Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
razekhy

Computador Infectado

Recommended Posts

Olá! Algumas pessoas estranhs andaram usando meu computador e estou com a impressão de que ele está infectado. Isso prq o meu antivirus detectou um malware, mas não sei dizer qul. Gostaria que vocês dessem uma olhada no meu log e me dissessem se o meu computador está infectado e como faço pra remover o maldito malware. Agradeço.

Logfile of HijackThis v1.99.1

Scan saved at 19:36:05, on 8/12/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\sessmgr.exe

C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Java\jre1.5.0_09\bin\jusched.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com.br/0SEPTBR/SAOS01

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :8080

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [WinampAgent] C:\Arquivos de programas\Winamp\winampa.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [winlogon2] C:\Arquivos de programas\WindowsLogon\winlogon2.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

O17 - HKLM\System\CS2\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

O17 - HKLM\System\CS3\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: MsgPlusLoader.dll

O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

O23 - Service: Adobe LM Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: ScsiAccess - Unknown owner - C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

razekhy,

@- Faça o download do programa abaixo, a descompactação e reserve-o em uma pasta própria ou em seu desktop.

- Copie as instruções para o bloco de notas ou imprima!

- Execute a Ferramenta KillBox. Marque a opção Delete on Reboot. Copie o caminho do arquivo abaixo em vermelho, selecionando-o e clicando com o botão direito do mouse -> copiar...

C:\Arquivos de programas\WindowsLogon\winlogon2.exe

...No KillBox, com o arquivo já copiado para área de transferência, cole-o dentro da box -> Full Path of File to Delete... Com o botão Single File já selecionado, clique no X... e responda Sim à pergunta.

@- Reinicie o computador em Modo Seguro (fique pressionando a tecla F8, ou F5 em alguns casos, durante a inicialização).

- Execute o HijackThis - Clique em Do a System Scan Only. Marque as caixinhas referentes às entradas relacionadas abaixo em azul. Ao final da seleção, clique em Fix Checked...

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :8080

O4 - HKCU\..\Run: [winlogon2] C:\Arquivos de programas\WindowsLogon\winlogon2.exe

@- Clique em Iniciar // Executar // Digite: cleanmgr.exe

(Disco C:) // Em Limpeza de disco, marque: Temporary Internet Files | Arquivos Temporários | Temp... Clique em OK.

@- Reinicie em modo normal.

- Faça um scan On-Line com o Ewido.

http://www.ewido.net/en/onlinescan/

@- Copie outro log do Hijack (atualizado), do Ewido e cole-os e na sequência.

- Informe os problemas que ainda estão acontecendo com o seu computador.

<div align="center">Mr. Coruj@</div>

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Conforme solicitado abaixo apreseto os log's. Mas em relação as alterações no computador, não notei nenhuma diferença, o computador parece estar funcionando normalmente.

    Ewido-Report Log

    __________________________________________________

    ewido anti-spyware online scanner

    http://www.ewido.net

    __________________________________________________

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@2o7[2].txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@ad.yieldmanager[1].txt

    Risk: Medium

    Name: TrackingCookie.Adbrite

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@adbrite[2].txt

    Risk: Medium

    Name: TrackingCookie.Advertising

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@advertising[2].txt

    Risk: Medium

    Name: TrackingCookie.Atdmt

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@atdmt[2].txt

    Risk: Medium

    Name: TrackingCookie.Casalemedia

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@casalemedia[1].txt

    Risk: Medium

    Name: TrackingCookie.Doubleclick

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@doubleclick[1].txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@msnportal.112.2o7[1].txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@msnservices.112.2o7[1].txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@partygaming.122.2o7[1].txt

    Risk: Medium

    Name: TrackingCookie.Revenue

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@revenue[1].txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@serving-sys[2].txt

    Risk: Medium

    Name: TrackingCookie.Onestat

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@stat.onestat[2].txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@statcounter[1].txt

    Risk: Medium

    Name: TrackingCookie.Tribalfusion

    Path: C:\Documents and Settings\Vitor George\Cookies\vitor george@tribalfusion[2].txt

    Risk: Medium

    Name: Not-A-Virus.VirTool.Win32.AvSpoffer.a

    Path: C:\Arquivos de programas\eMule\Incoming\DVD-lab PRO v1.53 and DVD Menu Studio v1.1 - Incl.Patch and Keygen.rar/DVDLabPro1.x.Patch.exe

    Risk: Low

    Name: Dropper.Delf.xo

    Path: C:\Arquivos de programas\eMule\Incoming\PC.Magic.Encrypted.Magic.Folders.v5.11.2.Win2KXP.CRACKED-LUCiD.rar/LUCiD.rar/crack.exe

    Risk: High

    Name: Dropper.Delf.xo

    Path: C:\Arquivos de programas\eMule\Incoming\PC.Magic.Encrypted.Magic.Folders.v5.11.2.Win2KXP.CRACKED-LUCiD.rar/LUCiD.rar/mfx.exe

    Risk: High

    Name: Logger.Banker.ark

    Path: C:\Arquivos de programas\Hijackthis\backups\backup-20060609-195941-728-system32.exe

    Risk: High

    Name: Adware.DriveCleaner

    Path: C:\Documents and Settings\Família.VITOR\Configurações locais\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\Cache\DAF1E752d01

    Risk: Medium

    Name: Not-A-Virus.Downloader.Win32.WinFixer.o

    Path: C:\Documents and Settings\Família.VITOR\Configurações locais\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\Cache\DEC73049d01

    Risk: Low

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@2o7[1].txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@ad.yieldmanager[2].txt

    Risk: Medium

    Name: TrackingCookie.Adbrite

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@adbrite[2].txt

    Risk: Medium

    Name: TrackingCookie.Adtech

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@adtech[2].txt

    Risk: Medium

    Name: TrackingCookie.Atdmt

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@atdmt[1].txt

    Risk: Medium

    Name: TrackingCookie.Bluestreak

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@bluestreak[1].txt

    Risk: Medium

    Name: TrackingCookie.Casalemedia

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@casalemedia[1].txt

    Risk: Medium

    Name: TrackingCookie.Doubleclick

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@doubleclick[1].txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@ehg-melbourneit.hitbox[1].txt

    Risk: Medium

    Name: TrackingCookie.Estat

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@estat[1].txt

    Risk: Medium

    Name: TrackingCookie.Comclick

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@fl01.ct2.comclick[2].txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@hitbox[2].txt

    Risk: Medium

    Name: TrackingCookie.Mediaplex

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@mediaplex[1].txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@msnportal.112.2o7[1].txt

    Risk: Medium

    Name: TrackingCookie.Sexlist

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@sexlist[2].txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@statcounter[2].txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@stats1.reliablestats[1].txt

    Risk: Medium

    Name: TrackingCookie.Tribalfusion

    Path: C:\Documents and Settings\Família.VITOR\Cookies\família@tribalfusion[1].txt

    Risk: Medium

    Name: TrackingCookie.Atdmt

    Path: :mozilla.25:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.57:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.58:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.59:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.60:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.63:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Mediaplex

    Path: :mozilla.76:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.80:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.81:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.82:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.83:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.84:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.85:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.86:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.87:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.88:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.89:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: :mozilla.92:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: :mozilla.93:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: :mozilla.94:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: :mozilla.95:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Reliablestats

    Path: :mozilla.96:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Adbrite

    Path: :mozilla.116:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Adbrite

    Path: :mozilla.117:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: :mozilla.118:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: :mozilla.119:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Doubleclick

    Path: :mozilla.126:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hotlog

    Path: :mozilla.191:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Casalemedia

    Path: :mozilla.205:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Clickzs

    Path: :mozilla.227:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Clickzs

    Path: :mozilla.228:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Fastclick

    Path: :mozilla.239:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.240:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.243:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Goclick

    Path: :mozilla.251:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Goclick

    Path: :mozilla.252:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Findwhat

    Path: :mozilla.257:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Enhance

    Path: :mozilla.258:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Enhance

    Path: :mozilla.259:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Enhance

    Path: :mozilla.260:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexlist

    Path: :mozilla.261:C:\Documents and Settings\Família.VITOR\Dados de aplicativos\Mozilla\Firefox\Profiles\xknnx9oc.default\cookies.txt

    Risk: Medium

    Name: Not-A-Virus.Downloader.Win32.WinFixer.o

    Path: C:\Documents and Settings\Família.VITOR\Meus documentos\ErrorSafeBrazilNewReleaseInstall.exe

    Risk: Low

    Name: TrackingCookie.2o7

    Path: :mozilla.14:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.20:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.21:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.22:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: :mozilla.33:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: :mozilla.34:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: :mozilla.35:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: :mozilla.36:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Serving-sys

    Path: :mozilla.37:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Atdmt

    Path: :mozilla.40:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Doubleclick

    Path: :mozilla.49:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.53:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.54:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.55:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.56:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.57:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.60:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Statcounter

    Path: :mozilla.61:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Advertising

    Path: :mozilla.68:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Advertising

    Path: :mozilla.69:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.79:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.97:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.2o7

    Path: :mozilla.113:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: :mozilla.115:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: :mozilla.116:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: :mozilla.117:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: :mozilla.118:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: :mozilla.121:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Yieldmanager

    Path: :mozilla.122:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Inet-cash

    Path: :mozilla.159:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Fastclick

    Path: :mozilla.175:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Yadro

    Path: :mozilla.194:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.235:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.236:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.237:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Sexcounter

    Path: :mozilla.238:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Hitbox

    Path: :mozilla.245:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Tradedoubler

    Path: :mozilla.259:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: TrackingCookie.Falkag

    Path: :mozilla.267:C:\Documents and Settings\Vitor George\Dados de aplicativos\Mozilla\Firefox\Profiles\51qpqjs9.default\cookies.txt

    Risk: Medium

    Name: Downloader.Banload.ahu

    Path: C:\WINDOWS\system\down32.cmd

    Risk: High

    Name: Downloader.Delf.alu

    Path: C:\WINDOWS\system\msnmsgr.cmd

    Risk: High

    Name: Backdoor.Delf.api

    Path: C:\WINDOWS\system\xsmith.scr

    Risk: High

    HjackThis

    Logfile of HijackThis v1.99.1

    Scan saved at 05:34:16, on 12/12/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

    C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

    C:\Arquivos de programas\Java\jre1.5.0_09\bin\jusched.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\system32\NOTEPAD.EXE

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Arquivos de programas\Hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com.br/0SEPTBR/SAOS01

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

    O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_09\bin\jusched.exe"

    O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

    O4 - HKLM\..\Run: [WinampAgent] C:\Arquivos de programas\Winamp\winampa.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll (file missing)

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

    O17 - HKLM\System\CS2\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

    O17 - HKLM\System\CS3\Services\Tcpip\..\{3247B34C-A6FD-48D6-9AA1-1CE0A599C165}: NameServer = 200.165.132.154,200.165.132.147

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - AppInit_DLLs: MsgPlusLoader.dll

    O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

    O23 - Service: Adobe LM Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: ScsiAccess - Unknown owner - C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

    Obrigado pela ajuda...

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    razekhy,

    - Execute a Ferramenta KillBox. Marque a opção Delete on Reboot. Copie toda a lista abaixo em vermelho, selecionando-a e clicando com o botão direito do mouse -> copiar...

    C:\WINDOWS\system\down32.cmd

    C:\WINDOWS\system\msnmsgr.cmd

    C:\WINDOWS\system\xsmith.scr

    ...No KillBox, com os arquivos já copiados para área de transferência, clique em File -> Paste from clipboard... Clique no botão All Files, agora, no X... e responda Não à pergunta. Caso o Killbox não encontre algum arquivo, não tem problema. Continue...

    @- Reinicie em modo normal.

    --|--

    Fora isso: O seu log está LIMPO! Mais algum problema relacionado com os malwares?

    Se até amanhã o seu sistema não apresentar nenhum problema, desabilite e reabilite a Restauração do Sistema.

    O seu PC estava infectado por Bankers e, como é possível que este computador estivesse sendo utilizado para capturar as suas senhas, recomendo trocá-las.

    Poderá clicar no botão ALERTAR, informar ao moderador da área que o problema foi resolvido e que o tópico já pode ser fechado.

    Conte sempre com a ajuda do pessoal do fórum do Clube do Hardware.

    Obrigado pelo retorno e um forte abraço!

    <div align="center">buho8xs.gif</div>

    <div align="center">Mr. Coruj@</div>

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Entre para seguir isso  





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×