Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
penabh75

Nao consigo eliminar virus!!!!

Recommended Posts

Esta aparecendo para mim "YOUR COMPUTER IS INFECTED", SO QUE JA PASSEI O AVAST E ELE NAO ACUSA NADA, TB NAO CONSIGO ATIVAR O FIREWALL DO WINDOWS.

ME AJUDEM

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:31:01, on 4/6/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\vsnpstd.exe

C:\WINDOWS\system32\VTTimer.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe

C:\Arquivos de programas\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMTray.exe

C:\ARQUIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe

C:\Arquivos de programas\OLYMPUS\OLYMPUS Master\Monitor.exe

C:\Arquivos de programas\D-Tools\daemon.exe

C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\WINDOWS\system32\DrvMon.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Arquivos de programas\Nokia\Nokia PC Suite 6\PcSync2.exe

C:\WINDOWS\system32\braviax.exe

C:\Arquivos de programas\Oi Internet\discaoi.exe

C:\Arquivos de programas\WinZip\WZQKPICK.EXE

C:\ARQUIV~1\ARQUIV~1\PCSuite\Services\SERVIC~1.EXE

C:\ARQUIV~1\ARQUIV~1\Nokia\MPAPI\MPAPI3s.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Arquivos de programas\Arquivos comuns\Teleca Shared\Generic.exe

C:\Arquivos de programas\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

c:\arquivos de programas\arquivos comuns\installshield\updateservice\isuspm.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\agent.exe

C:\Arquivos de programas\HijackThis\HijackThis.exe

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar5.dll (file missing)

O3 - Toolbar: Discador iBest Acelerado - {4F869C58-D71D-4850-8BDD-7B5CDF8EC911} - C:\Arquivos de programas\Discador iBest\ibestbar.dll (file missing)

O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iSUSPM Startup] "c:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\isuspm.exe" -startup

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [smapp] C:\Arquivos de programas\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARQUIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray

O4 - HKLM\..\Run: [OM_Monitor] C:\Arquivos de programas\OLYMPUS\OLYMPUS Master\FirstStart.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Arquivos de programas\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARQUIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [PcSync] C:\Arquivos de programas\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [iBest.baloon] "C:\Arquivos de programas\Discador iBest Acelerado\baloonvip.exe"

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe

O4 - HKCU\..\Run: [OM_Monitor] C:\Arquivos de programas\OLYMPUS\OLYMPUS Master\Monitor.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: iWin Desktop Alerts.lnk = C:\Documents and Settings\All Users\Dados de aplicativos\iWin Games\DesktopAlerts\DesktopAlerts.exe

O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\acstart16.exe

O4 - Global Startup: Discador Oi Internet.lnk = C:\Arquivos de programas\Oi Internet\discaoi.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Arquivos de programas\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS

O8 - Extra context menu item: Download with GetRight - C:\Arquivos de programas\GetRight\GRdownload.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open with GetRight Browser - C:\Arquivos de programas\GetRight\GRbrowse.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://yahoo.atrativa.com.br/games/applets/popcap/chainz2/mjolauncher.cab

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.atrativa.com.br/games/applets/popcap/zuma/popcaploader.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

--

End of file - 9008 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Segue log ComboFix

    ComboFix 08-06-03.4 - * 2008-06-04 18:33:01.3 - NTFSx86

    Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1088 [GMT -3:00]

    Executando de: C:\Documents and Settings\*\Desktop\ComboFix.exe

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

    .

    ((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    ---- Previous Run -------

    .

    C:\Documents and Settings\*\Dados de aplicativos\inst.exe

    C:\WINDOWS\braviax.exe

    C:\WINDOWS\system32\braviax.exe

    C:\WINDOWS\system32\univrs32.dat

    C:\WINDOWS\system32\winivstr.exe

    C:\WINDOWS\system32\wsnpoem

    C:\WINDOWS\system32\wsnpoem\audio.dll

    C:\WINDOWS\system32\wsnpoem\audio.dll.cla

    C:\WINDOWS\system32\wsnpoem\video.dll

    C:\x.exe

    .

    ((((((((((((((((((((((( Ficheiros criados de 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))

    .

    2008-06-04 18:32 . 2008-06-04 18:32 <DIR> d-------- C:\WINDOWS\LastGood

    2008-06-03 17:27 . 2008-06-04 13:38 <DIR> dr-h----- C:\Documents and Settings\*\Recent

    2008-06-03 17:27 . 2008-06-04 13:38 <DIR> dr-h----- C:\Documents and Settings\*\Recent

    2008-06-02 16:27 . 2008-06-02 16:27 129 --a------ C:\Atalho para Unidade de CD.lnk

    2008-06-02 13:10 . 2008-06-02 13:10 48,128 --a------ C:\syshgyt.exe

    2008-06-01 22:46 . 2008-06-01 22:47 2,210,304 --a------ C:\WINDOWS\winhelp.dll

    2008-06-01 22:45 . 2008-06-01 22:46 566,272 --a------ C:\WINDOWS\MSXML.exe

    2008-05-27 22:09 . 2006-09-05 20:06 90,800 -ra------ C:\WINDOWS\system32\drivers\se59unic.sys

    2008-05-27 22:09 . 2006-09-05 20:08 88,624 -ra------ C:\WINDOWS\system32\drivers\se59mgmt.sys

    2008-05-27 22:09 . 2006-09-05 20:06 18,704 -ra------ C:\WINDOWS\system32\drivers\se59nd5.sys

    2008-05-27 22:09 . 2006-09-05 20:06 4,128 -ra------ C:\WINDOWS\system32\drivers\se59cr.sys

    2008-05-27 22:04 . 2006-09-05 20:07 97,088 -ra------ C:\WINDOWS\system32\drivers\se59mdm.sys

    2008-05-27 22:04 . 2006-09-05 20:09 86,432 -ra------ C:\WINDOWS\system32\drivers\se59obex.sys

    2008-05-27 22:04 . 2006-09-05 20:07 61,536 -ra------ C:\WINDOWS\system32\drivers\se59bus.sys

    2008-05-27 22:04 . 2006-09-05 20:07 9,360 -ra------ C:\WINDOWS\system32\drivers\se59mdfl.sys

    2008-05-27 22:04 . 2006-09-05 20:09 6,240 -ra------ C:\WINDOWS\system32\drivers\se59cmnt.sys

    2008-05-27 22:04 . 2006-09-05 20:09 6,240 -ra------ C:\WINDOWS\system32\drivers\se59cm.sys

    2008-05-27 22:04 . 2006-09-05 20:06 5,872 -ra------ C:\WINDOWS\system32\drivers\se59whnt.sys

    2008-05-27 22:04 . 2006-09-05 20:06 5,872 -ra------ C:\WINDOWS\system32\drivers\se59wh.sys

    2008-05-27 21:51 . 2008-05-27 21:51 <DIR> d-------- C:\Arquivos de programas\Disc2Phone

    2008-05-27 21:49 . 2008-05-27 22:10 <DIR> d-------- C:\Documents and Settings\*\Dados de aplicativos\Teleca

    2008-05-27 21:48 . 2008-05-27 21:48 <DIR> d-------- C:\Documents and Settings\*\Dados de aplicativos\Sony Ericsson

    2008-05-27 21:44 . 2008-05-27 21:44 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Sony Ericsson

    2008-05-27 21:43 . 2008-05-27 21:44 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Teleca

    2008-05-27 21:43 . 2008-05-27 21:43 <DIR> d-------- C:\Arquivos de programas\Sony Ericsson

    2008-05-27 21:43 . 2008-05-27 21:44 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Teleca Shared

    2008-05-27 21:43 . 2008-05-27 21:44 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Sony Ericsson Shared

    2008-05-22 20:17 . 2008-05-22 20:17 <DIR> d-------- C:\Arquivos de programas\GameVicio

    2008-05-22 20:05 . 2008-05-22 20:05 <DIR> d-------- C:\Arquivos de programas\Sports Interactive

    2008-05-22 20:00 . 2008-05-22 20:00 <DIR> dr-h----- C:\Documents and Settings\*\Dados de aplicativos\SecuROM

    2008-05-22 20:00 . 2008-05-22 20:00 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll

    2008-05-22 19:57 . 2008-05-22 20:00 <DIR> d--h----- C:\Arquivos de programas\Zero G Registry

    2008-05-22 19:56 . 2008-05-22 19:56 <DIR> d--h----- C:\Documents and Settings\*\InstallAnywhere

    2008-05-22 19:56 . 2008-05-22 19:56 <DIR> d--h----- C:\Documents and Settings\*\InstallAnywhere

    2008-05-22 19:51 . 2008-05-22 20:14 <DIR> d-------- C:\Documents and Settings\*\Dados de aplicativos\Sports Interactive

    2008-05-14 19:01 . 2008-05-14 19:01 268 --ah----- C:\sqmdata19.sqm

    2008-05-14 19:01 . 2008-05-14 19:01 244 --ah----- C:\sqmnoopt19.sqm

    2008-05-07 21:23 . 2008-05-07 21:23 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\JollyBear

    2008-05-07 21:22 . 2008-05-27 22:39 <DIR> d-------- C:\Arquivos de programas\iWin.com

    2008-05-04 13:15 . 2008-05-27 22:41 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\iWin Games

    2008-05-04 13:15 . 2008-05-04 13:15 <DIR> d-------- C:\Documents and Settings\*\Dados de aplicativos\iWinArcade

    2008-05-04 12:27 . 2008-05-04 12:27 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\n7-89-o9-3r-4t-r9

    2008-05-04 12:27 . 2008-05-04 12:27 <DIR> d-------- C:\Documents and Settings\*\Dados de aplicativos\GameHouse

    .

    ((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    2008-06-03 20:25 --------- d-----w C:\Arquivos de programas\GetRight

    2008-06-02 17:38 --------- d-----w C:\Arquivos de programas\!KillBox

    2008-05-28 01:31 --------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

    2008-05-28 01:31 --------- d-----w C:\Arquivos de programas\QuickTime

    2008-05-28 01:28 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Apple Computer

    2008-05-08 22:35 --------- d---a-w C:\Documents and Settings\All Users\Dados de aplicativos\TEMP

    2008-05-04 15:31 --------- d-----w C:\Arquivos de programas\Atrativa Games

    2008-05-04 02:09 --------- d-----w C:\Documents and Settings\*\Dados de aplicativos\Zylom

    2008-05-04 00:24 --------- d-----w C:\Documents and Settings\*\Dados de aplicativos\Magic Academy

    2008-05-04 00:23 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Zylom

    2008-05-03 22:58 --------- d-----w C:\Arquivos de programas\EA GAMES

    2008-04-27 14:26 --------- d-----w C:\Arquivos de programas\Alcohol Soft

    2008-04-26 14:10 --------- d-----w C:\Arquivos de programas\WinAVI Video Converter 9.0

    2008-04-22 01:04 2,516 --sha-w C:\Documents and Settings\All Users\Dados de aplicativos\KGyGaAvL.sys

    2008-03-28 01:04 8 --sh--r C:\Documents and Settings\All Users\Dados de aplicativos\08B410BD57.sys

    2007-12-27 18:40 47,360 ----a-w C:\Documents and Settings\*\Dados de aplicativos\pcouffin.sys

    2005-12-16 14:39 32 --sha-w C:\WINDOWS\{40BF8E34-089E-46A3-A3B2-09E4B1D1DB7C}.dat

    2008-01-16 15:50 56 --sh--r C:\WINDOWS\system32\57BD10B408.sys

    2008-01-16 15:50 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys

    2005-12-16 14:39 32 --sha-w C:\WINDOWS\system32\{DD2F2A33-F1A6-4AEE-817B-7AFFDF0CF4D2}.dat

    2007-12-27 13:56 22,609,952 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat

    .

    (((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

    .

    .

    REGEDIT4

    *Nota* entradas vazias & legítimas por defeito não são mostradas.

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "DrvMon.exe"="C:\WINDOWS\system32\DrvMon.exe" [2004-09-09 23:16 53248]

    "msnmsgr"="C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" [2007-01-19 12:54 5674352]

    "swg"="C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [ ]

    "PcSync"="C:\Arquivos de programas\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-11-30 16:56 1306624]

    "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexStoreSvr.exe" [ ]

    "iBest.baloon"="C:\Arquivos de programas\Discador iBest Acelerado\baloonvip.exe" [ ]

    "DAEMON Tools"="C:\Arquivos de programas\DAEMON Tools\daemon.exe" [ ]

    "OM_Monitor"="C:\Arquivos de programas\OLYMPUS\OLYMPUS Master\Monitor.exe" [2006-05-16 16:51 57344]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "snpstd"="C:\WINDOWS\vsnpstd.exe" [2003-12-31 01:39 40960]

    "VTTimer"="VTTimer.exe" [2004-09-01 05:28 53248 C:\WINDOWS\system32\VTTimer.exe]

    "QuickTime Task"="C:\Arquivos de programas\QuickTime\qttask.exe" [2008-05-27 22:30 155648]

    "ISUSPM Startup"="C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]

    "SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

    "Sony Ericsson PC Suite"="C:\Arquivos de programas\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-03-28 01:07 593920]

    "Smapp"="C:\Arquivos de programas\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 07:57 143360]

    "PCSuiteTrayApplication"="C:\ARQUIV~1\Nokia\NOKIAP~1\LAUNCH~1.exe" [2005-12-13 08:49 217088]

    "OM_Monitor"="C:\Arquivos de programas\OLYMPUS\OLYMPUS Master\FirstStart.exe" [2006-05-16 16:50 40960]

    "nod32kui"="C:\Arquivos de programas\Eset\nod32kui.exe" [ ]

    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]

    "NBKeyScan"="C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [ ]

    "ISUSScheduler"="C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]

    "DAEMON Tools-1033"="C:\Arquivos de programas\D-Tools\daemon.exe" [2004-08-22 16:05 81920]

    "Adobe Photo Downloader"="C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 23:46 57344]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:45 15360]

    C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\

    AutoCAD Startup Accelerator.lnk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\acstart16.exe [2007-06-08 12:21:51 10872]

    Discador Oi Internet.lnk - C:\Arquivos de programas\Oi Internet\discaoi.exe [2005-07-21 16:29:02 1349120]

    WinZip Quick Pick.lnk - C:\Arquivos de programas\WinZip\WZQKPICK.EXE [2006-03-29 02:02:46 122880]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

    "NoViewOnDrive"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

    "VIDC.MJPG"= pvmjpg21.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccRegVfy]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

    "usnjsvc"=3 (0x3)

    "SoundMAX Agent Service (default)"=2 (0x2)

    "SBService"=2 (0x2)

    "navapsvc"=2 (0x2)

    "MDM"=2 (0x2)

    "gusvc"=3 (0x3)

    "ccPwdSvc"=3 (0x3)

    "ccEvtMgr"=2 (0x2)

    "bgsvcgen"=2 (0x2)

    "ose"=3 (0x3)

    "NMIndexingService"=3 (0x3)

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]

    "AntiVirusDisableNotify"=dword:00000001

    "UpdatesDisableNotify"=dword:00000001

    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

    "%windir%\\system32\\sessmgr.exe"=

    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-15 20:20]

    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-15 20:16]

    R2 PSI_SVC_2;Protexis Licensing V2;"c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe" [2007-07-24 11:15]

    S3 Fadpu16E;Fadpu16E;C:\DOCUME~1\0A00~1\CONFIG~1\Temp\Fadpu16E.sys []

    S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 20:07]

    S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 20:07]

    S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 20:07]

    S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 20:08]

    S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 20:06]

    S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 20:09]

    S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 20:06]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47ca8950-3c69-11db-b2d5-0013d4a6cd3b}]

    \Shell\AutoRun\command - H:\loader.exe

    .

    Conteúdo da pasta 'Tarefas Agendadas'

    "2008-01-04 19:55:14 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"

    - C:\Arquivos de programas\Apple Software Update\SoftwareUpdate.exe

    "2008-05-16 23:00:00 C:\WINDOWS\Tasks\Norton AntiVirus - Verificar o meu computador.job"

    - C:\ARQUIV~1\NORTON~1\NORTON~1\NAVW32.exeG/task:C:\DOCUME~1\ALLUSE~1\DADOSD~1\Symantec\NORTON~1\Tasks\mycomp.sca

    .

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

    Rootkit scan 2008-06-04 18:35:52

    Windows 5.1.2600 Service Pack 2 NTFS

    Procurando processos ocultos ...

    Procurando entradas auto inicializáveis ocultas ...

    Procurando ficheiros ocultos ...

    Varredura completada com sucesso

    Ficheiros ocultos: 0

    **************************************************************************

    .

    Tempo para conclusão: 2008-06-04 18:37:43

    ComboFix-quarantined-files.txt 2008-06-04 21:37:12

    ComboFix2.txt 2007-11-05 19:32:04

    Pre-Run: 24,220,340,224 bytes disponíveis

    Post-Run: 24,209,862,656 bytes disponíveis

    189 --- E O F --- 2008-06-04 21:28:42

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Será q por gentileza alguém poderia me ajudar,meu pc ta com lentidão,aparecem umas baratas na tela e minha cpu faz um som quando aperto a tecla Caps Lock.Não consigo abrir o modo de segurança,Como devo proceder?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Entre para seguir isso  





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×