Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
Freoli

SpyAxe

Recommended Posts

Estou com SpyAxe no meu computador. Tentei soluções já dadas para outros usuários mas não consegui resolver. Veja abaixo a descrição do HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 16:56:14, on 27/12/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\Advocacia\Meus documentos\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/form.php?lang=eng&nam...Trojano-1242%20[Trj]

O3 - Toolbar: (no name) - {5BBFC00A-312C-4777-A5DF-DDA65C67120C} - (no file)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Arquivos de programas\Microsoft AntiSpyware\gcASCleaner.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://wwwss.bradesco.com.br/ib2k1/scpsssh2.cab

O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Logfile of HijackThis v1.99.1

    Scan saved at 17:27:43, on 27/12/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\Explorer.exe

    C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe

    C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Arquivos de programas\Discador iBest\baloon.exe

    C:\Arquivos de programas\Skype\Phone\Skype.exe

    C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    C:\Palm\HOTSYNC.EXE

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

    C:\Arquivos de programas\Leucotron Telecom\SkyVoice\SkyVoice.exe

    C:\Arquivos de programas\Internet Explorer\iexplore.exe

    C:\Documents and Settings\Edson F.Oliveira\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

    R3 - URLSearchHook: CUOLSearchHook Object - {1FE8243E-0A3A-41B9-B9CE-EFFEE51974D3} - C:\Arquivos de programas\Arquivos comuns\uol\urlsearch\UOLSearchHook.dll

    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\System32\scpsssh2.dll

    O3 - Toolbar: (no name) - {5BBFC00A-312C-4777-A5DF-DDA65C67120C} - (no file)

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

    O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

    O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

    O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

    O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Arquivos de programas\Microsoft AntiSpyware\gcASCleaner.exe

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [Reminder] C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe"

    O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - Startup: Gerenciador do HotSync.lnk = C:\Palm\HOTSYNC.EXE

    O4 - Startup: HotSync Manager.LNK = C:\Palm\HOTSYNC.EXE

    O4 - Startup: SkyVoice.lnk = C:\Arquivos de programas\Leucotron Telecom\SkyVoice\SkyVoice.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra button: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

    O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

    O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab

    O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

    O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

    O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    - Faça o download do Killbox e execute-o.

    Marque a opção Delete on Reboot. Agora copie a lista em negrito abaixo para área de transferência (selecione e clique em Editar > Copiar).

    c:\windows\iboectj.exe

    c:\windows\nemyjon.exe

    c\windows\mndcfhv.exe

    c:\windows\dkplhcv.exe

    c:\windows\kgqdoxi.exe

    c:\windows\jvdqmjo.exe

    c:\windows\sjebuws.exe

    C:\WINDOWS\System32\doriot.exe

    • Volte ao KillBox. Clique em File > Paste from clipboard.
    • Clique no X. Responda Sim na primeira pergunta e Não na segunda.

    - Reinicie o computador em modo seguro (pressione F8 durante a inicialização);

    - Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    - Reinicie em modo normal, gere novo log e cole na sua resposta.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Estou tendo um problema na hora de usar o Killbox. Seguindo as suas instruções, quando tenho que passar da "primeira pergunta" (respondo SIM) para a segunda ele dá uma mensagem que parece ser por não ter encontrado os arquivos. Aliás, se entendi bem, quando copio os arquivos da relação que você mandou tenho que colá-los no campo "Full Path of File to Delete" do Killbox. É isso mesmo? Quando colo aparece apenas o nome do último arquivo. Já fiz a inclusão de todos os arquivos utilizando separação com ";" entre os mesmos. Entretanto, em ambos os casos (colando "direto" e aparecendo apenas o último arquivo ou incluindo todos os arquivos separados por ";") aparece a mensagem "PendingFileRenameOperations Registry Data has been Removed by External Process!". Isso é porque não está encontrando esses arquivos?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Não é necessário colar os arquivos na caixa.

    Selecione os arquivos da lista, clique em Editar > Copiar ou Ctrl + C;

    No Killbox, clique em File > Paste from clippboard e no "X". Na janela que surgir, clique em Sim e depois em Não.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Amigo,

    Agradeço a atenção. Consegui resolver o problema. Aparentemente estou livre do SpyAxe.

    Segue uma descrição atual do HijackThis.

    Mais uma vez, muito obrigado.

    Edson Freitas (Freoli)

    Logfile of HijackThis v1.99.1

    Scan saved at 17:18:22, on 29/12/2005

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\Explorer.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe

    C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe

    C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Arquivos de programas\Discador iBest\baloon.exe

    C:\Arquivos de programas\Skype\Phone\Skype.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

    C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    C:\Palm\HOTSYNC.EXE

    C:\Arquivos de programas\Leucotron Telecom\SkyVoice\SkyVoice.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Palm\Palm.exe

    C:\Arquivos de programas\Internet Explorer\iexplore.exe

    C:\Arquivos de programas\Microsoft Office\OFFICE11\EXCEL.EXE

    C:\Arquivos de programas\Outlook Express\msimn.exe

    C:\Arquivos de programas\Messenger\msmsgs.exe

    C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE

    C:\Documents and Settings\Edson F.Oliveira\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

    R3 - URLSearchHook: CUOLSearchHook Object - {1FE8243E-0A3A-41B9-B9CE-EFFEE51974D3} - C:\Arquivos de programas\Arquivos comuns\uol\urlsearch\UOLSearchHook.dll

    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\System32\scpsssh2.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

    O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

    O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

    O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [Reminder] C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe"

    O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - Startup: Gerenciador do HotSync.lnk = C:\Palm\HOTSYNC.EXE

    O4 - Startup: HotSync Manager.LNK = C:\Palm\HOTSYNC.EXE

    O4 - Startup: SkyVoice.lnk = C:\Arquivos de programas\Leucotron Telecom\SkyVoice\SkyVoice.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra button: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

    O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

    O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab

    O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

    O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

    O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    - Faça o download do smitRem.exe

    • Salve-o em sua área de trabalho.
    • Rode o smitRem.exe e clique em Start. Ele vai criar uma pasta na área de trabalho chamada smitRem.
    • Não execute ainda.

    - Faça o download do Ewido

    • Selecione "English" como idioma para a instalação
    • Clique em Next, I Agree, Next. Next. Desmarque a caixa Install background guard e clique em Install e depois Finish.
    • Na janela principal do ewido clique em Actualizar no menu esquerdo e então clique em Iniciar actualização.
    • Quando a atualização terminar, você verá a mensagem Actualizado com sucesso no canto inferior esquerdo
    • Saia do ewido e não rode um scan completo ainda

    - Reinicie o computador no Modo Seguro F8 logo que iniciar até aparecer um menu onde você pode selecionar a opção "Modo Seguro".

    • Entre na pasta smitRem que deve estar na sua área de trabalho e rode o RunThis.bat. Pode levar um tempo. Seja paciente.
    • Abra o ewido e clique em Verificar e então em Verificação Completa do Sistema
    • O ewido detecta alguns programas legítimos. Portanto, não marque a caixa que diz Executar a acção em todas as infecções. Se o ewido encontrar um arquivo que você acredita ser legítimo, escolha a opção "Nenhuma" e clique em OK. Caso contrário, deixe em Remover e clique em OK.
    • Quando o ewido terminar, feche-o.

    - Gere novo log do HijackThis e cole na sua resposta.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Amigo,

    Desculpe. Não entendi.

    Eu te mandei uma resposta informando que o problema estava resolvido e você me mandou uma nova seqüência de providências. Há algo a fazer mesmo ou foi engano?

    Freoli

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Amigo,

    Refiz o procedimento, conforme orientação.

    Segue abaixo log do HijackThis.

    Freoli

    Logfile of HijackThis v1.99.1

    Scan saved at 13:53:52, on 4/1/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\Explorer.exe

    C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe

    C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Arquivos de programas\Discador iBest\baloon.exe

    C:\Arquivos de programas\Skype\Phone\Skype.exe

    C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    C:\Palm\HOTSYNC.EXE

    C:\WINDOWS\System32\wuauclt.exe

    C:\Arquivos de programas\Leucotron Telecom\SkyVoice\SkyVoice.exe

    C:\WINDOWS\System32\msiexec.exe

    C:\Documents and Settings\Edson F.Oliveira\Meus documentos\Programas anti-spyware\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

    R3 - URLSearchHook: CUOLSearchHook Object - {1FE8243E-0A3A-41B9-B9CE-EFFEE51974D3} - C:\Arquivos de programas\Arquivos comuns\uol\urlsearch\UOLSearchHook.dll

    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\System32\scpsssh2.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

    O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

    O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

    O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [Reminder] C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe"

    O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - Startup: Gerenciador do HotSync.lnk = C:\Palm\HOTSYNC.EXE

    O4 - Startup: HotSync Manager.LNK = C:\Palm\HOTSYNC.EXE

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra button: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

    O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

    O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab

    O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

    O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

    O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    - Faça o download do HSFix

    • Extraia o arquivo na área de trabalho mas não execute ainda;

    Faça o download do About:Buster:

    http://linhadefensiva.uol.com.br/dl/aboutbuster

    Não rode o About:Buster de dentro do ZIP. Extraia ele para uma pasta como C:\AboutBuster\

    Depois, rode o AboutBuster.exe. Clique no botão Update. Espere alguns segundos até que ele atualize. Quando ele voltar à tela principal, feche o programa.

    Talvez você queira imprimir essas instruções ou salvá-las em um arquivo texto para fácil acesso.

    Reinicie o computador no Modo de Seguro apertando F8 logo que iniciar até aparecer um menu onde você pode selecionar a opção "Modo Seguro".

    Lá, rode o About:Buster e clique em Begin Removal.

    Espere ele terminar. Quando ele terminar, clique em Exit.

    - Dê um duplo clique no HSFix e clique em Sim

    Reinicie o computador normalmente.

    Na sua resposta, cole o log do AboutBuster (Ab LogFile.txt na pasta do About:Buster) e um log do HijackThis.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Seguem os logs do AboutBuster e do HijackThis.

    AboutBuster 6.0

    Scan started on [5/1/2006] at [11:09:20]

    -------------------------------------------------------------

    Internet Explorer Instances Terminated!

    HomeSearch Service stopped if present

    -------------------------------------------------------------

    No Ads Found!

    -------------------------------------------------------------

    No Files Found!

    -------------------------------------------------------------

    Scan was COMPLETED SUCCESSFULLY at 11:10:16

    Logfile of HijackThis v1.99.1

    Scan saved at 11:33:09, on 5/1/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    C:\WINDOWS\Explorer.exe

    C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe

    C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe

    C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Arquivos de programas\Discador iBest\baloon.exe

    C:\Arquivos de programas\Skype\Phone\Skype.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

    C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    C:\Palm\HOTSYNC.EXE

    C:\Arquivos de programas\Internet Explorer\iexplore.exe

    C:\Palm\Palm.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\WINDOWS\system32\ntvdm.exe

    C:\Documents and Settings\Edson F.Oliveira\Meus documentos\Programas anti-spyware\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

    R3 - URLSearchHook: CUOLSearchHook Object - {1FE8243E-0A3A-41B9-B9CE-EFFEE51974D3} - C:\Arquivos de programas\Arquivos comuns\uol\urlsearch\UOLSearchHook.dll

    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\System32\scpsssh2.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

    O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

    O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

    O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [Reminder] C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe"

    O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - Startup: Gerenciador do HotSync.lnk = C:\Palm\HOTSYNC.EXE

    O4 - Startup: HotSync Manager.LNK = C:\Palm\HOTSYNC.EXE

    O4 - Startup: PowerReg Scheduler.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra button: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

    O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

    O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab

    O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

    O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

    O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    - Reinicie o computador em modo seguro (pressione F8 durante a inicialização);

    - Desative o Microsoft AntiSpyware:

    • Clique com o botão direito do mouse sobre o seu ícone ao lado do relógio;
    • Clique em "Security Agents Status";
    • Click on "Disable real-time protection".

    - Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    - Execute o o About:Buster e clique em Begin Removal. Espere ele terminar e clique em Exit.

    - Dê um duplo clique no HSFix e clique em Sim

    - Reinicie o computador em modo normal, gere novo log do HijackThis e cole na sua resposta. Cole também o log do AboutBuster (Ab LogFile.txt na pasta do About:Buster)

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Fiz o procedimento conforme instrução mas não aparecem as entradas HKCU quando estou em modo de segurança.

    Seguem abaixo os logs.

    Estou fazendo o procedimento em modo de segurança em rede (para permitir acesso a internet mesmo em modo de segurança). Isso interfere em alguma coisa?

    Freoli

    Logfile of HijackThis v1.99.1

    Scan saved at 12:42:56, on 11/1/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\wdfmgr.exe

    C:\WINDOWS\Explorer.exe

    C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe

    C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe

    C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\System32\ctfmon.exe

    C:\Arquivos de programas\Discador iBest\baloon.exe

    C:\Arquivos de programas\Skype\Phone\Skype.exe

    C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    C:\Palm\HOTSYNC.EXE

    C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Documents and Settings\Edson F.Oliveira\Meus documentos\Programas anti-spyware\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

    R3 - URLSearchHook: CUOLSearchHook Object - {1FE8243E-0A3A-41B9-B9CE-EFFEE51974D3} - C:\Arquivos de programas\Arquivos comuns\uol\urlsearch\UOLSearchHook.dll

    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\System32\scpsssh2.dll

    O2 - BHO: CompSegNE - {3F888695-9B41-4B29-9F44-6B560E464A16} - C:\WINDOWS\System32\scpseg.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.3000.1001\pt-br\msntb.dll (file missing)

    O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [msnappau] "C:\Arquivos de programas\MSN Apps\Updater\01.02.3000.1001\pt-br\msnappau.exe"

    O4 - HKLM\..\Run: [MMTray] C:\Arquivos de programas\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

    O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

    O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

    O4 - HKCU\..\Run: [yujofgk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ylxhvaa] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yjuygwg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yjoyuhm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [yiamvrp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [yguonga] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ygtatek] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [yfyojjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yfrbknf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [yfiufmk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ydpibvh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ydodqla] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ycychrq] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [ybidkgs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [yasbian] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [xwqeiwt] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [xwivjef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xvswoym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xtxqnow] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xrkofgx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [xkgmndt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [xhueibq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [xdkgluw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [xdbiepp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wwxarbo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wlhuqqg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [wjxbhlc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wjeyapa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [wipvkxb] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [wfommym] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [wersds.exe] C:\WINDOWS\System32\doriot.exe

    O4 - HKCU\..\Run: [wadwwqo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vvwkwqa] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsrappr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vsmwtxo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vruhqxw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [vprbubk] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vpqpjhf] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vnnfcqw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vmxyufo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmqixvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vmkrbur] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [vlixoov] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vkmbqvv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vjiaijl] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [viyuotq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vgkbmpv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [vfjcglj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vdujnvx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [vchquqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [valdxdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [vaifosf] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uypjifd] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [uxbhahs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwyrroe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uwplokv] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [uvlfxhw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [uvgnkgx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uudbmqd] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uqsslvr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [unaaxgy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [uliwggh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [uldnwal] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ugayeiw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ueopvqo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [uemyjpj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [udyotbo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ubksvqc] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [ubijejb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tyghkwt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ttucyry] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ttosees] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsyaxff] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tsooupi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tshppjh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tptoboe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tnlewfp] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [tmuvvnu] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [tmnjueq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [tirdkep] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [tibiqxt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [thhalcm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [tghcyag] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [tefitkl] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [tdtusee] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sxsamnu] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [svdddqi] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [suujgbm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sshwjnw] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [srehkcr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [soitsad] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [skgqkwx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [skdliuo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sidyyry] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [shnjmrl] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sguhdlc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [sgnucyt] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sgbgiiu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [sfevdsc] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [scowyef] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [sbsysbi] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [sbjjcta] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [sbebktr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ryswwbn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxyajpl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rxvprvg] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rqvtsuw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rohgqei] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rlxwkwj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rktyuyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rjrlysr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhxuwpt] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [rhnauev] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgkpovv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rgftkcn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rfeseku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [Reminder] C:\Arquivos de programas\Microsoft Money\System\reminder.exe

    O4 - HKCU\..\Run: [rdbpgon] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [rcspglx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [rbekcmx] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qxqepfc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qwwfdva] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvtoqic] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [qvspofq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [quykipp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qtfbgvm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [qsgkwxe] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qphveet] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qmyucvk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qlsfnly] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qlhlhar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qilaktr] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qiajwkx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qhbikhe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [qdiurum] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [qcqcshx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [qboryfr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [qaiaisa] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [qafbhvj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pylulct] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pyfmxis] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [pxgypdo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [puytibg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [puskiti] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pspiutm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pqngnbd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [pqndfgl] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ppbrawx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pmwosgd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [pljbhjp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pkrdegs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [pjpvpun] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pirddfj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [piaphmu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phuxfnj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [phduwmt] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [pftiugp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [paahuhe] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ourhmbr] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [oubelad] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [oshbdax] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [omqoumv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ohppafk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ogldgdx] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [oefcdmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [occucck] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ocbxakm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [obtbdxf] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [oappjcd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nywpwdi] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nwypcsg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ntccjhk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [nqoxbnm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [nqmffxf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [npwkojg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [npumome] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [npcoibk] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [nntfbrm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nisrvdj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [nhwhyoc] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [nhkthxn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ndehmeh] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [myrgfvb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myiwifb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [myeccop] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [mwlhbwf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mwdvphj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mvgctvr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - HKCU\..\Run: [moneaio] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mldoiuw] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mkrrlae] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mknbbok] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mjoydve] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mietmsv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [mhrcbvd] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mhbwlne] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [mgchfuo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [mfqthyj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [mcggemy] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [mbuodwl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lythvrs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [lyaucyw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lxjkaig] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lxblgtf] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [lvscacy] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [lvldwhm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ltbddrr] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lodlbff] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ljpswku] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lhmtqnc] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lgvujke] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lfgogqe] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [lefvpje] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [lbdopyn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kvvkeud] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ktdbtvt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kswxfrp] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ksioswk] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [kpppihq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kmgruwq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [kiiqtdy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [kfwtlmr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [kcmbnuq] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jwtslwj] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jvvcsrd] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [juiibyt] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jtvisbp] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [jshfpjr] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jqgtvnp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [jqaievp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jqagvaj] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [jmrhehg] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jkcjhmm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgxkkao] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jgsdals] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [jfokhxn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [jcioxxm] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [jbcwfjk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyxituy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [iyvwegg] c:\windows\sjebuws.exe

    O4 - HKCU\..\Run: [iskuhnn] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [iqjihjd] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipwrgqx] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ippodut] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ipnptxm] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [imphuof] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ilxpgxh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ilkpdjr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iiyckqa] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ihxgsty] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ihggvqy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [idybhgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [idusxin] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [idojmdb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ibrldvo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hyhxfub] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hvsgwur] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hulixhk] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hujedwi] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hroxvab] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hrgfrva] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hqskiog] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hortaec] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hnqppic] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [hnoinnc] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [hlvljgo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hlflsep] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hjxnhkg] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjlfhjp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [hjhkmlj] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [hjeqwhg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [hdkfvqd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [hakpbvo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gyoxgjo] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [gyfreij] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [gxhfkhw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gnulitp] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [gjhbqfh] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggwlevv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ggquoea] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ggojyih] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [gfjixxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [gaqytno] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fwtmrnn] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fvkajxp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fupnmel] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fumpeey] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fqewurv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fohqddv] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fmkxudq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [flnfkmo] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fknibbk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjwvoat] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [fjvpqsu] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [fjtayiy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fjdoeeq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fiofhje] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [fgdlwri] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [feicxgs] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [feaorqq] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [fbjurnb] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [fawqbmw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eyacxaq] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [extxvwh] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ewbyqof] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [evrhqnt] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [euspraf] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eusjbky] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [etbfxch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eprkgsq] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [eppaads] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [enwmufm] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [enunlhq] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [enpgvtw] c:\windows\asdgaix.exe

    O4 - HKCU\..\Run: [emquuqy] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [empoucu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [elqapsl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ekyijvr] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ejxhsus] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eigtkjm] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [ehgdule] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [eghsnnv] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [efnjmll] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [efdyvch] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [eckwqha] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [ebxjmwd] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dyotfot] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [dyktgny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dvajfoq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [dscbhno] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dpuylad] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dmswnuy] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [djawmpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dhbcipi] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [dgfgtqu] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [dcoembr] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [dalylcm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cykjffx] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cvxbbkk] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [cvaipjj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

    O4 - HKCU\..\Run: [ctcqfxy] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ctbwitj] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [csxakjb] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [cqrmutp] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [cqlsjny] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cofjgmk] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cimhyqn] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [chbktcf] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [cgegqdw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [cgaulpu] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cdxnklg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cctpsdq] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [ccpdgps] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [ccbnohe] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [cafulyp] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxwhfmk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bxdttwo] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bxbqxrk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [busxjbl] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [buihllb] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [btnbcgm] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bqnjolo] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bqbphge] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [bpmpran] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [bmajmvs] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bkyjegm] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bgsjnlj] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bfnulon] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [beyhgfu] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [berrboy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [bdqwnbw] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [bcnojuk] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [bccdcij] c:\windows\iboectj.exe

    O4 - HKCU\..\Run: [baxxwhw] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [baesyvy] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [awspjoj] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [avulhwo] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [avrmqgb] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [atrhfbt] c:\windows\mndcfhv.exe

    O4 - HKCU\..\Run: [aracemg] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [alybdre] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [aktlnum] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [ajuvakc] c:\windows\kgqdoxi.exe

    O4 - HKCU\..\Run: [ahlnrfv] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agwmcmx] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [agklvar] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [afyxark] c:\windows\jvdqmjo.exe

    O4 - HKCU\..\Run: [afvthdy] c:\windows\dkplhcv.exe

    O4 - HKCU\..\Run: [aaypoaw] c:\windows\nemyjon.exe

    O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe"

    O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

    O4 - Startup: Gerenciador do HotSync.lnk = C:\Palm\HOTSYNC.EXE

    O4 - Startup: HotSync Manager.LNK = C:\Palm\HOTSYNC.EXE

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\MSMSGS.EXE

    O9 - Extra button: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {5DEBEDF4-B755-493E-A79B-C1A719A79B6E} - (no file) (HKCU)

    O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab

    O16 - DPF: {1CB50B45-5202-488A-8A35-24B9DBBF72FF} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureKeyboard2k.cab

    O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab

    O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://netbanking2.banespa.com.br/OCX/SecureControl2k.cab

    O16 - DPF: {3F888695-9B41-4B29-9F44-6B560E464A16} (ssh Class) - https://cpne.bradesco.com.br/scpseg.cab

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/200209...meInstaller.exe

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128980069014

    O16 - DPF: {6DF613EA-9AD4-4D54-80F4-5CD2472555F4} (Ativacao_juris.ativacao) - http://www.iob.com.br/lic/juris/ativacao_juris.CAB

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {9EC30204-384D-11D3-9CA3-00A024F0AF03} (ValidaUsuario Class) - https://cpne.bradesco.com.br/certifexp.cab

    O16 - DPF: {A2CD4A80-DDA5-11D3-8DAC-0000B45FF7C8} (Controlador Class) - https://ic400.interchange.com.br/icnet/Comp...ntes/ICWCLI.CAB

    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/pj/CA.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{31627D5A-C900-41FF-A45F-7B86E7BCB465}: NameServer = 200.230.93.1,200.230.93.2

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

    O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibguard.exe

    O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Arquivos de programas\Borland\InterBase\bin\ibserver.exe

    AboutBuster 6.0

    Scan started on [5/1/2006] at [11:09:20]

    -------------------------------------------------------------

    Internet Explorer Instances Terminated!

    HomeSearch Service stopped if present

    -------------------------------------------------------------

    No Ads Found!

    -------------------------------------------------------------

    No Files Found!

    -------------------------------------------------------------

    Scan was COMPLETED SUCCESSFULLY at 11:10:16

    AboutBuster 6.0

    Scan started on [11/1/2006] at [12:37:30]

    -------------------------------------------------------------

    Internet Explorer Instances Terminated!

    HomeSearch Service stopped if present

    -------------------------------------------------------------

    No Ads Found!

    -------------------------------------------------------------

    No Files Found!

    -------------------------------------------------------------

    Scan was COMPLETED SUCCESSFULLY at 12:38:47

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Entre para seguir isso  





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×