Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
evertond

Ajuda com virus

Recommended Posts

Pessoal,eu sei que ja foi postado varias vezes esse tal "virus",é o nadadevirus,eu peguei ele não sei aonde,ele fica abrindo janelas com propagandas sobre um antivirus,eu vi que tem varios tópicos aqui,e alguns logs são diferentes dos outros,então pra evitar problemas no meu pc resolvi criar esse tópico.

Segue o log (combo Fix) abaixo:

ComboFix 08-04-04.1 - Everton 2008-04-06 11:04:13.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1559 [GMT -3:00]

Executando de: C:\Downloads\ComboFix.exe

* Criado um novo ponto de restauro

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

((((((((((((((((((((((((((((((((((((( Outras Exclusäes )))))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\WINDOWS\BM5f9c1a00.xml

C:\WINDOWS\pskt.ini

C:\WINDOWS\system32\ddcDuuVp.dll

C:\WINDOWS\system32\grouppolicy\machine\scripts\scripts.ini

C:\WINDOWS\system32\imkklqtl.dll

C:\WINDOWS\system32\jdvjaxnn.ini

C:\WINDOWS\system32\nnxajvdj.dll

C:\WINDOWS\system32\pVuuDcdd.ini

C:\WINDOWS\system32\pVuuDcdd.ini2

.

((((((((((((((((((((((( Ficheiros criados de 2008-03-06 to 2008-04-06 ))))))))))))))))))))))))))))))))

.

2008-04-06 11:04 . 2008-04-06 11:05 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb

2008-04-06 11:04 . 2008-04-06 11:05 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb

2008-04-06 10:52 . 2008-04-06 10:53 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Lavasoft

2008-04-06 10:52 . 2008-04-06 10:52 <DIR> d-------- C:\Arquivos de programas\Lavasoft

2008-04-06 10:52 . 2008-04-06 10:52 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard

2008-04-06 10:37 . 2008-04-06 10:37 <DIR> d-------- C:\Arquivos de programas\Trend Micro

2008-04-06 10:36 . 2008-04-06 10:36 <DIR> d-------- C:\Arquivos de programas\CCleaner

2008-04-06 10:13 . 2008-03-29 15:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys

2008-04-06 10:13 . 2008-03-29 15:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys

2008-04-05 18:57 . 2008-03-29 15:45 1,146,232 --a------ C:\WINDOWS\system32\aswBoot.exe

2008-04-05 18:57 . 2004-01-09 07:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx

2008-04-05 18:57 . 2008-03-29 15:23 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr

2008-04-05 18:57 . 2008-03-29 15:35 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys

2008-04-05 18:57 . 2008-01-17 14:34 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys

2008-04-05 18:57 . 2008-03-29 15:27 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys

2008-04-05 18:57 . 2008-03-29 15:26 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys

2008-04-05 18:57 . 2008-03-29 15:29 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys

2008-04-05 18:54 . 2008-04-05 18:54 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Kaspersky Lab

2008-04-05 17:14 . 2008-04-05 17:18 <DIR> d-------- C:\Arquivos de programas\Xvid

2008-04-05 17:14 . 2007-06-28 18:52 765,952 --a------ C:\WINDOWS\system32\xvidcore.dll

2008-04-05 17:14 . 2007-06-28 18:54 180,224 --a------ C:\WINDOWS\system32\xvidvfw.dll

2008-04-05 17:14 . 2007-06-28 18:55 77,824 --a------ C:\WINDOWS\system32\xvid.ax

2008-04-05 12:52 . 2008-04-05 12:52 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Kaspersky Lab Setup Files

2008-04-05 08:00 . 2008-04-05 08:00 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\Messenger Plus!

2008-04-04 22:52 . 2008-04-04 22:53 <DIR> d-------- C:\Arquivos de programas\Messenger Plus! Live

2008-04-04 18:10 . 2008-04-04 18:08 8,815,816 --a------ C:\WINDOWS\asusupdt_v71305.zip

2008-04-04 18:10 . 2008-01-25 14:06 4,184,302 --a------ C:\WINDOWS\data2.cab

2008-04-04 17:56 . 2008-04-04 17:56 <DIR> d-------- C:\Arquivos de programas\ASUS

2008-04-04 17:24 . 2005-09-11 21:42 48,473 --a------ C:\WINDOWS\AFUDOS.exe

2008-04-04 17:13 . 2008-04-04 17:24 453,392 --a------ C:\WINDOWS\LDSE1301.zip

2008-04-04 15:34 . 2008-04-04 15:53 <DIR> d-------- C:\Arquivos de programas\MagicISO

2008-03-28 13:54 . 2008-03-28 13:54 <DIR> d-------- C:\WINDOWS\system32\QuickTime

2008-03-28 13:54 . 2008-03-28 13:54 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\QuickTime

2008-03-28 13:54 . 2008-03-28 13:54 <DIR> d-------- C:\Arquivos de programas\QuickTime

2008-03-28 13:54 . 1999-11-10 11:05 86,016 --a------ C:\WINDOWS\unvise32qt.exe

2008-03-28 13:53 . 2008-04-05 20:11 <DIR> d-------- C:\Arquivos de programas\The Rosetta Stone

2008-03-27 21:45 . 2004-08-18 05:34 442,368 -ra------ C:\WINDOWS\system32\vp6vfw.dll

2008-03-26 12:51 . 2008-03-26 12:51 <DIR> d-------- C:\Arquivos de programas\Lavalys

2008-03-25 19:53 . 2008-03-25 20:02 <DIR> d-------- C:\OtsLabs

2008-03-22 15:52 . 2008-03-22 15:54 <DIR> d-------- C:\Arquivos de programas\Windows Media Connect 2

2008-03-21 10:04 . 2008-03-21 10:04 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\RoboForm

2008-03-21 10:00 . 2008-03-21 10:00 <DIR> d-------- C:\Arquivos de programas\Webteh

2008-03-21 00:00 . 2008-03-21 00:00 <DIR> d-------- C:\Arquivos de programas\Microsoft CAPICOM 2.1.0.2

2008-03-20 18:46 . 2008-03-20 18:46 <DIR> d-------- C:\Arquivos de programas\RocketDock

2008-03-20 17:33 . 2008-03-20 17:34 177 --a------ C:\WINDOWS\usdthank.ini

2008-03-20 17:33 . 2008-03-20 17:33 31 --a------ C:\WINDOWS\idc.ini

2008-03-20 14:56 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll

2008-03-20 14:56 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll

2008-03-20 14:56 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui

2008-03-19 22:04 . 2008-04-05 16:10 <DIR> d-------- C:\Documents and Settings\Everton\Dados de aplicativos\uTorrent

2008-03-19 22:04 . 2008-03-19 22:04 <DIR> d-------- C:\Arquivos de programas\uTorrent

2008-03-19 18:52 . 2008-03-19 21:24 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\McAfee

2008-03-19 18:15 . 2008-04-01 18:59 <DIR> d-------- C:\Arquivos de programas\eMule

2008-03-19 17:13 . 2008-03-19 17:13 <DIR> d-------- C:\Documents and Settings\All Users\Dados de aplicativos\WLInstaller

2008-03-19 17:13 . 2008-03-19 17:14 <DIR> d-------- C:\Arquivos de programas\Windows Live

2008-03-19 17:13 . 2008-03-19 17:13 <DIR> d--hsc--- C:\Arquivos de programas\Arquivos comuns\WindowsLiveInstaller

2008-03-19 12:43 . 2008-03-22 15:55 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF

2008-03-15 18:04 . 2008-03-15 18:04 244 --ah----- C:\sqmnoopt19.sqm

2008-03-15 18:04 . 2008-03-15 18:04 232 --ah----- C:\sqmdata19.sqm

2008-03-14 21:36 . 2008-03-14 21:36 244 --ah----- C:\sqmnoopt18.sqm

2008-03-14 21:36 . 2008-03-14 21:36 232 --ah----- C:\sqmdata18.sqm

2008-03-14 13:20 . 2008-03-14 13:20 244 --ah----- C:\sqmnoopt17.sqm

2008-03-14 13:20 . 2008-03-14 13:20 232 --ah----- C:\sqmdata17.sqm

2008-03-14 12:07 . 2008-03-14 12:07 244 --ah----- C:\sqmnoopt16.sqm

2008-03-14 12:07 . 2008-03-14 12:07 232 --ah----- C:\sqmdata16.sqm

2008-03-13 20:20 . 2008-03-13 20:20 244 --ah----- C:\sqmnoopt15.sqm

2008-03-13 20:20 . 2008-03-13 20:20 232 --ah----- C:\sqmdata15.sqm

2008-03-13 13:11 . 2008-03-13 13:11 244 --ah----- C:\sqmnoopt14.sqm

2008-03-13 13:11 . 2008-03-13 13:11 232 --ah----- C:\sqmdata14.sqm

2008-03-12 16:18 . 2008-03-12 16:18 244 --ah----- C:\sqmnoopt13.sqm

2008-03-12 16:18 . 2008-03-12 16:18 232 --ah----- C:\sqmdata13.sqm

2008-03-12 16:10 . 2008-03-12 16:10 244 --ah----- C:\sqmnoopt12.sqm

2008-03-12 16:10 . 2008-03-12 16:10 232 --ah----- C:\sqmdata12.sqm

2008-03-12 14:04 . 2008-03-12 14:04 244 --ah----- C:\sqmnoopt11.sqm

2008-03-12 14:04 . 2008-03-12 14:04 232 --ah----- C:\sqmdata11.sqm

2008-03-11 19:27 . 2008-03-11 19:27 244 --ah----- C:\sqmnoopt10.sqm

2008-03-11 19:27 . 2008-03-11 19:27 232 --ah----- C:\sqmdata10.sqm

2008-03-11 18:18 . 2008-03-11 18:18 244 --ah----- C:\sqmnoopt09.sqm

2008-03-11 18:18 . 2008-03-11 18:18 232 --ah----- C:\sqmdata09.sqm

2008-03-11 16:33 . 2008-03-18 13:19 244 --ah----- C:\sqmnoopt08.sqm

2008-03-11 16:33 . 2008-03-18 13:19 232 --ah----- C:\sqmdata08.sqm

2008-03-11 12:12 . 2008-03-18 11:54 244 --ah----- C:\sqmnoopt07.sqm

2008-03-11 12:12 . 2008-03-18 11:54 232 --ah----- C:\sqmdata07.sqm

2008-03-10 19:59 . 2008-03-17 17:07 244 --ah----- C:\sqmnoopt06.sqm

2008-03-10 19:59 . 2008-03-17 17:07 232 --ah----- C:\sqmdata06.sqm

2008-03-10 16:10 . 2008-03-10 16:10 <DIR> d-------- C:\Arquivos de programas\Microsoft Games

2008-03-10 16:10 . 2008-03-17 13:31 244 --ah----- C:\sqmnoopt05.sqm

2008-03-10 16:10 . 2008-03-17 13:31 232 --ah----- C:\sqmdata05.sqm

2008-03-09 08:46 . 2008-03-16 19:43 244 --ah----- C:\sqmnoopt04.sqm

2008-03-09 08:46 . 2008-03-16 19:43 232 --ah----- C:\sqmdata04.sqm

.

((((((((((((((((((((((((((((((((((((( Relat¢rio Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-04-06 14:02 --------- d-----w C:\Arquivos de programas\FlashGet

2008-04-04 21:38 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Adobe

2008-04-04 20:56 --------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

2008-04-04 20:09 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\Autodesk

2008-04-04 19:15 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Autodesk Shared

2008-04-04 19:11 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Autodesk

2008-04-04 18:48 --------- d-----w C:\Arquivos de programas\Autodesk

2008-04-04 15:14 --------- d-----w C:\Arquivos de programas\EA GAMES

2008-04-01 22:14 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\AdobeUM

2008-03-23 13:46 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\Hamachi

2008-03-23 13:35 10,578 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys

2008-03-22 19:30 --------- d-----w C:\Arquivos de programas\MoorHunt

2008-03-22 01:09 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-03-22 00:31 22,328 ----a-w C:\Documents and Settings\Everton\Dados de aplicativos\PnkBstrK.sys

2008-03-21 13:00 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\BSplayer PRO

2008-02-22 00:14 --------- d-----w C:\Arquivos de programas\MSXML 4.0

2008-02-20 18:10 --------- d-----w C:\Arquivos de programas\Mobile Phone Manager

2008-02-20 18:10 --------- d-----w C:\Arquivos de programas\Arquivos comuns\XCPCSync.OEM

2008-02-20 18:10 --------- d-----w C:\Arquivos de programas\Arquivos comuns\InstallShield

2008-02-19 00:04 --------- d-----w C:\Arquivos de programas\K-LiteNitro

2008-02-18 18:17 --------- d-----w C:\Arquivos de programas\ValuSoft

2008-02-18 15:43 --------- d-----w C:\Arquivos de programas\Google Hacks

2008-02-17 22:47 --------- d-----w C:\Arquivos de programas\Java

2008-02-17 22:46 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Java

2008-02-17 22:36 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Adobe Systems

2008-02-17 22:35 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared

2008-02-15 23:02 --------- d-----w C:\Arquivos de programas\MSXML 6.0

2008-02-15 00:07 --------- d-----w C:\Arquivos de programas\AutoCAD 2008

2008-02-14 21:49 --------- d-----w C:\Arquivos de programas\DsNET Corp

2008-02-14 12:31 --------- d-----w C:\Arquivos de programas\Alcohol Soft

2008-02-12 18:57 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Trymedia

2008-02-12 18:47 --------- d-----w C:\Arquivos de programas\Sierra

2008-02-10 02:00 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\Media Player Classic

2008-02-09 22:58 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\Ahead

2008-02-09 22:56 --------- d-----w C:\Arquivos de programas\Nero

2008-02-09 22:56 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Ahead

2008-02-09 22:46 --------- d-----w C:\Arquivos de programas\Alwil Software

2008-02-09 22:45 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\avg8

2008-02-09 22:03 --------- d-----w C:\Arquivos de programas\Activision

2008-02-09 19:59 --------- d-----w C:\Arquivos de programas\Microsoft.NET

2008-02-09 19:55 --------- d-----w C:\Arquivos de programas\D-Tools

2008-02-09 19:41 --------- d-----w C:\Arquivos de programas\TaskSwitchXP

2008-02-09 19:32 --------- d-----w C:\Arquivos de programas\K-Lite Codec Pack

2008-02-09 19:30 --------- d-----w C:\Arquivos de programas\Analog Devices

2008-02-09 19:27 --------- d-----w C:\Documents and Settings\Everton\Dados de aplicativos\InstallShield

2008-02-09 19:27 --------- d-----w C:\Arquivos de programas\Realtek

2008-02-09 19:20 --------- d-----w C:\Arquivos de programas\microsoft frontpage

2008-02-09 19:19 --------- d-----w C:\Arquivos de programas\Serviços on-line

2008-02-09 19:18 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Serviços

2004-08-04 03:45 73,728 --sha-w C:\WINDOWS\XPize Darkside\Backup\wmplayer.exe

.

------- Sigcheck -------

2007-06-13 10:21 1697280 07a1a28907a5f2a251b3b2564884d730 C:\WINDOWS\explorer.exe

2007-06-13 10:10 1035264 45d521506825a10b80833b4e9621ccf6 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe

2004-08-04 00:45 1696256 fc3be5ceb215c8ef8b14adf1cfb939ce C:\WINDOWS\$NtUninstallKB938828$\explorer.exe

2007-06-13 10:21 1697280 07a1a28907a5f2a251b3b2564884d730 C:\WINDOWS\system32\dllcache\explorer.exe

2007-06-13 10:21 1035264 dccbf18e94d651393a3ffa060f88e0a0 C:\WINDOWS\XPize Darkside\Backup\explorer.exe

.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Nota* entradas vazias & leg¡timas por defeito nÆo sÆo mostradas.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D976B84B-808C-4357-9CBB-55BF1F7CEBE7}]

C:\WINDOWS\system32\yayayyWo.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 00:41 8523776]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{D976B84B-808C-4357-9CBB-55BF1F7CEBE7}"= C:\WINDOWS\system32\yayayyWo.dll [ ]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\yayayyWo]

yayayyWo.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.YV12"= yv12vfw.dll

"msacm.ac3acm"= ac3acm.acm

"msacm.lameacm"= lameACM.acm

"vidc.VP60"= C:\WINDOWS\system32\vp6vfw.dll

"vidc.VP61"= C:\WINDOWS\system32\vp6vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\Machine\Scripts\Shutdown\0\0]

"Script"=C:\Documents and Settings\Everton\Desktop\apaga_pf.vbs

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Reader Speed Launch.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Reader Speed Launch.lnk

backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Everton^Menu Iniciar^Programas^Inicializar^Adobe Gamma.lnk]

path=C:\Documents and Settings\Everton\Menu Iniciar\Programas\Inicializar\Adobe Gamma.lnk

backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\5caf299c]

C:\WINDOWS\system32\nnxajvdj.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2008-01-11 22:16 39792 C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent DNA]

C:\Arquivos de programas\DNA\btdna.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BM5f9c1a00]

C:\WINDOWS\system32\imkklqtl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

--a------ 2004-08-04 00:45 30208 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]

--a------ 2004-08-22 16:05 81920 C:\Arquivos de programas\D-Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget]

--a------ 2008-02-09 19:58 1986608 C:\Arquivos de programas\FlashGet\flashget.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\High Definition Audio Property Page Shortcut]

--------- 2004-10-27 14:21 61952 C:\WINDOWS\system32\HdAShCut.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]

--a------ 2007-10-18 11:34 5724184 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]

--a------ 2007-12-05 00:41 8523776 C:\WINDOWS\system32\NvCpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]

--a------ 2007-12-05 00:41 81920 C:\WINDOWS\system32\NvMcTray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]

--a------ 2007-12-05 00:41 1626112 C:\WINDOWS\system32\nwiz.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-03-28 13:54 77824 C:\Arquivos de programas\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoboForm]

C:\Arquivos de programas\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]

--a------ 2007-09-02 13:58 495616 C:\Arquivos de programas\RocketDock\RocketDock.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Siemens SmartSync - ScheduleSync]

--a------ 2005-03-16 10:15 45056 C:\ARQUIV~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]

C:\Arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]

--------- 2006-07-13 06:12 729088 C:\Arquivos de programas\Analog Devices\SoundMAX\smax4.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]

-ra------ 2006-12-18 10:34 868352 C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]

C:\Arquivos de programas\Spyware Terminator\SpywareTerminatorShield.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

--a------ 2007-09-25 01:11 132496 C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TaskSwitchXP]

--a------ 2006-08-04 19:29 62976 C:\Arquivos de programas\TaskSwitchXP\TaskSwitchXP.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XPize Darkside Reloader]

--a------ 2007-10-12 12:12 112737 C:\WINDOWS\XPize Darkside\XPize Darkside Reloader.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\WINDOWS\\system32\\PnkBstrA.exe"=

"C:\\WINDOWS\\system32\\PnkBstrB.exe"=

"C:\\Arquivos de programas\\EA GAMES\\Battlefield 2\\BF2.exe"=

"C:\\Arquivos de programas\\FlashGet\\flashget.exe"=

"C:\\Arquivos de programas\\K-LiteNitro\\giFT\\giFTl.exe"=

"C:\\Arquivos de programas\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"C:\\Arquivos de programas\\Windows Live\\Messenger\\livecall.exe"=

"C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"=

"C:\\Arquivos de programas\\Autodesk\\3ds Max 9\\3dsmax.exe"=

"C:\\Arquivos de programas\\Autodesk\\Backburner\\monitor.exe"=

"C:\\Arquivos de programas\\Autodesk\\Backburner\\manager.exe"=

"C:\\Arquivos de programas\\Autodesk\\Backburner\\server.exe"=

"C:\\Documents and Settings\\All Users\\Dados de aplicativos\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 15:31]

R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 15:35]

S3 ASPI;Advanced SCSI Programming Interface Driver;C:\WINDOWS\System32\DRIVERS\ASPI32.sys [2002-07-17 08:05]

S3 siusbmod;siusbmod;C:\WINDOWS\system32\DRIVERS\siusbmod.sys [2004-07-08 12:40]

*Newly Created Service* - ASWFSBLK

*Newly Created Service* - ASWSP

.

**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-06 11:08:10

Windows 5.1.2600 Service Pack 2 NTFS

Procurando processos ocultos ...

Procurando entradas auto inicializ*veis ocultas ...

Procurando ficheiros ocultos ...

Varredura completada com sucesso

Ficheiros ocultos: 0

**************************************************************************

.

------------------------ Other Running Processes ------------------------

.

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

.

**************************************************************************

.

Tempo para conclusÆo: 2008-04-06 11:10:11 - machine was rebooted

ComboFix-quarantined-files.txt 2008-04-06 14:10:07

Pre-Run: 1,581,305,856 bytes disponíveis

Post-Run: 2,566,504,448 bytes dispon¡veis

.

2008-03-21 03:00:33 --- E O F ---

valeu desde já ^_^

Compartilhar este post


Link para o post
Compartilhar em outros sites

- Faça o download do HijackThis

  • Coloque o arquivo numa pasta própria em C:\;
  • Dê um duplo clique no HijackThis e clique em Do a system scan and save a logfile;
  • Copie o conteúdo do bloco de notas cole na sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
 

Logfile of HijackThis v1.99.1

Scan saved at 18:24:38, on 7/4/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\RocketDock\RocketDock.exe

C:\Arquivos de programas\Windows Live\Messenger\usnsvc.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Webteh\BSplayerPro\bsplayer.exe

C:\Arquivos de programas\D-Tools\daemon.exe

C:\Arquivos de programas\Adobe\Reader 8.0\Reader\AcroRd32.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Arquivos de programas\FlashGet\flashget.exe

C:\Downloads\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Arquivos de programas\FlashGet\jccatch.dll

O2 - BHO: (no name) - {D976B84B-808C-4357-9CBB-55BF1F7CEBE7} - C:\WINDOWS\system32\yayayyWo.dll (file missing)

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O8 - Extra context menu item: &Descarregar tudo com o FlashGet - C:\Arquivos de programas\FlashGet\jc_all.htm

O8 - Extra context menu item: &Descarregar utilizando o FlashGet - C:\Arquivos de programas\FlashGet\jc_link.htm

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: yayayyWo - yayayyWo.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Arquivos de programas\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Faça o download do VundoFix

http://linhadefensiva.uol.com.br/dl/vundofix

Salve-o em sua área de trabalho.

  1. Rode o VundoFix.exe.
  2. Quando o VundoFix abrir novamente, clique em Scan for Vundo
  3. Quando ele terminar, clique em Remove Vundo
  4. Você receberá um prompt perguntando se você quer remover os arquivos. Confirme. Sua área de trabalho vai sumir.
  5. Você receberá um aviso dizendo que seu computador deve ser desligado. Clique em OK e depois ligue o computador novamente.
  6. É possível que o VundoFix encontre um arquivo, mas não consiga removê-lo. Se isso acontecer, a ferramenta rodará ao reiniciar.
    Quando o VundoFix aparecer, clique no botão Scan for Vundo para repetir o processo.

Quando o VundoFix não encontrar mais nenhum arquivo que não consegue remover, faça um novo log do HijackThis e cole o arquivo vundofix.txt na sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Entre para seguir isso  





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×