do Registro infectados: 0Ítens do Registro infectados: 5Pastas infectadas: 0Arquivos infectados: 1Processos da Memória infectados:(Nenhum ítem malicioso foi detectado)Módulos de Memória Infectados:(Nenhum ítem malicioso foi detectado)Chaves do Registro infectadas:(Nenhum ítem malicioso foi detectado)Valores do Registro infectados:(Nenhum ítem malicioso foi detectado)Ítens do Registro infectados:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.Pastas infectadas:(Nenhum ítem malicioso foi detectado)Arquivos infectados:D:\Vinny\Downloads\gmaker80beta.exe (Adware.EShoper) -> Quarantined and deleted successfully.-----------------------------------------------HijackThisLogfile of Trend Micro HijackThis v2.0.2Scan saved at 16:56:02, on 30/12/2009Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\wuauclt.exeC:\WINDOWS\Explorer.EXEC:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exeC:\WINDOWS\system32\VTTimer.exeC:\WINDOWS\system32\VTtrayp.exeC:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exeC:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exeC:\WINDOWS\system32\ctfmon.exeC:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exeC:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.ExeC:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exeD:\Vinny\FirefoxPortable\FirefoxPortable.exeD:\Vinny\FirefoxPortable\App\firefox\firefox.exeC:\Arquivos de programas\Windows Live\Contacts\wlcomm.exeC:\WINDOWS\system32\NOTEPAD.EXEC:\WINDOWS\system32\wuauclt.exeC:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Arquivos de programas\Real\RealPlayer\rpbrowserrecordplugin.dllO2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dllO4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1O4 - HKLM\..\Run: [VTTimer] VTTimer.exeO4 - HKLM\..\Run: [VTTrayp] VTtrayp.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [sMSERIAL] C:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exeO4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osbootO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /backgroundO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exeO14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.aspO17 - HKLM\System\CCS\Services\Tcpip\..\{CA2FD5D9-105F-4BF3-8CC7-06A7F25E6AEB}: NameServer = 200.222.0.34 200.202.193.75O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe--End of file - 4709 bytes---------------------------------------------Algumas informações:Eu já tinha usado o Malwarebytes antes e mesmo assim continua na mesma.Eu já formatei ums tres vezes, mas sempre volta asssim quando uso ou instalo programas, e isso sempre acontece quando tento instalar alguns programas ou utilizo algum aplicativo .exe. Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Dezembro 30, 2009 Denunciar Share Postado Dezembro 30, 2009 1) Baixe a ferramenta Fix PoliciesExecute a ferramentaAguarde o termino!2) Faça o download do Gmer:http://www.gmer.net/gmer.zipApós o download, extraia o arquivo para uma pasta de fácil acesso, em seguida rode o programa.No programa, clique em Scan, e espere até o final da varredura.Ao final, clique em Copy, e em seguida abra o NOTEPAD Ou Bloco de Notas, e aperte CTRL + V, salve o arquivo com qualquer nome, em seguida anexe-o na sua proxima mensagem, conforme instruções abaixo:http://www.linhadefensiva.org/forum/index.php?showtopic=595 Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Dezembro 30, 2009 Autor Denunciar Share Postado Dezembro 30, 2009 Nenhuma das ferramentes abriu, talvez por decorrencia do virus que os bloqueia.E sobre anexar arquivos aqui no SB, creio que para usuários comuns não é permitido. Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Dezembro 31, 2009 Denunciar Share Postado Dezembro 31, 2009 Eu já formatei ums tres vezes, mas sempre volta asssim quando uso ou instalo programas, e isso sempre acontece quando tento instalar alguns programas ou utilizo algum aplicativo .exe.Esses aplicativos são de algum Backup que você fez/faz?Refaça o download dos aplicativos acima [ Link ] mas renomeie os arquivos para um nome qualquer.Ex: "Fix policies" para "Fix" e "Gmer" para "G" Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 1, 2010 Autor Denunciar Share Postado Janeiro 1, 2010 Os arquivos são todos da unidade D no HD, basicamente ficaram no mesmo lugar após a formatação, não foi alterado em nada.------------Quanto a execução dos aplicativos, o Fix Policies abriu uma janela preta e depois de uns segundos sumiu, não mostra nada. O Gmer começa o scan, mas fecha sozinho e não dá pra copiar o resultado, e depois que ele fecha, o computador sempre reinicia. Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 1, 2010 Denunciar Share Postado Janeiro 1, 2010 Os arquivos são todos da unidade D no HD, basicamente ficaram no mesmo lugar após a formatação, não foi alterado em nada.Eles podem está infectados.Quanto a execução dos aplicativos, o Fix Policies abriu uma janela preta e depois de uns segundos sumiu, não mostra nada.O Fix policies é uma ferramenta .bat que roda em ambiente DOS. Ele não gera nenhum log, serve para remover o bloqueio do regedit, gerenciador de tarefas e etc.Baixe o ComboFix e salve no desktop.Nota: Por favor, Não utilize o ComboFix por conta própria. O uso incorreto poderá danificar o seu computador. A ferramenta apenas deve ser utilizada sob supervisão de Analistas de remoção de malware.Feche todas as janelas e programas e desabilite seu programa antivirus e antispyware.Dê um duplo-clique no ComboFix.exeSerá solicitada a instalação do Console de Recuperação, clique em Sim para iniciar o download, siganormalmente as instruções do programa.Ao final, clique em Sim para continuar a verificação.Quando solicitado tecle "1" em seguida Enter para prosseguir o Fix. Vai durar uma média de 10 minutos.O ComboFix poderá reiniciar o PC automaticamente para completar o processo de remoção.Quando acabar, será gerado um log, que vai estar em C:\ComboFix.txt.Atenção: Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, pois senão irá parar e seu desktop ficará em branco.Para parar ou sair do ComboFix, tecle "2" e Enter.Depois gere um novo log com o HijackThis e poste, juntamente com o ComboFix.txt. Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 2, 2010 Autor Denunciar Share Postado Janeiro 2, 2010 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 2, 2010 Denunciar Share Postado Janeiro 2, 2010 # Passo 1º # Configure seu windows para mostrar todos os arquivos ocultos - Acesse o site http://www.virustotal.com e envie o(s) arquivo(s) abaixo para analize. c:\windows\system32\drivers\nsjion.sys Informe através da URL( link ) o resultado.# Passo 2º # Vá em Iniciar > Painel de controle > Adicionar ou remover programas e desinstale o(s) seguinte(s) software(s): AskTbar #Passo 3º # Sugiro que imprima ou salve os procedimentos abaixo, e não use a internet até terminado o procedimento.Selecione e copie o texto dentro do QUOTE abaixo. Abra o Bloco de notas e cole o que copiou. Salve então, na área de trabalho, com o nome de CFScript.txt. Registry::[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]"DisableTaskMgr"=-"DisableRegistryTools"=-"DisableRegedit"=-[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusOverride"=dword:00000000"FirewallOverride"=dword:00000000[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]"AntiVirusOverride"=dword:00000000"AntiVirusDisableNotify"=dword:00000000"FirewallDisableNotify"=dword:00000000"FirewallOverride"=dword:00000000"UpdatesDisableNotify"=dword:00000000"UacDisableNotify"=dword:00000000DirLook::c:\windows\system32\CAD072c:\windows\system32\7C5630c:\windows\system32\A8569CArraste agora o CFScript.txt para o ComboFix conforme a demonstração abaixo.O ComboFix irá rodar e reiniciará o PC automaticamente para completar o processo de remoção.IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando.Quando acabar, será gerado um log, que estará em C:\ComboFix.txt.Anexe o ComboFix.txt à sua resposta conforme as instruções abaixohttp://www.linhadefensiva.org/forum/index.php?showtopic=595Poste também um novo Log do Hijackthis. Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 2, 2010 Autor Denunciar Share Postado Janeiro 2, 2010 1 - Apos configurar para exibir arquivos , após uns segundos volta a ocultar-los novamente. Este arquivo eu não encontrei, mesmo procurando quando exibia arqui. ocultos. 2 - Já tinha desinstalado anteriormente. 3 - Como disse anteriormente, aqui no SB, para usuários comuns, não permitido enviar anexos nas mensagens, por isso, a seguir, posto o log do combofix:ComboFix 10-01-01.05 - Vinny 02/01/2010 17:35:00.2.2 - x86Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.447.104 [GMT -3:00]Executando de: c:\documents and settings\Vinny\Desktop\ComboFix.exeComandos utilizados :: c:\documents and settings\Vinny\Desktop\CFScript.txtAV: ESET NOD32 antivirus system 0.0 *On-access scanning disabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}.(((((((((((((((( Arquivos/Ficheiros criados de 2009-12-02 to 2010-01-02 )))))))))))))))))))))))))))).2010-01-02 14:32 . 2010-01-02 14:32 -------- d-----w- c:\arquivos de programas\AskBarDis2010-01-01 21:52 . 2010-01-01 21:52 -------- d--h--w- c:\windows\system32\CAD0722010-01-01 21:52 . 2010-01-01 21:52 -------- d--h--w- c:\windows\system32\7C56302010-01-01 21:52 . 2010-01-01 21:52 -------- d--h--w- c:\windows\system32\A8569C2010-01-01 02:55 . 2010-01-01 02:55 -------- d-----w- c:\arquivos de programas\FileZilla FTP Client2010-01-01 02:50 . 2008-02-29 19:03 220400 ----a-w- c:\windows\SSUPDATE.EXE2010-01-01 02:31 . 2010-01-01 02:31 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SUPERAntiSpyware.com2010-01-01 02:31 . 2010-01-02 20:04 -------- d-----w- c:\arquivos de programas\SUPERAntiSpyware2010-01-01 02:31 . 2010-01-01 02:31 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\SUPERAntiSpyware.com2010-01-01 02:30 . 2010-01-01 02:30 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- C:\downloads2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\GrabPro2010-01-01 01:04 . 2010-01-02 20:32 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Orbit2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- c:\arquivos de programas\Orbitdownloader2009-12-31 21:25 . 2008-04-14 10:00 221184 ----a-w- c:\windows\system32\wmpns.dll2009-12-31 20:41 . 2010-01-01 14:03 -------- d-----w- C:\PenClean2009-12-31 13:58 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll2009-12-31 13:58 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll2009-12-31 13:58 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll2009-12-31 13:58 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll2009-12-31 13:58 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll2009-12-31 13:58 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll2009-12-31 01:53 . 2009-12-31 01:53 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Adobe Systems2009-12-31 01:53 . 2009-12-31 01:53 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe Systems Shared2009-12-31 01:52 . 2009-12-31 01:56 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe2009-12-31 01:45 . 2009-12-31 01:45 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Thinstall2009-12-30 19:16 . 2009-08-04 17:27 2149376 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe2009-12-30 19:16 . 2009-08-04 17:27 2070272 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe2009-12-30 19:16 . 2009-08-04 17:27 2028032 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe2009-12-30 06:38 . 2009-12-30 06:38 -------- d-----w- c:\arquivos de programas\LimeWireTurbo2009-12-30 06:30 . 2009-12-30 06:38 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\LimeWire2009-12-30 02:36 . 2008-06-14 17:34 272384 -c----w- c:\windows\system32\dllcache\bthport.sys2009-12-30 02:36 . 2008-06-14 17:34 272384 ------w- c:\windows\system32\drivers\bthport.sys2009-12-30 01:24 . 2009-12-31 15:14 -------- d-----w- c:\windows\ie8updates2009-12-29 19:45 . 2009-12-29 19:45 -------- d-----w- c:\arquivos de programas\PluginLetras2009-12-29 13:17 . 2009-12-29 13:17 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Messenger Plus!2009-12-29 05:50 . 2009-12-29 05:51 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live2009-12-29 04:33 . 2010-01-01 23:24 -------- d-----w- c:\documents and settings\Vinny\Tracing2009-12-29 04:32 . 2009-12-29 04:32 -------- d-----w- c:\arquivos de programas\Microsoft2009-12-29 04:32 . 2009-12-29 04:32 -------- d-----w- c:\arquivos de programas\Windows Live SkyDrive2009-12-29 02:18 . 2009-12-29 02:18 152576 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_17\lzma.dll2009-12-29 02:05 . 2009-12-29 02:05 79488 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_17\gtapi.dll2009-12-29 01:44 . 2009-12-29 01:44 4844296 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe2009-12-28 23:03 . 2009-12-28 23:03 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Malwarebytes2009-12-28 23:03 . 2009-12-03 19:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys2009-12-28 23:03 . 2009-12-29 01:50 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware2009-12-28 23:03 . 2009-12-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes2009-12-28 23:03 . 2009-12-03 19:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys2009-12-28 22:59 . 2009-12-28 22:59 -------- dcsh--w- c:\arquivos de programas\Arquivos comuns\WindowsLiveInstaller2009-12-28 22:59 . 2009-12-29 04:31 -------- d-----w- c:\arquivos de programas\Windows Live2009-12-28 22:58 . 2009-12-28 22:59 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WLInstaller2009-12-28 22:51 . 2010-01-01 07:01 -------- d-----w- c:\documents and settings\Vinny\Shared2009-12-28 22:50 . 2010-01-01 07:09 -------- d-----w- c:\documents and settings\Vinny\Incomplete2009-12-28 22:50 . 2009-12-30 06:13 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\LimeWireTurbo2009-12-28 22:50 . 2009-12-28 22:50 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\LimeWireTurbo2009-12-28 22:47 . 2009-12-28 22:47 410984 ----a-w- c:\windows\system32\deploytk.dll2009-12-28 22:47 . 2009-12-29 02:19 -------- d-----w- c:\arquivos de programas\Java2009-12-28 22:46 . 2009-12-28 22:46 152576 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_14\lzma.dll2009-12-28 21:59 . 2009-12-28 21:59 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer2009-12-28 21:59 . 2009-12-28 21:59 -------- d-----w- c:\arquivos de programas\QuickTime Alternative2009-12-28 21:43 . 2009-12-28 21:43 -------- d-----w- c:\arquivos de programas\Arquivos comuns\xing shared2009-12-28 21:42 . 2009-12-28 21:42 499712 ----a-w- c:\windows\system32\msvcp71.dll2009-12-28 21:42 . 2009-12-28 21:42 348160 ----a-w- c:\windows\system32\msvcr71.dll2009-12-28 21:42 . 2009-12-28 21:42 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Real2009-12-28 21:42 . 2009-12-28 21:43 -------- d-----w- c:\arquivos de programas\Real2009-12-28 21:39 . 2009-08-25 04:30 13312 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\extensions\twitternotifier@naan.net\components\nsTwitterFoxSign.dll2009-12-28 21:22 . 2009-12-28 21:22 0 ----a-w- c:\windows\nsreg.dat2009-12-28 21:06 . 2009-12-28 21:09 -------- d-----w- c:\documents and settings\Vinny\Contacts2009-12-28 21:05 . 2009-12-28 21:05 -------- dc----w- c:\windows\system32\DRVSTORE2009-12-28 20:08 . 2010-01-01 03:04 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\FileZilla2009-12-28 15:51 . 2009-08-06 22:23 274288 ----a-w- c:\windows\system32\mucltui.dll2009-12-28 15:51 . 2009-08-06 22:23 215920 ----a-w- c:\windows\system32\muweb.dll2009-12-28 15:44 . 2009-12-28 15:44 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live2009-12-28 14:53 . 2009-12-28 14:53 -------- d-----w- c:\arquivos de programas\Trend Micro2009-12-28 05:12 . 2006-10-10 00:47 981504 ----a-w- c:\windows\system32\drivers\smserial.sys2009-12-28 05:12 . 2006-10-10 00:43 155648 ----a-w- c:\windows\system32\sm56co6a.dll2009-12-26 21:00 . 2009-12-26 21:00 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Foxit2009-12-26 21:00 . 2009-12-26 21:00 -------- d-----w- c:\arquivos de programas\Foxit Software2009-12-25 14:33 . 2009-12-25 14:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\DirectX2009-12-25 14:32 . 2009-12-25 14:32 8854 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe2009-12-25 14:32 . 2009-12-25 14:32 118784 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe2009-12-25 14:32 . 2009-12-25 14:32 114688 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe2009-12-25 14:31 . 2009-12-25 14:31 -------- d-----w- c:\arquivos de programas\CCleaner2009-12-25 02:12 . 2009-12-25 02:12 -------- d-----w- c:\windows\system32\wbem\Repository2009-12-25 01:59 . 2009-12-25 02:05 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Winamp2009-12-25 01:59 . 2009-12-25 02:05 -------- d-----w- c:\arquivos de programas\Winamp2009-12-25 01:56 . 2009-12-25 22:42 -------- d-----w- c:\arquivos de programas\Project64 1.62009-12-25 01:27 . 2009-12-25 01:27 -------- d-----w- c:\arquivos de programas\Motorola2009-12-24 03:00 . 2009-12-24 03:00 298104 ----a-w- c:\windows\system32\imon.dll2009-12-24 03:00 . 2009-12-24 03:00 512096 ----a-w- c:\windows\system32\drivers\amon.sys2009-12-24 03:00 . 2009-12-24 03:00 15424 ----a-w- c:\windows\system32\drivers\nod32drv.sys2009-12-24 02:53 . 2009-12-24 02:53 -------- d-----w- c:\windows\Downloaded Installations2009-12-24 02:48 . 2009-12-24 02:50 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Ahead2009-12-24 02:46 . 2009-12-24 02:46 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Nero2009-12-24 02:46 . 2009-12-24 02:49 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Ahead2009-12-24 02:46 . 2009-12-24 02:46 -------- d-----w- c:\arquivos de programas\Nero2009-12-24 02:39 . 2006-08-25 05:52 245760 ----a-w- c:\windows\system32\VTTrayp.exe2009-12-24 02:39 . 2006-08-03 06:53 53248 ----a-w- c:\windows\system32\VTTimer.exe2009-12-24 02:39 . 2005-11-01 02:35 28672 ----a-r- c:\windows\system32\VModes.exe2009-12-24 02:39 . 2006-06-20 03:21 327680 ----a-w- c:\windows\system32\VTInfo2.dll2009-12-24 02:39 . 2006-05-22 06:49 593920 ----a-w- c:\windows\system32\VTovrlay.dll2009-12-24 02:39 . 2006-08-25 05:47 651264 ----a-w- c:\windows\system32\VTDisply.dll2009-12-24 02:39 . 2006-06-22 09:05 462848 ----a-w- c:\windows\system32\VTGamma2.dll2009-12-24 02:39 . 2006-08-25 06:13 1884160 ----a-r- c:\windows\system32\vticd.dll2009-12-24 02:39 . 2006-08-25 06:03 264192 ----a-r- c:\windows\system32\drivers\vtmini.sys2009-12-24 02:39 . 2006-08-25 06:03 3517952 ----a-w- c:\windows\system32\vtdisp.dll2009-12-24 02:37 . 2006-02-23 03:39 11264 ----a-r- c:\windows\system32\drivers\xfilt.sys2009-12-24 02:37 . 2006-02-23 03:38 9728 ----a-r- c:\windows\system32\drivers\videX32.sys2009-12-24 02:35 . 2009-12-24 02:35 -------- d-----w- c:\arquivos de programas\VIAudioi2009-12-24 02:35 . 2008-04-13 14:45 6272 -c--a-w- c:\windows\system32\dllcache\splitter.sys2009-12-24 02:35 . 2008-04-13 14:45 6272 ----a-w- c:\windows\system32\drivers\splitter.sys2009-12-24 02:35 . 2008-04-13 15:17 83072 -c--a-w- c:\windows\system32\dllcache\wdmaud.sys2009-12-24 02:35 . 2008-04-13 15:17 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys2009-12-24 02:35 . 2008-04-13 14:45 52864 -c--a-w- c:\windows\system32\dllcache\dmusic.sys2009-12-24 02:35 . 2008-04-13 14:45 52864 ----a-w- c:\windows\system32\drivers\DMusic.sys2009-12-24 02:33 . 2004-04-15 10:57 42496 ----a-r- c:\windows\system32\drivers\fetnd5b.sys2009-12-24 02:31 . 2008-04-13 14:45 26368 -c--a-w- c:\windows\system32\dllcache\usbstor.sys2009-12-24 01:14 . 2009-12-24 01:14 -------- d-sh--w- c:\documents and settings\Vinny\IECompatCache2009-12-24 01:14 . 2009-12-24 01:14 -------- d-sh--w- c:\documents and settings\Vinny\PrivacIE2009-12-24 01:11 . 2009-12-24 01:11 -------- d-----w- c:\arquivos de programas\S32009-12-24 01:04 . 2009-12-24 02:23 -------- d-----w- c:\arquivos de programas\VIAudioi(2).((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))).2009-12-31 05:24 . 2008-04-14 10:00 48860 ----a-w- c:\windows\system32\perfc016.dat2009-12-31 05:24 . 2008-04-14 10:00 345068 ----a-w- c:\windows\system32\perfh016.dat2009-12-25 01:24 . 2009-12-25 01:25 512096 ----a-w- c:\windows\system32\drivers\_mon.s002009-12-25 01:24 . 2009-12-25 01:25 15424 ----a-w- c:\windows\system32\drivers\_od32drv.s002009-12-24 03:51 . 2009-12-24 02:34 3584 ----a-w- c:\windows\system32\d3d8caps.dat2009-12-24 02:41 . 2009-12-24 00:43 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information2009-12-24 02:39 . 2009-12-24 02:34 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield2009-12-24 00:42 . 2009-12-24 00:42 -------- d-----w- c:\arquivos de programas\VIA2009-12-24 00:33 . 2009-12-24 00:33 -------- d-----w- c:\arquivos de programas\microsoft frontpage2009-12-24 00:31 . 2009-12-24 00:31 -------- d-----w- c:\arquivos de programas\Windows Media Connect 22009-12-24 00:30 . 2009-12-24 00:30 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat2009-12-24 00:29 . 2009-12-24 00:29 -------- d-----w- c:\arquivos de programas\Serviços on-line2009-12-24 00:28 . 2009-12-24 00:28 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços2009-12-24 00:27 . 2009-12-24 00:27 21844 ----a-w- c:\windows\system32\emptyregdb.dat2009-10-29 07:42 . 2008-04-14 10:00 916480 ------w- c:\windows\system32\wininet.dll2009-10-21 05:39 . 2008-04-14 10:00 75776 ----a-w- c:\windows\system32\strmfilt.dll2009-10-21 05:39 . 2008-04-14 10:00 25088 ----a-w- c:\windows\system32\httpapi.dll2009-10-20 16:20 . 2008-04-14 10:00 265728 ----a-w- c:\windows\system32\drivers\http.sys2009-10-13 10:34 . 2008-04-14 10:00 271360 ----a-w- c:\windows\system32\oakley.dll2009-10-12 13:39 . 2008-04-14 10:00 150016 ----a-w- c:\windows\system32\rastls.dll2009-10-12 13:39 . 2008-04-14 10:00 79872 ----a-w- c:\windows\system32\raschap.dll.(((((((((((((((((((((((((((((((((((((((((((( Look ))))))))))))))))))))))))))))))))))))))))))))))))))))))))).---- Directory of c:\windows\system32\7C5630 ----2010-01-01 21:52 . 2010-01-02 13:46 1024 --sha-w- c:\windows\system32\7C5630\7207.EDT2010-01-01 21:52 . 2010-01-02 16:13 737 --sha-w- c:\windows\system32\7C5630\7207.inf2010-01-01 21:52 . 2010-01-02 16:00 2404 --sha-w- c:\windows\system32\7C5630\69ca.inf---- Directory of c:\windows\system32\A8569C ----2010-01-01 21:52 . 2010-01-01 21:52 1593985 ---h--w- c:\windows\system32\A8569C\5FEC96.EXE---- Directory of c:\windows\system32\CAD072 ----2010-01-01 21:52 . 2010-01-01 21:52 217088 ---h--w- c:\windows\system32\CAD072\RegEx.fnr2010-01-01 21:52 . 2010-01-01 21:52 40960 ---h--w- c:\windows\system32\CAD072\shell.fne2010-01-01 21:52 . 2010-01-01 21:52 73728 ---h--w- c:\windows\system32\CAD072\spec.fne2010-01-01 21:52 . 2010-01-01 21:52 270336 ---h--w- c:\windows\system32\CAD072\com.run2010-01-01 21:52 . 2010-01-01 21:52 114688 ---h--w- c:\windows\system32\CAD072\dp1.fne2010-01-01 21:52 . 2010-01-01 21:52 323584 ---h--w- c:\windows\system32\CAD072\eAPI.fne2010-01-01 21:52 . 2010-01-01 21:52 184320 ---h--w- c:\windows\system32\CAD072\internet.fne2010-01-01 21:52 . 2010-01-01 21:52 1097728 ---h--w- c:\windows\system32\CAD072\krnln.fnr(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))..*Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]2008-11-18 15:58 333192 ----a-w- c:\arquivos de programas\AskBarDis\bar\bin\askBar.dll[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\arquivos de programas\AskBarDis\bar\bin\askBar.dll" [2008-11-18 333192][HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}][HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\arquivos de programas\AskBarDis\bar\bin\askBar.dll" [2008-11-18 333192][HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}][HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}][HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 212992]"MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3957568]"Google Update"="c:\documents and settings\Vinny\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" [2010-01-01 205296]"SUPERAntiSpyware"="c:\arquivos de programas\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 1551600][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"AudioDeck"="c:\arquivos de programas\VIAudioi\SBADeck\ADeck.exe" [2006-09-05 618496]"VTTimer"="VTTimer.exe" [2006-08-03 53248]"VTTrayp"="VTtrayp.exe" [2006-08-25 245760]"NeroFilterCheck"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe" [2006-01-12 233472]"SMSERIAL"="c:\arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe" [2006-10-10 802816]"TkBellExe"="c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2009-12-28 255528]"5FEC96"="c:\windows\system32\A8569C\5FEC96.EXE" [2010-01-01 1593985]"Malwarebytes Anti-Malware (reboot)"="c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" [2009-12-03 1541456][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]c:\documents and settings\Vinny\Menu Iniciar\Programas\Inicializar\Adobe Gamma.lnk - c:\arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 187392][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]"DisableTaskMgr"= 1 (0x1)"DisableRegistryTools"= 1 (0x1)[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\arquivos de programas\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 77824][HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]2007-04-19 15:41 294912 ----a-w- c:\arquivos de programas\SUPERAntiSpyware\SASWINLO.dll[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusOverride"=dword:00000001"FirewallOverride"=dword:00000001"AntiVirusDisableNotify"=dword:00000001"FirewallDisableNotify"=dword:00000001"UpdatesDisableNotify"=dword:00000001"UacDisableNotify"=dword:00000001[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]"AntiVirusOverride"=dword:00000001"AntiVirusDisableNotify"=dword:00000001"FirewallDisableNotify"=dword:00000001"FirewallOverride"=dword:00000001"UpdatesDisableNotify"=dword:00000001"UacDisableNotify"=dword:00000001[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]"EnableFirewall"= 0 (0x0)[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\system32\\sessmgr.exe"="d:\\Jogos\\World.Soccer.Winning.Eleven.9\\we9.exe"="d:\\Vinny\\Downloads\\ccsetup221_slim.exe"="c:\\Arquivos de programas\\CCleaner\\CCleaner.exe"="d:\\Jogos\\ZSNES W\\zsnesw.exe"="d:\\Jogos\\Nintendo 64\\Project 64.exe"="d:\\Jogos\\Need for Speed Underground 2\\speed2.exe"="c:\\Arquivos de programas\\VIAudioi\\SBADeck\\ADeck.exe"="c:\\WINDOWS\\system32\\VTtrayp.exe"="c:\\Arquivos de programas\\Messenger\\msmsgs.exe"="c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="c:\\Arquivos de programas\\LimeWireTurbo\\LimeWireTurbo.exe"="c:\\WINDOWS\\System32\\rasautou.exe"="c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NeroCheck.exe"="c:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Calibration\\Adobe Gamma Loader.exe"="c:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe"="c:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe"="c:\\Documents and Settings\\Vinny\\Configurações locais\\Dados de aplicativos\\Google\\Update\\GoogleUpdate.exe"="c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NMIndexStoreSvr.exe"="c:\\Arquivos de programas\\Windows Media Player\\wmplayer.exe"="c:\\Arquivos de programas\\Real\\RealPlayer\\RealPlay.exe"=R0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\drivers\xfilt.sys [23/12/2009 23:37 11264]R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [24/12/2009 00:00 15424]R1 SASKUTIL;SASKUTIL;c:\arquivos de programas\SUPERAntiSpyware\SASKUTIL.SYS [29/2/2008 16:03 51440]R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\nsjion.sys --> c:\windows\system32\drivers\nsjion.sys [?]R3 SASENUM;SASENUM;c:\arquivos de programas\SUPERAntiSpyware\SASENUM.SYS [16/2/2006 16:51 4096]S1 SASDIFSV;SASDIFSV;c:\arquivos de programas\SUPERAntiSpyware\sasdifsv.sys [29/2/2008 16:03 8944].Conteúdo da pasta 'Tarefas Agendadas'2010-01-02 c:\windows\Tasks\User_Feed_Synchronization-{94C844D4-C736-4258-95A4-0241302CEFB4}.job- c:\windows\system32\msfeedssync.exe [2009-03-08 07:31]..------- Scan Suplementar -------.IE: &Download by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/201IE: &Grab video by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/204IE: Do&wnload selected by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/203IE: Down&load all by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/202LSP: c:\windows\system32\imon.dllFF - ProfilePath - c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\FF - prefs.js: browser.search.selectedEngine - phpBB PortugalFF - component: c:\arquivos de programas\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dllFF - component: c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\extensions\twitternotifier@naan.net\components\nsTwitterFoxSign.dllFF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll---- FIREFOX POLICIES ----c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");.**************************************************************************Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run AudioDeck = c:\arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1???e:\audio\via????f??|???|????????????????????????? Procurando ficheiros/arquivos ocultos ... Varredura completada com sucessoarquivos/ficheiros ocultos: **************************************************************************.--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------- - - - - - - > 'winlogon.exe'(472)c:\arquivos de programas\SUPERAntiSpyware\SASWINLO.dllc:\windows\system32\WININET.dll- - - - - - - > 'explorer.exe'(5404)c:\windows\system32\WININET.dllc:\arquiv~1\WINDOW~2\wmpband.dllc:\windows\system32\webcheck.dllc:\windows\system32\WPDShServiceObj.dllc:\windows\system32\PortableDeviceTypes.dllc:\windows\system32\PortableDeviceApi.dll.Tempo para conclusão: 2010-01-02 17:45:37ComboFix-quarantined-files.txt 2010-01-02 20:45ComboFix2.txt 2010-01-02 16:25Pré-execução: 6 pasta(s) 19.820.400.640 bytes disponíveisPós execução: 7 pasta(s) 19.820.158.976 bytes disponíveis- - End Of File - - 44E9F18EC9338361930A9CEFE3E69DD6 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 2, 2010 Denunciar Share Postado Janeiro 2, 2010 (editado) Leia atentamente toda a instrução abaixo antes de executar o programa.Faça download do Kaspersky Removal Tool e salve em seu desktop.Instale o programa normalmente, seguindo todas as instruções.Uma pasta chamada Virus Removal Tool será criada no desktop.Na tela do programa clique nas opções:Meu computadorHidden Startup objectsDisk boot sectorsSystem MemoryClique no botão Start Scan.Seja paciente, o scan é demorado!Conforme for scaneando provavelmente abrirá algumas janelas pequenas ao lado do relógio, não clique em nada.Também há uma possibilidade de abrir uma janela maior contendo as seguintes opções:Desinfection (quando possível)DeleteSkipQuando aparecer, marque primero a opção abaixo Apply to all objects e depois clique numa das opções acima.Após completar tudo, clique no botão Reports, na janela que abrir nas opções acima deixe:AutoscanGroup by resultAll EventsExpanda Autoscan clicando no sinal ao lado de +Expanda Result: Detected.Clique com o botão direito do mouse e escolha Select all, e depois escolha Copy.Atenção, ao fazer isso parece que o PC travou, mas não, aguarde uns minutos para liberar a memória.Abra o Bloco de Notas e cole (ctrl + v)Dê um nome para o arquivo e salve numa pasta de sua preferência.Feche o resultado clicando no botão Exit.Ao fazer isso será questionado se quer desinstalar a ferramenta, clique em Sim.Reinicie o computador quando for pedido.Poste o conteúdo desse arquivo em sua próxima resposta.OBSERVAÇÃO1: Atente para as janelas durante o scan elas possuem cores diferentes dependendo do risco. Portanto,verde: baixo riscoamarelo: médio riscovermelho: alto riscoAntes de tomar qualquer medida verifique com cuidado o caminho/nome do arquivo para ver é de seu conhecimento, caso seja clique em Skip.OBSERVAÇÃO2: Se no resultado final do scan apenas tiver Result: OK, não precisa gerar um relatório, apenas informe deste.OBSERVAÇÃO3: Durante o scan pode ser que o Kaspersky acuse a seguinte pasta com vírus: c:\QooBox. Caso isto aconteça escolha a opção Skip, pois a mesma pertence ao ComboFix e será removida quando o mesmo for desinstalado. Editado Janeiro 2, 2010 por killer ™ Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 2, 2010 Autor Denunciar Share Postado Janeiro 2, 2010 killer ™ não estou conseguindo baixar esta ferramenta. Nem pelo link, nem por sites de download e nem pelo site da Kaspersky. :( Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 3, 2010 Denunciar Share Postado Janeiro 3, 2010 (editado) Baixe -> Random's System Information Tool (RSIT), de random/randomSalve na sua área de trabalho.Execute o RSIT.exeObserve já na primeira janela do RSIT, onde diz:List files/folders created or modified in the last: 1 monthMude para 2 months e depois clique em Continue.Quando terminar, dois blocos de notas serão abertos:log.txt -> abrirá maximizado info.txt -> abrirá minimizado.Copie o conteúdo do arquivo info.txt e cole na sua resposta.Anexe o arquivo log.txtUma cópia desses arquivos ficará salva na pasta C:\RSITObs: Se o seu firewall alertar sobre o arquivo rsit.exe tentando se conectar, certifique-se de permitir (allow). Editado Janeiro 3, 2010 por killer ™ Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 3, 2010 Autor Denunciar Share Postado Janeiro 3, 2010 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 4, 2010 Denunciar Share Postado Janeiro 4, 2010 (editado) 1. Faça o download do RatsCheddarExecute o software e marque a opção enable em todas as opções.Reinicie o Computador.2. Faça o Download do Ccleaner Slim ( Atenção: Esta versão não possui a Yahoo Toolbar para Internet Explorer, caso queira, sugiro que visite esta pagina.) Instale o programaClique em Registro > procurar erros > corrigir erros selecionados.Depois, clique em Limpador > analisar > executar Ccleaner.Se desejar, leia o tutorial do programa:http://linhadefensiva.org/forum/index.php?showtopic=123953. Faça o download do Flash_Disinfector.exe e salve no seu desktop (Ambiente de Trabalho): Caso possua algo do tipo (pen drives, hd's externos, etc.), peço que conecte-as ao computador antes de iniciar o processo de remoção. Duplo clique em Flash_Disinfector.exe. Ao aparecer uma mensagem na tela, confirme no OK Aguarde, o desktop irá sumir por alguns segundos. Quando a execução concluir, irá aparecer na tela a mensagem "Done" Reinicie o seu computador.4. Poste um novo log do RSIT. Editado Janeiro 4, 2010 por killer ™ Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 4, 2010 Autor Denunciar Share Postado Janeiro 4, 2010 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 4, 2010 Denunciar Share Postado Janeiro 4, 2010 Olá, você conhece essas pastas?c:\windows\system32\CAD072 c:\windows\system32\7C5630 c:\windows\system32\A8569C Sugiro que imprima ou salve os procedimentos abaixo, e não use a internet até terminado o procedimento. Caso possua algo do tipo (pen drives, hd's externos, etc.), peço que conecte-as ao computador antes de iniciar o processo de remoção. Selecione e copie o texto dentro do QUOTE abaixo. Abra o Bloco de notas e cole o que copiou. Salve então, na área de trabalho, com o nome de CFScript.txt. Driver:: abp470n5 File:: G:\olxo.pif C:\DOCUME~1\Vinny\CONFIG~1\Temp\winakkbl.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\herss.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\uqvio.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjvjyaw.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winmlrp.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnrjdvi.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnrjdvi.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winklnnon.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winkkwrc.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winlfjuf.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\nuswy.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winurgu.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winqhsagc.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winiiklnk.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\iuptlf.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\qayy.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winsmfqiq.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\bdeus.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winxdcw.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winrkip.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\twmhe.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\jwwodh.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\qaotir.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnmqfxc.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\byaj.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjcue.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\fvgen.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\vttsq.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winfcnxq.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wgfar.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\ybmkyg.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\windvdmu.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\jrqpep.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winppcib.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winaeqfkr.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\ekic.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winypax.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\ldbxo.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjwdbn.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winypqpg.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\gndk.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\xfpgq.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjhws.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wvfbr.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winxkgn.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winvscfip.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winlnycvu.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wbbpvv.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wingfevj.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winmcfvu.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjrej.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\windvnio.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\ysockm.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnllvdh.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\myls.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winaarw.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winwmpiil.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\frvd.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wingwmt.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winenkm.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\yqmj.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wmbu.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjtgqe.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\humaxy.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\axjou.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\jrgt.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\dpybb.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winhwnhiq.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winbotw.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wincfwwm.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winsitpc.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winhmnxg.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\xgqel.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\xkwchl.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\pstd.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjgtt.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\xfhas.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winblrhro.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\wintnep.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\ukgd.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winosnir.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\vusi.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\iyja.exe C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjnxxb.exe G:\gvddya.pif G:\fpap.pif G:\1a1dndah.exe C:\WINDOWS\system32\drivers\nsjion.sys Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0cf1b758-f4b1-11de-ab72-898dc512f0d7}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{88a8be29-f587-11de-ab7c-e806df23e804}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f08d2811-f3f9-11de-ab6f-e81bd16e195d}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegedit"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "G:\olxo.pif"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winakkbl.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\uqvio.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjvjyaw.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winmlrp.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnrjdvi.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnrjdvi.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winklnnon.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winkkwrc.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winlfjuf.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\nuswy.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winurgu.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winqhsagc.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winiiklnk.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\iuptlf.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\qayy.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winsmfqiq.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\bdeus.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winxdcw.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winrkip.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\twmhe.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\jwwodh.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\qaotir.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnmqfxc.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\byaj.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjcue.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\fvgen.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\vttsq.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winfcnxq.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wgfar.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\ybmkyg.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\windvdmu.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\jrqpep.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winppcib.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winaeqfkr.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\ekic.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winypax.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\ldbxo.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjwdbn.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winypqpg.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\gndk.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\xfpgq.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjhws.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wvfbr.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winxkgn.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winvscfip.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winlnycvu.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wbbpvv.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wingfevj.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winmcfvu.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjrej.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\windvnio.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\ysockm.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winnllvdh.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\myls.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winaarw.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winwmpiil.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\frvd.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wingwmt.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winenkm.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\yqmj.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wmbu.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjtgqe.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\humaxy.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\axjou.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\jrgt.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\dpybb.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winhwnhiq.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winbotw.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wincfwwm.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winsitpc.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winhmnxg.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\xgqel.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\xkwchl.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\pstd.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjgtt.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\xfhas.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winblrhro.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\wintnep.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\ukgd.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winosnir.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\vusi.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\iyja.exe"=- "C:\DOCUME~1\Vinny\CONFIG~1\Temp\winjnxxb.exe"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"=-Arraste agora o CFScript.txt para o ComboFix conforme a demonstração abaixo.O ComboFix irá rodar e reiniciará o PC automaticamente para completar o processo de remoção.IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando.Quando acabar, será gerado um log, que estará em C:\ComboFix.txt.Poste o log. Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 4, 2010 Autor Denunciar Share Postado Janeiro 4, 2010 c:\windows\system32\CAD072 c:\windows\system32\7C5630 c:\windows\system32\A8569CTenho quase certeza que estas páginas são virus, já vi algumas parecidas a tempos atras.----------------------------------------------------ComboFix 10-01-01.05 - Vinny 04/01/2010 17:38:26.1.2 - x86Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.447.167 [GMT -3:00]Executando de: c:\documents and settings\Vinny\Desktop\ComboFix.exeComandos utilizados :: c:\documents and settings\Vinny\Desktop\CFScript.txtAV: ESET NOD32 antivirus system 0.0 *On-access scanning disabled* (Outdated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}FILE ::"c:\docume~1\Vinny\CONFIG~1\Temp\axjou.exe""c:\docume~1\Vinny\CONFIG~1\Temp\bdeus.exe""c:\docume~1\Vinny\CONFIG~1\Temp\byaj.exe""c:\docume~1\Vinny\CONFIG~1\Temp\dpybb.exe""c:\docume~1\Vinny\CONFIG~1\Temp\ekic.exe""c:\docume~1\Vinny\CONFIG~1\Temp\frvd.exe""c:\docume~1\Vinny\CONFIG~1\Temp\fvgen.exe""c:\docume~1\Vinny\CONFIG~1\Temp\gndk.exe""c:\docume~1\Vinny\CONFIG~1\Temp\herss.exe""c:\docume~1\Vinny\CONFIG~1\Temp\humaxy.exe""c:\docume~1\Vinny\CONFIG~1\Temp\iuptlf.exe""c:\docume~1\Vinny\CONFIG~1\Temp\iyja.exe""c:\docume~1\Vinny\CONFIG~1\Temp\jrgt.exe""c:\docume~1\Vinny\CONFIG~1\Temp\jrqpep.exe""c:\docume~1\Vinny\CONFIG~1\Temp\jwwodh.exe""c:\docume~1\Vinny\CONFIG~1\Temp\ldbxo.exe""c:\docume~1\Vinny\CONFIG~1\Temp\myls.exe""c:\docume~1\Vinny\CONFIG~1\Temp\nuswy.exe""c:\docume~1\Vinny\CONFIG~1\Temp\pstd.exe""c:\docume~1\Vinny\CONFIG~1\Temp\qaotir.exe""c:\docume~1\Vinny\CONFIG~1\Temp\qayy.exe""c:\docume~1\Vinny\CONFIG~1\Temp\twmhe.exe""c:\docume~1\Vinny\CONFIG~1\Temp\ukgd.exe""c:\docume~1\Vinny\CONFIG~1\Temp\uqvio.exe""c:\docume~1\Vinny\CONFIG~1\Temp\vttsq.exe""c:\docume~1\Vinny\CONFIG~1\Temp\vusi.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wbbpvv.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wgfar.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winaarw.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winaeqfkr.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winakkbl.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winblrhro.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winbotw.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wincfwwm.exe""c:\docume~1\Vinny\CONFIG~1\Temp\windvdmu.exe""c:\docume~1\Vinny\CONFIG~1\Temp\windvnio.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winenkm.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winfcnxq.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wingfevj.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wingwmt.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winhmnxg.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winhwnhiq.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winiiklnk.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjcue.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjgtt.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjhws.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjnxxb.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjrej.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjtgqe.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjvjyaw.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winjwdbn.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winkkwrc.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winklnnon.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winlfjuf.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winlnycvu.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winmcfvu.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winmlrp.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winnllvdh.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winnmqfxc.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winnrjdvi.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winosnir.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winppcib.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winqhsagc.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winrkip.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winsitpc.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winsmfqiq.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wintnep.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winurgu.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winvscfip.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winwmpiil.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winxdcw.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winxkgn.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winypax.exe""c:\docume~1\Vinny\CONFIG~1\Temp\winypqpg.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wmbu.exe""c:\docume~1\Vinny\CONFIG~1\Temp\wvfbr.exe""c:\docume~1\Vinny\CONFIG~1\Temp\xfhas.exe""c:\docume~1\Vinny\CONFIG~1\Temp\xfpgq.exe""c:\docume~1\Vinny\CONFIG~1\Temp\xgqel.exe""c:\docume~1\Vinny\CONFIG~1\Temp\xkwchl.exe""c:\docume~1\Vinny\CONFIG~1\Temp\ybmkyg.exe""c:\docume~1\Vinny\CONFIG~1\Temp\yqmj.exe""c:\docume~1\Vinny\CONFIG~1\Temp\ysockm.exe""c:\windows\system32\drivers\nsjion.sys""G:\1a1dndah.exe""G:\fpap.pif""G:\gvddya.pif""G:\olxo.pif".((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))).C:\autorun.infc:\documents and settings\Vinny\Menu Iniciar\Programas\Inicializar\¡¡¡¡¡¡.lnkD:\Autorun.inf.((((((((((((((((((((((((((((((((((((((( Drivers/Serviços ))))))))))))))))))))))))))))))))))))))))))))))))).-------\Legacy_ABP470N5-------\Service_abp470n5(((((((((((((((( Arquivos/Ficheiros criados de 2009-12-04 to 2010-01-04 )))))))))))))))))))))))))))).2010-01-04 02:21 . 2010-01-04 02:21 -------- d--h--w- c:\windows\PIF2010-01-03 23:22 . 2010-01-03 23:22 -------- d-----w- C:\rsit2010-01-02 22:24 . 2008-04-14 10:00 110080 ----a-w- C:\wpabaln.exe2010-01-02 22:23 . 2010-01-03 04:40 592 ----a-w- c:\windows\chgkey.vbs2010-01-02 21:04 . 2010-01-02 21:04 -------- d-----w- c:\windows\system32\wbem\Repository2010-01-02 14:32 . 2010-01-02 14:32 -------- d-----w- c:\arquivos de programas\AskBarDis2010-01-01 21:52 . 2010-01-04 13:50 -------- d--h--w- c:\windows\system32\CAD0722010-01-01 21:52 . 2010-01-01 21:52 -------- d--h--w- c:\windows\system32\7C56302010-01-01 21:52 . 2010-01-01 21:52 -------- d--h--w- c:\windows\system32\A8569C2010-01-01 02:55 . 2010-01-01 02:55 -------- d-----w- c:\arquivos de programas\FileZilla FTP Client2010-01-01 02:50 . 2008-02-29 19:03 220400 ----a-w- c:\windows\SSUPDATE.EXE2010-01-01 02:31 . 2010-01-01 02:31 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SUPERAntiSpyware.com2010-01-01 02:31 . 2010-01-02 20:04 -------- d-----w- c:\arquivos de programas\SUPERAntiSpyware2010-01-01 02:31 . 2010-01-01 02:31 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\SUPERAntiSpyware.com2010-01-01 02:30 . 2010-01-01 02:30 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- C:\downloads2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\GrabPro2010-01-01 01:04 . 2010-01-03 01:05 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Orbit2010-01-01 01:04 . 2010-01-01 01:04 -------- d-----w- c:\arquivos de programas\Orbitdownloader2009-12-31 21:25 . 2008-04-14 10:00 221184 ----a-w- c:\windows\system32\wmpns.dll2009-12-31 20:41 . 2010-01-03 00:09 -------- d-----w- C:\PenClean2009-12-31 13:58 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll2009-12-31 13:58 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll2009-12-31 13:58 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll2009-12-31 13:58 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll2009-12-31 13:58 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll2009-12-31 13:58 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll2009-12-31 01:53 . 2009-12-31 01:53 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Adobe Systems2009-12-31 01:53 . 2009-12-31 01:53 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe Systems Shared2009-12-31 01:52 . 2009-12-31 01:56 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe2009-12-31 01:45 . 2009-12-31 01:45 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Thinstall2009-12-30 19:16 . 2009-08-04 17:27 2149376 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe2009-12-30 19:16 . 2009-08-04 17:27 2070272 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe2009-12-30 19:16 . 2009-08-04 17:27 2028032 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe2009-12-30 06:38 . 2009-12-30 06:38 -------- d-----w- c:\arquivos de programas\LimeWireTurbo2009-12-30 06:30 . 2009-12-30 06:38 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\LimeWire2009-12-30 02:36 . 2008-06-14 17:34 272384 -c----w- c:\windows\system32\dllcache\bthport.sys2009-12-30 02:36 . 2008-06-14 17:34 272384 ------w- c:\windows\system32\drivers\bthport.sys2009-12-30 01:24 . 2009-12-31 15:14 -------- d-----w- c:\windows\ie8updates2009-12-29 19:45 . 2009-12-29 19:45 -------- d-----w- c:\arquivos de programas\PluginLetras2009-12-29 13:17 . 2009-12-29 13:17 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Messenger Plus!2009-12-29 05:50 . 2010-01-04 20:05 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live2009-12-29 04:33 . 2010-01-04 20:47 -------- d-----w- c:\documents and settings\Vinny\Tracing2009-12-29 04:32 . 2009-12-29 04:32 -------- d-----w- c:\arquivos de programas\Microsoft2009-12-29 04:32 . 2009-12-29 04:32 -------- d-----w- c:\arquivos de programas\Windows Live SkyDrive2009-12-29 02:18 . 2009-12-29 02:18 152576 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_17\lzma.dll2009-12-29 02:05 . 2009-12-29 02:05 79488 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_17\gtapi.dll2009-12-29 01:44 . 2009-12-29 01:44 4844296 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe2009-12-28 23:03 . 2009-12-28 23:03 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Malwarebytes2009-12-28 23:03 . 2009-12-03 19:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys2009-12-28 23:03 . 2009-12-29 01:50 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware2009-12-28 23:03 . 2009-12-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes2009-12-28 23:03 . 2009-12-03 19:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys2009-12-28 22:59 . 2009-12-28 22:59 -------- dcsh--w- c:\arquivos de programas\Arquivos comuns\WindowsLiveInstaller2009-12-28 22:59 . 2009-12-29 04:31 -------- d-----w- c:\arquivos de programas\Windows Live2009-12-28 22:58 . 2009-12-28 22:59 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WLInstaller2009-12-28 22:51 . 2010-01-04 18:01 -------- d-----w- c:\documents and settings\Vinny\Shared2009-12-28 22:50 . 2010-01-04 18:14 -------- d-----w- c:\documents and settings\Vinny\Incomplete2009-12-28 22:50 . 2009-12-30 06:13 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\LimeWireTurbo2009-12-28 22:50 . 2009-12-28 22:50 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\LimeWireTurbo2009-12-28 22:47 . 2009-12-28 22:47 410984 ----a-w- c:\windows\system32\deploytk.dll2009-12-28 22:47 . 2009-12-29 02:19 -------- d-----w- c:\arquivos de programas\Java2009-12-28 22:46 . 2009-12-28 22:46 152576 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Sun\Java\jre1.6.0_14\lzma.dll2009-12-28 21:59 . 2009-12-28 21:59 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer2009-12-28 21:59 . 2009-12-28 21:59 -------- d-----w- c:\arquivos de programas\QuickTime Alternative2009-12-28 21:43 . 2009-12-28 21:43 -------- d-----w- c:\arquivos de programas\Arquivos comuns\xing shared2009-12-28 21:42 . 2009-12-28 21:42 499712 ----a-w- c:\windows\system32\msvcp71.dll2009-12-28 21:42 . 2009-12-28 21:42 348160 ----a-w- c:\windows\system32\msvcr71.dll2009-12-28 21:42 . 2009-12-28 21:42 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Real2009-12-28 21:42 . 2009-12-28 21:43 -------- d-----w- c:\arquivos de programas\Real2009-12-28 21:39 . 2009-08-25 04:30 13312 ----a-w- c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\extensions\twitternotifier@naan.net\components\nsTwitterFoxSign.dll2009-12-28 21:22 . 2009-12-28 21:22 0 ----a-w- c:\windows\nsreg.dat2009-12-28 21:06 . 2009-12-28 21:09 -------- d-----w- c:\documents and settings\Vinny\Contacts2009-12-28 21:05 . 2009-12-28 21:05 -------- dc----w- c:\windows\system32\DRVSTORE2009-12-28 20:08 . 2010-01-03 00:37 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\FileZilla2009-12-28 15:51 . 2009-08-06 22:23 274288 ----a-w- c:\windows\system32\mucltui.dll2009-12-28 15:51 . 2009-08-06 22:23 215920 ----a-w- c:\windows\system32\muweb.dll2009-12-28 15:44 . 2009-12-28 15:44 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live2009-12-28 14:53 . 2009-12-28 14:53 -------- d-----w- c:\arquivos de programas\Trend Micro2009-12-28 05:12 . 2006-10-10 00:47 981504 ----a-w- c:\windows\system32\drivers\smserial.sys2009-12-28 05:12 . 2006-10-10 00:43 155648 ----a-w- c:\windows\system32\sm56co6a.dll2009-12-26 21:00 . 2009-12-26 21:00 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Foxit2009-12-26 21:00 . 2009-12-26 21:00 -------- d-----w- c:\arquivos de programas\Foxit Software2009-12-25 14:33 . 2009-12-25 14:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\DirectX2009-12-25 14:32 . 2009-12-25 14:32 8854 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe2009-12-25 14:32 . 2009-12-25 14:32 118784 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe2009-12-25 14:32 . 2009-12-25 14:32 114688 ----a-r- c:\documents and settings\Vinny\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe2009-12-25 14:31 . 2009-12-25 14:31 -------- d-----w- c:\arquivos de programas\CCleaner2009-12-25 01:59 . 2010-01-04 15:19 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Winamp2009-12-25 01:59 . 2010-01-04 13:38 -------- d-----w- c:\arquivos de programas\Winamp2009-12-25 01:56 . 2009-12-25 22:42 -------- d-----w- c:\arquivos de programas\Project64 1.62009-12-25 01:27 . 2009-12-25 01:27 -------- d-----w- c:\arquivos de programas\Motorola2009-12-24 03:00 . 2009-12-24 03:00 298104 ----a-w- c:\windows\system32\imon.dll2009-12-24 03:00 . 2009-12-24 03:00 512096 ----a-w- c:\windows\system32\drivers\amon.sys2009-12-24 03:00 . 2009-12-24 03:00 15424 ----a-w- c:\windows\system32\drivers\nod32drv.sys2009-12-24 02:53 . 2009-12-24 02:53 -------- d-----w- c:\windows\Downloaded Installations2009-12-24 02:48 . 2009-12-24 02:50 -------- d-----w- c:\documents and settings\Vinny\Dados de aplicativos\Ahead2009-12-24 02:46 . 2009-12-24 02:46 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Nero2009-12-24 02:46 . 2009-12-24 02:49 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Ahead2009-12-24 02:46 . 2009-12-24 02:46 -------- d-----w- c:\arquivos de programas\Nero2009-12-24 02:39 . 2006-08-25 05:52 245760 ----a-w- c:\windows\system32\VTTrayp.exe2009-12-24 02:39 . 2006-08-03 06:53 53248 ----a-w- c:\windows\system32\VTTimer.exe2009-12-24 02:39 . 2005-11-01 02:35 28672 ----a-r- c:\windows\system32\VModes.exe2009-12-24 02:39 . 2006-06-20 03:21 327680 ----a-w- c:\windows\system32\VTInfo2.dll2009-12-24 02:39 . 2006-05-22 06:49 593920 ----a-w- c:\windows\system32\VTovrlay.dll2009-12-24 02:39 . 2006-08-25 05:47 651264 ----a-w- c:\windows\system32\VTDisply.dll2009-12-24 02:39 . 2006-06-22 09:05 462848 ----a-w- c:\windows\system32\VTGamma2.dll2009-12-24 02:39 . 2006-08-25 06:13 1884160 ----a-r- c:\windows\system32\vticd.dll2009-12-24 02:39 . 2006-08-25 06:03 264192 ----a-r- c:\windows\system32\drivers\vtmini.sys2009-12-24 02:39 . 2006-08-25 06:03 3517952 ----a-w- c:\windows\system32\vtdisp.dll2009-12-24 02:37 . 2006-02-23 03:39 11264 ----a-r- c:\windows\system32\drivers\xfilt.sys2009-12-24 02:37 . 2006-02-23 03:38 9728 ----a-r- c:\windows\system32\drivers\videX32.sys2009-12-24 02:35 . 2009-12-24 02:35 -------- d-----w- c:\arquivos de programas\VIAudioi2009-12-24 02:35 . 2008-04-13 14:45 6272 -c--a-w- c:\windows\system32\dllcache\splitter.sys2009-12-24 02:35 . 2008-04-13 14:45 6272 ----a-w- c:\windows\system32\drivers\splitter.sys2009-12-24 02:35 . 2008-04-13 15:17 83072 -c--a-w- c:\windows\system32\dllcache\wdmaud.sys2009-12-24 02:35 . 2008-04-13 15:17 83072 ----a-w- c:\windows\system32\drivers\wdmaud.sys2009-12-24 02:35 . 2008-04-13 14:45 52864 -c--a-w- c:\windows\system32\dllcache\dmusic.sys2009-12-24 02:35 . 2008-04-13 14:45 52864 ----a-w- c:\windows\system32\drivers\DMusic.sys2009-12-24 02:33 . 2004-04-15 10:57 42496 ----a-r- c:\windows\system32\drivers\fetnd5b.sys2009-12-24 02:31 . 2008-04-13 14:45 26368 -c--a-w- c:\windows\system32\dllcache\usbstor.sys2009-12-24 01:14 . 2009-12-24 01:14 -------- d-sh--w- c:\documents and settings\Vinny\IECompatCache2009-12-24 01:14 . 2009-12-24 01:14 -------- d-sh--w- c:\documents and settings\Vinny\PrivacIE2009-12-24 01:11 . 2009-12-24 01:11 -------- d-----w- c:\arquivos de programas\S32009-12-24 01:04 . 2009-12-24 02:23 -------- d-----w- c:\arquivos de programas\VIAudioi(2).((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))).2010-01-02 21:10 . 2008-04-14 10:00 48860 ----a-w- c:\windows\system32\perfc016.dat2010-01-02 21:10 . 2008-04-14 10:00 345068 ----a-w- c:\windows\system32\perfh016.dat2010-01-02 21:04 . 2010-01-02 21:04 128546 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1046.dat2010-01-02 21:04 . 2009-12-24 00:30 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat2009-12-25 01:24 . 2009-12-25 01:25 512096 ----a-w- c:\windows\system32\drivers\_mon.s002009-12-25 01:24 . 2009-12-25 01:25 15424 ----a-w- c:\windows\system32\drivers\_od32drv.s002009-12-24 03:51 . 2009-12-24 02:34 3584 ----a-w- c:\windows\system32\d3d8caps.dat2009-12-24 02:41 . 2009-12-24 00:43 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information2009-12-24 02:39 . 2009-12-24 02:34 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield2009-12-24 00:42 . 2009-12-24 00:42 -------- d-----w- c:\arquivos de programas\VIA2009-12-24 00:33 . 2009-12-24 00:33 -------- d-----w- c:\arquivos de programas\microsoft frontpage2009-12-24 00:31 . 2009-12-24 00:31 -------- d-----w- c:\arquivos de programas\Windows Media Connect 22009-12-24 00:29 . 2009-12-24 00:29 -------- d-----w- c:\arquivos de programas\Serviços on-line2009-12-24 00:28 . 2009-12-24 00:28 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços2009-12-24 00:27 . 2009-12-24 00:27 21844 ----a-w- c:\windows\system32\emptyregdb.dat2009-10-29 07:42 . 2008-04-14 10:00 916480 ------w- c:\windows\system32\wininet.dll2009-10-21 05:39 . 2008-04-14 10:00 75776 ----a-w- c:\windows\system32\strmfilt.dll2009-10-21 05:39 . 2008-04-14 10:00 25088 ----a-w- c:\windows\system32\httpapi.dll2009-10-20 16:20 . 2008-04-14 10:00 265728 ----a-w- c:\windows\system32\drivers\http.sys2009-10-13 10:34 . 2008-04-14 10:00 271360 ----a-w- c:\windows\system32\oakley.dll2009-10-12 13:39 . 2008-04-14 10:00 150016 ----a-w- c:\windows\system32\rastls.dll2009-10-12 13:39 . 2008-04-14 10:00 79872 ----a-w- c:\windows\system32\raschap.dll.(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))..*Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 212992]"MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883840]"SUPERAntiSpyware"="c:\arquivos de programas\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 1551600]"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"AudioDeck"="c:\arquivos de programas\VIAudioi\SBADeck\ADeck.exe" [2006-09-05 618496]"VTTimer"="VTTimer.exe" [2006-08-03 53248]"VTTrayp"="VTtrayp.exe" [2006-08-25 245760]"NeroFilterCheck"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe" [2006-01-12 233472]"SMSERIAL"="c:\arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe" [2006-10-10 802816]"TkBellExe"="c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2009-12-28 255528]"5FEC96"="c:\windows\system32\A8569C\5FEC96.EXE" [2010-01-01 1593985]"WinampAgent"="c:\arquivos de programas\Winamp\winampa.exe" [2009-07-01 115712][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360][HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]"EnableLUA"= 0 (0x0)[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]"DisableTaskMgr"= 1 (0x1)"DisableRegistryTools"= 1 (0x1)[HKEY_LOCAL_MACHINE\software\microsoft\security center]"AntiVirusOverride"=dword:00000001"FirewallOverride"=dword:00000001[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]"AntiVirusOverride"=dword:00000001"AntiVirusDisableNotify"=dword:00000001"FirewallDisableNotify"=dword:00000001"FirewallOverride"=dword:00000001"UpdatesDisableNotify"=dword:00000001"UacDisableNotify"=dword:00000001[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]"EnableFirewall"= 0 (0x0)[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\system32\\sessmgr.exe"="c:\\Arquivos de programas\\CCleaner\\CCleaner.exe"="d:\\Jogos\\ZSNES W\\zsnesw.exe"="d:\\Jogos\\Nintendo 64\\Project 64.exe"="d:\\Jogos\\Need for Speed Underground 2\\speed2.exe"="c:\\Arquivos de programas\\VIAudioi\\SBADeck\\ADeck.exe"="c:\\WINDOWS\\system32\\VTtrayp.exe"="c:\\Arquivos de programas\\Messenger\\msmsgs.exe"="c:\\Arquivos de programas\\LimeWireTurbo\\LimeWireTurbo.exe"="c:\\WINDOWS\\System32\\rasautou.exe"="c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NeroCheck.exe"="c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NMBgMonitor.exe"=R0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\drivers\xfilt.sys [23/12/2009 23:37 11264]R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [24/12/2009 00:00 15424]R1 SASDIFSV;SASDIFSV;c:\arquivos de programas\SUPERAntiSpyware\sasdifsv.sys [29/2/2008 16:03 8944]R1 SASKUTIL;SASKUTIL;c:\arquivos de programas\SUPERAntiSpyware\SASKUTIL.SYS [29/2/2008 16:03 51440]R3 SASENUM;SASENUM;c:\arquivos de programas\SUPERAntiSpyware\SASENUM.SYS [16/2/2006 16:51 4096]S0 d347bus;d347bus;c:\windows\system32\DRIVERS\d347bus.sys --> c:\windows\system32\DRIVERS\d347bus.sys [?]S0 d347prt;d347prt;c:\windows\system32\Drivers\d347prt.sys --> c:\windows\system32\Drivers\d347prt.sys [?]--- =Outros Serviços/Drivers Na Memória ---*NewlyCreated* - ABP470N5.Conteúdo da pasta 'Tarefas Agendadas'2010-01-04 c:\windows\Tasks\User_Feed_Synchronization-{94C844D4-C736-4258-95A4-0241302CEFB4}.job- c:\windows\system32\msfeedssync.exe [2009-03-08 07:31]..------- Scan Suplementar -------.LSP: c:\windows\system32\imon.dllFF - ProfilePath - c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\FF - component: c:\arquivos de programas\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dllFF - component: c:\documents and settings\Vinny\Dados de aplicativos\Mozilla\Firefox\Profiles\1lkl5bfx.default\extensions\twitternotifier@naan.net\components\nsTwitterFoxSign.dllFF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll---- FIREFOX POLICIES ----c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");.**************************************************************************catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.netRootkit scan 2010-01-04 17:47Windows 5.1.2600 Service Pack 3 NTFSProcurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run AudioDeck = c:\arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1???e:\audio\via????f??|???|????????????????????????? Procurando ficheiros/arquivos ocultos ... Varredura completada com sucessoarquivos/ficheiros ocultos: 0**************************************************************************.--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------- - - - - - - > 'explorer.exe'(3036)c:\windows\system32\WININET.dllc:\arquiv~1\WINDOW~2\wmpband.dllc:\windows\system32\webcheck.dllc:\windows\system32\WPDShServiceObj.dllc:\windows\system32\PortableDeviceTypes.dllc:\windows\system32\PortableDeviceApi.dll.------------------------ Outros Processos em Execução ------------------------.c:\windows\system32\VTTimer.exec:\windows\system32\VTtrayp.exec:\arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exe.**************************************************************************.Tempo para conclusão: 2010-01-04 17:51:05 - Máquina reiniciouComboFix-quarantined-files.txt 2010-01-04 20:51ComboFix2.txt 2010-01-02 20:45ComboFix3.txt 2010-01-02 16:25Pré-execução: 7 pasta(s) 20.738.756.608 bytes disponíveisPós execução: 9 pasta(s) 20.740.497.408 bytes disponíveis- - End Of File - - E6D3B0211DBC413AC7ECD65AC74995E7 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 4, 2010 Denunciar Share Postado Janeiro 4, 2010 (editado) Poste um novo log do RSIT. Editado Janeiro 4, 2010 por killer ™ Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 4, 2010 Autor Denunciar Share Postado Janeiro 4, 2010 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 5, 2010 Denunciar Share Postado Janeiro 5, 2010 (editado) 1. Sugiro que imprima ou salve os procedimentos abaixo, e não use a internet até terminado o procedimento.Caso possua algo do tipo (pen drives, hd's externos, etc.), peço que conecte-as ao computador antes de iniciar o processo de remoção.Selecione e copie o texto dentro do QUOTE abaixo. Abra o Bloco de notas e cole o que copiou. Salve então, na área de trabalho, com o nome de CFScript.txt.Folder:: C:\windows\system32\CAD072 C:\windows\system32\7C5630 C:\windows\system32\A8569C C:\arquivos de programas\AskBarDis File:: G:\Notepad.exe F:\Notepad.exe H:\Notepad.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e0ee28f1-f230-11de-ab60-f161b1e646a3}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{777ba0d0-f034-11de-9af6-001a4da7ab37}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0262b918-f8d7-11de-ab89-e561530b926e}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system] "DisableTaskMgr"=- "DisableRegistryTools"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "5FEC96"=-Arraste agora o CFScript.txt para o ComboFix conforme a demonstração abaixo.O ComboFix irá rodar e reiniciará o PC automaticamente para completar o processo de remoção.IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando.Quando acabar, será gerado um log, que estará em C:\ComboFix.txt.2. Baixe a ferramenta Fix PoliciesExecute a ferramentaAguarde o termino!3. Gere um novo log do RSIT e poste juntamente com o log do Combofix.4. Informe se você consegue acessar o Regedit, Gerenciador de tarefas e etc. Editado Janeiro 5, 2010 por killer ™ Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 5, 2010 Autor Denunciar Share Postado Janeiro 5, 2010 Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 6, 2010 Denunciar Share Postado Janeiro 6, 2010 Desative temporiariamente seu AntiVirus Utilize o Navegador Internet Explorer para utilizar o serviço!Acesse o site AQUI Faça o scan de acordo com a imagem abaixo:Ao final da verificação marque a caixa "Delete Quarantined files" e clique em [FINISH]Será gerado um relatório, que estará em:C:\Arquivos de programas\EsetOnlineScanner\log.txt Link para o comentário Compartilhar em outros sites More sharing options...
0 _Vinny_ Postado Janeiro 7, 2010 Autor Denunciar Share Postado Janeiro 7, 2010 O scan online fica quase uma hora carregando e quando conclui fica uma página em branco. Link para o comentário Compartilhar em outros sites More sharing options...
0 killer ™ Postado Janeiro 7, 2010 Denunciar Share Postado Janeiro 7, 2010 1. Faça o download do DDS e salve no desktop.Temporariamente desative seus programas de proteção.Duplo clique em dds.scr.Irá surgir uma tela preta com algumas informações. Não clique em nada, apenas aguarde!Quando terminar, duas janelas abrirão: DDS.txt e Attach.txt.Salve os resultados e cole-os no seu tópico. Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
_Vinny_
LOG:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:05:10, on 28/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exe
d:\Vinny\FirefoxPortable\FirefoxPortable.exe
d:\Vinny\FirefoxPortable\App\firefox\firefox.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\winakkbl.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\uqvio.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\xuqm.exe
C:\Documents and Settings\Vinny\Meus documentos\Downloads\wlsetup-custom.exe
D:\Jogos\Need for Speed Underground 2\speed2.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\winhpokmj.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\agno.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\w89bc7f.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\agip.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\hagyyf.exe
C:\DOCUME~1\Vinny\CONFIG~1\Temp\winmuamgc.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [sMSERIAL] C:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O17 - HKLM\System\CCS\Services\Tcpip\..\{729E6C5F-9CAA-4B3B-9952-EE1DB270A577}: NameServer = 200.222.0.34 200.202.193.75
O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe
--
End of file - 4214 bytes
Link para o comentário
Compartilhar em outros sites
38 respostass a esta questão
Posts Recomendados