Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
mr.morpheus

PC com vírus - Log

Recommended Posts

Boa noite.

Estava com vírus em meu PC, e utilizei o ComboFix. Ele ainda está com alguns erros mesmo após ter passado o ComboFix, outros antivirus e CCleaner.

vocês podem analisar meu log pra ver se está tudo ok?

Desde já agradeço.

Logfile of HijackThis v1.99.1

Scan saved at 16:38:02, on 23/4/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Microsoft ActiveSync\Wcescomm.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\ARQUIV~1\MICROS~3\rapimgr.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashDisp.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\Margarete\Meus documentos\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Arquivos de programas\IEPro\iepro.dll

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Arquivos de programas\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Arquivos de programas\FlashGet\getflash.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Arquivos de programas\Microsoft ActiveSync\Wcescomm.exe"

O4 - Startup: ashDisp.exe

O8 - Extra context menu item: & Download All with FlashGet - C:\Arquivos de programas\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Arquivos de programas\FlashGet\jc_link.htm

O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Arquivos de programas\IEPro\iepro.dll

O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Arquivos de programas\IEPro\iepro.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra 'Tools' menuitem: Criar Favorito Móvel... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Arquivos de programas\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Arquivos de programas\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u...ows-i586-jc.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E25A3537-2E2B-4AB6-A81E-BF22410E1275}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - Unknown owner - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe (file missing)

O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - Unknown owner - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe (file missing)

O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\Arquivos comuns\PCSuite\Services\ServiceLayer.exe

-----------------------------------------------------------------------

Segue log do ComboFix:

ComboFix 08-04-22.5 - Margarete 2008-04-23 12:07:37.1 - NTFSx86

Executando de: C:\Documents and Settings\Margarete\Meus documentos\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((( Outras Exclusäes )))))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\WINDOWS\system32\_000228_.tmp.dll

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Legacy_SYSLIBRARY

-------\Service_SysLibrary

((((((((((((((((((((((( Ficheiros criados de 2008-03-23 to 2008-04-23 ))))))))))))))))))))))))))))))))

.

2008-04-22 19:49 . 2008-04-22 20:08 <DIR> d-------- C:\Fotos Marcelo

2008-04-21 20:28 . 2008-04-21 20:28 <DIR> d-------- C:\Arquivos de programas\Programas RFB

2008-04-21 20:25 . 2008-04-22 23:37 <DIR> d-------- C:\Recnet

2008-04-21 20:25 . 2006-10-31 13:12 128,000 --a------ C:\WINDOWS\DesinstWRecnet.exe

2008-04-21 20:25 . 2008-02-12 14:27 122,880 --a------ C:\WINDOWS\DesinstRecnet.exe

2008-04-21 20:25 . 2006-10-31 13:12 5,361 --a------ C:\WINDOWS\DesinstWRecnet.ini

2008-04-21 20:25 . 2008-04-22 23:37 149 --a------ C:\WINDOWS\REC-NET.INI

2008-04-16 20:42 . 2008-04-16 20:42 <DIR> d-------- C:\4447817020ae38325e559b0e38

2008-04-11 19:43 . 2008-04-11 19:43 <DIR> d--hs---- C:\found.000

2008-04-09 20:06 . 2008-04-09 20:05 8,704 --a------ C:\WINDOWS\system32\drivers\qpcocrcmwpnh.sys

2008-04-09 20:02 . 2008-04-09 20:00 8,704 --a------ C:\WINDOWS\system32\drivers\pfubvbjvmlpy.sys

2008-04-08 21:55 . 2008-04-08 21:55 6,144 --ahs---- C:\WINDOWS\Thumbs.db

2008-04-08 20:47 . 2008-04-08 20:47 <DIR> d-------- C:\Arquivos de programas\PocketRAR

2008-04-08 20:27 . 2008-04-08 20:27 <DIR> d-------- C:\Arquivos de programas\Microsoft.NET

2008-04-06 16:04 . 2008-04-06 16:04 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\TEMP

2008-04-06 16:04 . 2008-04-06 16:04 <DIR> d-------- C:\Arquivos de programas\OLVI Soft

2008-04-05 02:58 . 2008-04-05 02:58 <DIR> d-------- C:\Arquivos de programas\Opera Software

2008-04-05 02:07 . 2008-04-05 02:07 <DIR> d-------- C:\Documents and Settings\Margarete\Dados de aplicativos\Apple Computer

2008-04-05 01:57 . 2008-04-05 01:57 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Apple Computer

2008-04-05 01:57 . 2008-04-05 01:58 <DIR> d-------- C:\Arquivos de programas\QuickTime

2008-04-05 01:56 . 2008-04-05 01:56 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Apple

2008-04-05 01:56 . 2008-04-05 01:56 <DIR> d-------- C:\Arquivos de programas\Apple Software Update

2008-04-04 23:50 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll

2008-04-04 23:50 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll

2008-04-04 23:50 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui

2008-04-04 23:12 . 2008-04-04 23:51 <DIR> d-------- C:\Arquivos de programas\Windows Live

2008-04-04 23:12 . 2008-04-04 23:27 <DIR> d--hsc--- C:\Arquivos de programas\Arquivos comuns\WindowsLiveInstaller

2008-04-04 23:11 . 2008-04-04 23:11 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\WLInstaller

2008-04-04 19:27 . 2008-04-04 19:27 <DIR> d-------- C:\Arquivos de programas\CoolSMS

2008-04-04 19:24 . 2008-04-04 19:22 8,704 --a------ C:\WINDOWS\system32\drivers\iohuhihojgye.sys

2008-04-04 19:22 . 2008-04-04 19:22 <DIR> d-------- C:\Documents and Settings\Margarete\Pavark

2008-04-01 21:14 . 2008-04-01 21:15 <DIR> d-------- C:\WINDOWS\system32\Adobe

2008-04-01 21:03 . 2008-04-01 21:14 <DIR> d-------- C:\Documents and Settings\Margarete\Dados de aplicativos\MiniDm

2008-04-01 19:40 . 2007-10-04 10:45 66,048 --a------ C:\WINDOWS\ieResetIcons.exe

2008-04-01 01:55 . 2008-04-01 01:55 <DIR> d-------- C:\Documents and Settings\Margarete\Dados de aplicativos\IEPro

2008-04-01 01:55 . 2008-04-01 01:55 <DIR> d-------- C:\Arquivos de programas\IEPro

2008-04-01 01:01 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl

2008-03-31 21:56 . 2008-03-01 10:02 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll

2008-03-31 21:56 . 2007-07-01 00:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat

2008-03-31 21:56 . 2007-07-01 00:36 1,024,000 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui

2008-03-31 21:56 . 2008-03-01 10:02 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll

2008-03-31 21:56 . 2008-03-01 10:02 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll

2008-03-31 21:56 . 2008-03-01 10:02 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll

2008-03-31 21:56 . 2008-03-01 10:02 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll

2008-03-31 21:56 . 2008-03-01 10:02 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll

2008-03-31 21:56 . 2008-02-22 07:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe

2008-03-31 21:55 . 2008-04-01 20:05 <DIR> d-------- C:\WINDOWS\system32\pt-br

2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Program Files

2008-03-29 00:25 . 2008-03-29 00:25 <DIR> d-------- C:\Documents and Settings\Margarete\WINDOWS

2008-03-29 00:25 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe

2008-03-29 00:22 . 2001-02-21 18:35 159,184 --a------ C:\WINDOWS\psuninst.exe

2008-03-28 23:37 . 2008-03-28 23:37 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx

2008-03-28 23:37 . 2008-03-28 23:37 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts

2008-03-26 21:50 . 2008-04-07 21:06 <DIR> d-------- C:\Documents and Settings\Margarete\Dados de aplicativos\SoftMaker

2008-03-26 21:50 . 2008-04-07 21:07 <DIR> d-------- C:\Arquivos de programas\SoftMaker Office 2006 (Trial)

2008-03-26 21:43 . 2008-03-31 23:08 <DIR> d-------- C:\Arquivos de programas\eMule

.

((((((((((((((((((((((((((((((((((((( Relat¢rio Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-04-09 23:55 --------- d-----w C:\Arquivos de programas\HaxFix

2008-04-08 20:17 --------- d-----w C:\Arquivos de programas\Microsoft ActiveSync

2008-04-05 22:30 --------- d-----w C:\Arquivos de programas\FlashGet

2008-04-05 05:28 --------- d-----w C:\Arquivos de programas\JetAudio

2008-04-05 05:26 --------- d-----w C:\Arquivos de programas\Arquivos comuns\COWON

2008-04-01 04:01 --------- d-----w C:\Arquivos de programas\Java

2008-03-31 23:14 --------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys

2008-03-06 00:59 --------- d-----w C:\Arquivos de programas\Resco

2008-03-01 13:02 826,368 ----a-w C:\WINDOWS\system32\wininet.dll

2008-02-27 23:36 --------- d-----w C:\Arquivos de programas\Google

2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll

2008-02-20 05:37 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll

2008-02-18 13:23 17,144 ----a-w C:\Documents and Settings\Margarete\Dados de aplicativos\GDIPFONTCACHEV1.DAT

2007-10-09 03:07 5,327,594 ----a-w C:\Arquivos de programas\ReceitanetJava2007_03win32.exe

2004-07-23 23:42 1,511,114 ----a-w C:\WINDOWS\inf\SETD.tmp

2004-07-23 23:42 1,511,114 ----a-w C:\WINDOWS\inf\SET11.tmp

2001-11-23 15:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL

.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Nota* entradas vazias & leg¡timas por defeito nÆo sÆo mostradas.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:45 15360]

"H/PC Connection Agent"="C:\Arquivos de programas\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 14:57 1289000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Cmaudio"="cmicnfg.cpl" []

"TkBellExe"="C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2007-12-22 11:08 180269]

"SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 23:45 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]

"NoResolveSearch"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.YV12"= yv12vfw.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Assistente Tecnico Speedy.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Assistente Tecnico Speedy.lnk

backup=C:\WINDOWS\pss\Assistente Tecnico Speedy.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Microsoft Office.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Microsoft Office.lnk

backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2007-10-10 18:51 39792 C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CoolSMS]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Firewall auto setup]

C:\DOCUME~1\MARGAR~1\CONFIG~1\Temp\winlogon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]

--a------ 2005-04-15 15:46 397312 C:\ARQUIV~1\ASSIST~1\SMARTB~1\MotiveSB.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

--------- 2004-10-13 13:24 1694208 C:\Arquivos de programas\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]

--a------ 2007-10-18 11:34 5724184 C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]

--a------ 2004-09-22 16:10 1871872 C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]

--a------ 2006-06-15 12:36 229376 C:\ARQUIV~1\Nokia\NOKIAP~1\LAUNCH~1.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync]

--a------ 2006-06-27 15:21 1449984 C:\Arquivos de programas\Nokia\Nokia PC Suite 6\PcSync2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVOICE]

--a------ 2001-09-05 22:50 86016 C:\WINDOWS\system32\pctspk.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]

--a------ 2007-10-23 18:18 443968 C:\Arquivos de programas\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-03-28 23:37 413696 C:\Arquivos de programas\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpeedyInstaladorInteligente]

C:\WINDOWS\system32\satlauncher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

--a------ 2008-01-08 16:35 36972 C:\Arquivos de programas\Java\jre1.5.0\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]

--a------ 2007-12-22 11:08 180269 C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"ImapiService"=3 (0x3)

"gusvc"=3 (0x3)

"usnjsvc"=3 (0x3)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Arquivos de programas\\Shareaza\\Shareaza.exe"=

"C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"=

"C:\\Arquivos de programas\\FlashGet\\flashget.exe"=

"C:\\Arquivos de programas\\eMule\\emule.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"C:\\Arquivos de programas\\IEPro\\MiniDM.exe"=

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Arquivos de programas\\Windows Live\\Messenger\\livecall.exe"=

"C:\Arquivos de programas\Microsoft ActiveSync\rapimgr.exe"= C:\Arquivos de programas\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager

"C:\Arquivos de programas\Microsoft ActiveSync\wcescomm.exe"= C:\Arquivos de programas\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager

"C:\Arquivos de programas\Microsoft ActiveSync\WCESMgr.exe"= C:\Arquivos de programas\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application

"C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]

"AllowInboundEchoRequest"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ca841a0-84f9-11dc-8180-000ae6ebf1f1}]

\Shell\AutoRun\command - G:\zkwxbugb.exe

\Shell\explore\Command - G:\zkwxbugb.exe

\Shell\open\Command - G:\zkwxbugb.exe

.

**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-23 12:13:20

Windows 5.1.2600 Service Pack 2 NTFS

Procurando processos ocultos ...

Procurando entradas auto inicializ veis ocultas ...

Procurando ficheiros ocultos ...

Varredura completada com sucesso

Ficheiros ocultos: 0

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\ARQUIV~1\MICROS~3\rapimgr.exe

.

**************************************************************************

.

Tempo para conclusÆo: 2008-04-23 12:19:22 - machine was rebooted

ComboFix-quarantined-files.txt 2008-04-23 15:19:12

Pre-Run: 64,856,563,712 bytes disponíveis

Post-Run: 64,779,268,096 bytes dispon¡veis

200 --- E O F --- 2008-04-22 00:29:17

Compartilhar este post


Link para o post
Compartilhar em outros sites





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×