FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Segurança: discussões, dúvidas e informações
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 759.164 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 25-02-2010, 12:54   #1 (permalink)
Rose_
Newbie
 
Registrado em: Feb 2010
Mensagens: 5
Reputação: 0 Rose_ está indo no caminho certo
Padrão Bankline com vírus?

Olá, pessoal. Há 1 semana tento acessar o bankline do Itaú e ele já não aparece meu nome para acesso. Qualquer numeração de senha é aceita e já percebi que tem coisa errada. Que faço?? Instalei o Bankerfix e não resolveu.
Rose_ está offline   Responder com Quote
Antigo 25-02-2010, 12:59   #2 (permalink)
Lord Enigm@
Moderador Site
 
Avatar de Lord Enigm@
 
Registrado em: Nov 2008
Localização: Hellraiser
Idade: 100
Mensagens: 4.430
Reputação: 10676 Lord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputação
Enviar mensagem via ICQ para Lord Enigm@ Enviar mensagem via Skype para Lord Enigm@
Padrão

Citação:
Postado Originalmente por Rose_ Ver Mensagens
Olá, pessoal. Há 1 semana tento acessar o bankline do Itaú e ele já não aparece meu nome para acesso. Qualquer numeração de senha é aceita e já percebi que tem coisa errada. Que faço?? Instalei o Bankerfix e não resolveu.
A principio não faça nenhuma transação online para o banco.

Baixe, rode e coloque o log do Hijack para análise.
__________________
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"
.
..:
Lord Enigm@ está offline   Responder com Quote
Antigo 25-02-2010, 13:20   #3 (permalink)
Rose_
Newbie
 
Registrado em: Feb 2010
Mensagens: 5
Reputação: 0 Rose_ está indo no caminho certo
Padrão

Citação:
Postado Originalmente por Lord Enigm@ Ver Mensagens
A principio não faça nenhuma transação online para o banco.

Baixe, rode e coloque o log do Hijack para análise.
Eu fiz o download do Hijack e ele mostra:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\ARQUIV~1\AVG\AVG8\avgrsx.exe
C:\ARQUIV~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\Explorer.EXE
C:\ARQUIV~1\AVG\AVG8\avgemc.exe
C:\Arquivos de programas\AVG\AVG8\avgcsrvx.exe
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\D-Tools\daemon.exe
C:\Arquivos de programas\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Arquivos de programas\USB Disk Win98 Driver\Res.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\ARQUIV~1\AVG\AVG8\avgtray.exe
C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
C:\Arquivos de programas\DNA\btdna.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\Shareaza\Shareaza.exe
C:\DOCUME~1\Rosely\CONFIG~1\Temp\Rar$EX00.188\Hija ckThis.exe
C:\DOCUME~1\Rosely\CONFIG~1\Temp\Rar$EX01.641\Hija ckThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://br.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://br.rd.yahoo.com/customize/ie/...arch.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,AutoConfigURL = http://vpn.install-pcseguro.com/ssl.js
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Arquivos de programas\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
R3 - URLSearchHook: (no name) - *{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - *{e6e46d3a-3f73-471e-97a2-a2bd307da4a0} - (no file)
R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - c:\arquivos de programas\shareaza\razawebhook32.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Arquivos de programas\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Arquivos de programas\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll
O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Arquivos de programas\kikin\ie_kikin.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleIn stance.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Arquivos de programas\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Arquivos de programas\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Arquivos de programas\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [nwiz] C:\Arquivos de programas\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SGPUpdater] C:\Arquivos de programas\Search Guard PlusU\sgpUpdaters.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARQUIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] C:\DOCUME~1\Rosely\CONFIG~1\Temp\MSASCui.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Arquivos de programas\DNA\btdna.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando Media Booster] C:\Arquivos de programas\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; FunWebProducts; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; msn OptimizedIE8;PTBR)" -"http://www.miniclip.com/games/kickboxing/en/webgame.php"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Download with &Shareaza - res://c:\arquivos de programas\shareaza\razawebhook32.dll/3000
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Arquivos de programas\kikin\ie_kikin.dll
O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Arquivos de programas\kikin\ie_kikin.dll
O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/Driver...reqlab_nvd.cab
O16 - DPF: {31CB2F01-72C2-4CF4-B265-450E8817B039} (Toontown IE Helper Portuguese) - http://idownload.br.toontown.com/sv1...portuguese.cab
O16 - DPF: {38AB6A6C-CC4C-4F9E-A3DD-3C5681EF18A1} (SonyOnlineInstallerX) - http://www-cdn.freerealms.com/gameda...ler.cab?v=1035
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6262E38D-C782-4403-A333-8E1AB70E0CAC} (CPlayFirstWeddingDasControl Object) - http://p.playfirst.com/play/game/wed...b.1.0.0.10.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v5.cab
O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/st...r_4.0.27.0.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{75C2E24D-CD75-4F38-9928-9784A447ED85}: NameServer = 192.168.254.254
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Arquivos de programas\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Update Service (gupdate1c9f691bb4cf626) (gupdate1c9f691bb4cf626) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 13782 bytes
__________________
Rose
Rose_ está offline   Responder com Quote
Antigo 25-02-2010, 13:30   #4 (permalink)
Wolf-7x
Zumbi
 
Avatar de Wolf-7x
 
Registrado em: May 2009
Mensagens: 7.231
Reputação: 7685 Wolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputação
Padrão

Execute o hijackthis e escolha a opção do a system scan only. Selecione os itens:

Citação:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/

R3 - URLSearchHook: (no name) - *{EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)

R3 - URLSearchHook: (no name) - *{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)

R3 - URLSearchHook: (no name) - *{e6e46d3a-3f73-471e-97a2-a2bd307da4a0} - (no file)

O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - c:\arquivos de programas\shareaza\razawebhook32.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Arquivos de programas\kikin\ie_kikin.dll

O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - (no file)

O4 - HKLM\..\Run: [SGPUpdater] C:\Arquivos de programas\Search Guard PlusU\sgpUpdaters.exe

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Arquivos de programas\DNA\btdna.exe"

O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Arquivos de programas\kikin\ie_kikin.dll

O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Arquivos de programas\kikin\ie_kikin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)

O16 - DPF: {31CB2F01-72C2-4CF4-B265-450E8817B039} (Toontown IE Helper Portuguese) - http://idownload.br.toontown.com/sv1...portuguese.cab

O16 - DPF: {38AB6A6C-CC4C-4F9E-A3DD-3C5681EF18A1} (SonyOnlineInstallerX) - http://www-cdn.freerealms.com/gameda...ler.cab?v=1035

O16 - DPF: {6262E38D-C782-4403-A333-8E1AB70E0CAC} (CPlayFirstWeddingDasControl Object) - http://p.playfirst.com/play/game/wed...b.1.0.0.10.cab

O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://www.battlefieldheroes.com/st...r_4.0.27.0.cab

O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
clique em fix checked.

* desinstale este: C:\Arquivos de programas\DNA\btdna.exe

Acesse o site descrito abaixo e efetue uma verificação online:

http://www.eset.com/onlinescan/

* http://dicasetutoriaisparapc.blogspo...32-online.html *
__________________

* Até Maio.... estarei menos presente no GDH......
-- Acessos esporádicos --
Wolf-7x está offline   Responder com Quote
Antigo 25-02-2010, 16:06   #5 (permalink)
Lord Enigm@
Moderador Site
 
Avatar de Lord Enigm@
 
Registrado em: Nov 2008
Localização: Hellraiser
Idade: 100
Mensagens: 4.430
Reputação: 10676 Lord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputação
Enviar mensagem via ICQ para Lord Enigm@ Enviar mensagem via Skype para Lord Enigm@
Padrão

O Btdna é um componente do cliente BitTorrent, aliás, Rose, você que faz acessos à banks não deveria ter o Shareaza instalado na mesma máquina. Após as análises e procedimentos de desinfecção, teceremos os devidos comentários acerca desse assunto.
__________________
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"
.
..:
Lord Enigm@ está offline   Responder com Quote
Antigo 25-02-2010, 16:45   #6 (permalink)
Monica Gurzoni
Membro Senior
 
Avatar de Monica Gurzoni
 
Registrado em: Dec 2009
Localização: São Paulo - SP
Mensagens: 266
Reputação: 22 Monica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulharMonica Gurzoni tem muito do que se orgulhar
Padrão

Olá Rose! O assunto me interessa pois utilizo esses serviços. Depois de anos usando o serviço bankline, aconteceu algo parecido. Entrei normalmente, digitei a senha e apareceu uma janela com algumas informações em espanhol. A primeira providência que tomei foi sair da página, fechar a janela, ligar para o Banco e ir trocar minha senha. Minha maquina estava infectada e eu não sabia. Também obtive a informação que, se eu não cheguei a digitar a senha do iToken, podem ter tido acesso a minha conta sem conseguir movimentá-la. Por isso a importância de prestar atenção e qualquer detalhe diferente/suspeito, não seguir com a operação, entrar em contato com seu Banco e trocar sua senha. Outra sugestão é que eu não entro por outro computador no bankline, de jeito nenhum. Só pela minha maquina. Ah! E a outra providência foi pedir ajuda aqui no forum, para depois voltar a acessar o bankline. Boa sorte!
__________________
~*~*~*~
Samsara_

Monica Gurzoni está offline   Responder com Quote
Antigo 25-02-2010, 22:18   #7 (permalink)
Rose_
Newbie
 
Registrado em: Feb 2010
Mensagens: 5
Reputação: 0 Rose_ está indo no caminho certo
Padrão

Gente, com esses passos que me foram gentilmente ensinados aqui, consegui arrancar o *** do vírus. Affff... // Quero agradecer e aproveitar p/ dizer que estou imensamente grata a vcs. Vou retirar o shareaza tb (vlw).
Um abraço.
__________________
Rose
Rose_ está offline   Responder com Quote
Antigo 25-02-2010, 22:28   #8 (permalink)
Wolf-7x
Zumbi
 
Avatar de Wolf-7x
 
Registrado em: May 2009
Mensagens: 7.231
Reputação: 7685 Wolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputaçãoWolf-7x tem uma fabulosa reputação
Padrão

Rose!! Envie um novo log do hijackthis...
__________________

* Até Maio.... estarei menos presente no GDH......
-- Acessos esporádicos --
Wolf-7x está offline   Responder com Quote
Antigo 25-02-2010, 22:31   #9 (permalink)
Lord Enigm@
Moderador Site
 
Avatar de Lord Enigm@
 
Registrado em: Nov 2008
Localização: Hellraiser
Idade: 100
Mensagens: 4.430
Reputação: 10676 Lord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputaçãoLord Enigm@ tem uma fabulosa reputação
Enviar mensagem via ICQ para Lord Enigm@ Enviar mensagem via Skype para Lord Enigm@
Padrão

Tomara que tenha resolvido...

Mantenha sempre suas seguranças antivírus e firewall sempre atualizados e ativos na máquina. Opte por acessar ibank a partir de um live-cd, um VM ou até mesmo de uma máquina imaculada e isolada para essa finalidade.

Aplique as boas práticas de navegação conforme orientação da cartilha de segurança para internet que você pode conferir AQUI.

No mas, boa sorte.
__________________
"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"
.
..:
Lord Enigm@ está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 9:47.