FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Segurança: discussões, dúvidas e informações
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 759.324 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 25-01-2010, 18:48   #1 (permalink)
lady_lethaal
Newbie
 
Registrado em: Jan 2010
Localização: Bauru,SP
Idade: 26
Mensagens: 10
Reputação: 0 lady_lethaal está indo no caminho certo
Enviar mensagem via MSN para lady_lethaal
Padrão Vírus w32

Olá, ontem meu Norton deu a seguinte mensagem de vírus que não podia remover: keymaker.exe - trojan horse - falha no reparo
sysdiag64.exe - w32.IRC.Bot - falha na exclusão.

Baixei o avast e desinstalei o Norton. Ele verificou o hd antes de iniciar o windows e achou e removeu várias infecções no system volume information que tinha esse w32.

Mas continuou avisando que o arquivo sysdiag estava infectado. Baixei o kypersky tool que também apagou mais de 300 infecções mas não conseguiu remover o sysdiag. Agora recebi do avast um alerta de arquivo suspeito C:\c2e.exe - rootkit: processo oculto e outro dizendo que o avast detectou um virus na memoria ram. Meu pc ta funcionado normal mas com todos esses alertas.

Como formatei recentemente não queria ter que formatar de novo. Tem alguma saída para removê-lo. Porque meu pc pega tanto vírus? Podia ser o norton que não estava bom. Não faço downloads de nada, só abro email...

Obrigado por me ajudarem!
lady_lethaal está offline   Responder com Quote
Antigo 25-01-2010, 18:49   #2 (permalink)
Diogo R.
Zumbi
 
Avatar de Diogo R.
 
Registrado em: Jul 2008
Localização: Brasil; MG; Região Metropolitana de BH
Idade: 4
Mensagens: 6.508
Reputação: 3732 Diogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputação
Enviar mensagem via MSN para Diogo R.
Padrão

Olá lady_lethaal

Citação:
só abro email...
Perigo amiga....


Faça o download do HijackThis aqui

Crie uma pasta, e nomeia-a de Hijackthis..
Extraia o conteúdo do arquivo .zip baixado dentro da pasta criada por você
Execute o programa...
Aceite o contrato...
Aparecerá uma janela clique em Do a system scan and save a log file..
Não marque nada...simplismente copie o Log que aparecerá num bloco de notas e poste aqui....

Aguardo o seu poste...


T+
__________________

Visite nosso FAQ










Diogo R. está offline   Responder com Quote
Antigo 25-01-2010, 19:07   #3 (permalink)
lady_lethaal
Newbie
 
Registrado em: Jan 2010
Localização: Bauru,SP
Idade: 26
Mensagens: 10
Reputação: 0 lady_lethaal está indo no caminho certo
Enviar mensagem via MSN para lady_lethaal
Padrão

O avast ta mandando reiniciar o pc por causa de o virus ter entrado na memoria...o que eu faço?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:05:08, on 24/1/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe
C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe
C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Arquivos de programas\Arquivos comuns\Nero\Nero BackItUp 4\NBService.exe
C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\PC\Meus documentos\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Arquivos de programas\Real\RealPlayer\rpbrowserrecordplugin.dl l
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\5.4.4525.17 52\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Arquivos de programas\CyberLink\PowerDVD\Language\Language.exe "
O4 - HKLM\..\Run: [MicrosoftNAPC] C:\Windows\sysdiag64.exe
O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\PC\CONFIG~1\Temp\herss.exe
O4 - HKLM\..\Policies\Explorer\Run: [MicrosoftCorp] C:\Windows\sysdiag64.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: setup_9.0.0.722_25.01.2010_20-23.lnk = C:\Documents and Settings\PC\Desktop\Virus Removal Tool\setup_9.0.0.722_25.01.2010_20-23\startup.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Arquivos de programas\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6 097707281E79.dll/cmsidewiki.html
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Arquivos de programas\Arquivos comuns\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe
--
End of file - 7241 bytes
lady_lethaal está offline   Responder com Quote
Antigo 25-01-2010, 19:13   #4 (permalink)
Diogo R.
Zumbi
 
Avatar de Diogo R.
 
Registrado em: Jul 2008
Localização: Brasil; MG; Região Metropolitana de BH
Idade: 4
Mensagens: 6.508
Reputação: 3732 Diogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputação
Enviar mensagem via MSN para Diogo R.
Padrão

Olá

Espero que a infecção presente, não seja o que estou pensando.

1.

Baixe o Malwarebytes Anti-Malware

(importante: salva ou imprima esses procedimentos, pois em modo de segurança, ficará sem internet para ver os procedimentos citados aqui.)

Inicie a instalação clicando em "mbam-setup.exe"...
Marque "Atualizar Malwarebytes Anti-Malware" e clique em concluir...
Inicie o Sistema em MODO DE SEGURANÇA
Execute o programa MalwareBytes Anti Malware...
Clique na aba: "Verificação", selecione a opção "Verificação completa"....
Clique então em "Verificar"...
Selecione tudo que deseja escanear.....
Clique então em "Verificar"....
Quando o scan terminar, clique em Ok e em "Mostrar Resultados" para ver o log...
Se algo for detectado, veja se tudo está marcado e clique em "Remover"....
Se perguntar se você deseja remover objetos da memória, clica em Sim...
O log é automaticamente gravado e pode ser consultado clicando em "Logs" do menu principal...
Copie e cole esse log aqui...

Aguardo seu poste...


T+
__________________

Visite nosso FAQ










Diogo R. está offline   Responder com Quote
Antigo 25-01-2010, 20:15   #5 (permalink)
lady_lethaal
Newbie
 
Registrado em: Jan 2010
Localização: Bauru,SP
Idade: 26
Mensagens: 10
Reputação: 0 lady_lethaal está indo no caminho certo
Enviar mensagem via MSN para lady_lethaal
Padrão

Malwarebytes' Anti-Malware 1.44
Database version: 3638
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.11
24/1/2010 20:11:41
mbam-log-2010-01-24 (20-11-11).txt
Scan type: Full Scan (C:\|D:\|E:\|F:\|)
Objects scanned: 145977
Time elapsed: 42 minute(s), 46 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 3
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 5
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\forceclassiccontrolpan el (Hijack.ControlPanelStyle) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\microsoftcorp (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\microsoftnapc (Backdoor.Bot) -> No action taken.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\system32\drivers\02260611.sys (Rootkit.Agent.H) -> No action taken.
C:\System Volume Information\_restore{EC6AE96C-31BC-403C-AF5D-772203A1F253}\RP26\A0004599.sys (Malware.Trace) -> No action taken.
C:\Documents and Settings\PC\Configurações locais\Temp\cvasds0.dll (Spyware.OnlineGames) -> No action taken.
C:\Documents and Settings\PC\Configurações locais\Temp\cvasds1.dll (Spyware.OnlineGames) -> No action taken.
C:\Documents and Settings\PC\Configurações locais\Temp\herss.exe (Spyware.OnlineGames) -> No action taken.
lady_lethaal está offline   Responder com Quote
Antigo 25-01-2010, 20:34   #6 (permalink)
Diogo R.
Zumbi
 
Avatar de Diogo R.
 
Registrado em: Jul 2008
Localização: Brasil; MG; Região Metropolitana de BH
Idade: 4
Mensagens: 6.508
Reputação: 3732 Diogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputação
Enviar mensagem via MSN para Diogo R.
Padrão

Olá lady_lethaal


1.

Abra/execute o Malwarebytes Anti-Malware
Clique na aba Quarentena
Se haver algum malware lá, selecione todos e clique em Remover
Feche o programa...

2.

Citação:
Desativa a restauração do sistema

1) Vá ao ícone ((meu computador)) que fica no desktop (área de trabalho) em cima clique com botão direito do mouse, depois clique em ((propriedades)) e depois na aba ((restauração do sistema)) e em seguida ((desativa restauração do sistema)) e marque na caixa uma seta verde e clique em ((aplicar> OK))

E pra ativar novamente

2) E depois ativa novamente pelo mesmo caminha que indique acima desmarcando a seta e clique em OK, os vírus serão removidos.

3.

Faça o download do ComboFix


Desative temporariamente o seu antivirus
Dê um duplo clique no ícone combofix.exe para iniciar o scaniamento...
Aceita o contrato para continuar....
Tecle 1 e logo após, tecle Enter...
Irá abrir uma janela do Console de Recuperação, clique em Sim, se aparecer outra janela, clique em OK, e depois em Sim...
Aguarde o ComboFix com seu scan...
Se ocorrer algum problema durante o scan, reinicie o micro em Modo de Segurança e faça novamente o processo...
Não utilize nem o mouse nem o teclado...se isso acontecer seu desktop ficará branco...
Caso queira sair ou cancelar o ComboFix, tecle N;
Quando terminar, o computador será reiniciado, após isso, a ferramenta executará novamente, então aguarde...
Será gerado um log em C:\ComboFix.txt ...
Cole este log em sua próxima resposta...

Aguardo seu poste...



T+
__________________

Visite nosso FAQ










Diogo R. está offline   Responder com Quote
Antigo 25-01-2010, 20:59   #7 (permalink)
lady_lethaal
Newbie
 
Registrado em: Jan 2010
Localização: Bauru,SP
Idade: 26
Mensagens: 10
Reputação: 0 lady_lethaal está indo no caminho certo
Enviar mensagem via MSN para lady_lethaal
Padrão

O malware bytes não tinha nada na quarentena. Segue o log do combo fix.

ComboFix 10-01-25.02 - PC 24/01/2010 20:51:03.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.2045.1610 [GMT -2:00]
Executando de: c:\documents and settings\PC\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100125-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
C:\Autorun.inf
C:\c2e.exe
c:\docume~1\PC\CONFIG~1\Temp\cvasds0.dll
c:\docume~1\PC\CONFIG~1\Temp\herss.exe
c:\documents and settings\PC\Configurações locais\Temp\cvasds0.dll
c:\windows\system32\DROPPEDFILEOK.tmp
D:\autorun.inf
D:\c2e.exe
.
(((((((((((((((( Arquivos/Ficheiros criados de 2009-12-24 to 2010-01-24 ))))))))))))))))))))))))))))
.
2010-01-24 22:55 . 2010-01-24 22:55 -------- d-----w- c:\windows\system32\xircom
2010-01-24 22:55 . 2010-01-24 22:55 -------- d-----w- c:\windows\system32\wbem\snmp
2010-01-24 21:27 . 2010-01-24 21:27 -------- d-----w- c:\documents and settings\Administrador\Dados de aplicativos\Malwarebytes
2010-01-24 21:22 . 2010-01-24 21:22 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\Malwarebytes
2010-01-24 21:22 . 2010-01-07 18:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-24 21:22 . 2010-01-24 21:22 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware
2010-01-24 21:22 . 2010-01-24 21:22 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes
2010-01-24 21:22 . 2010-01-07 18:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-24 20:09 . 2009-10-22 14:54 37392 ----a-w- c:\windows\system32\drivers\02260612.sys
2010-01-24 20:09 . 2009-10-10 00:31 315408 ----a-w- c:\windows\system32\drivers\0226061.sys
2010-01-24 17:24 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-01-24 17:24 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-01-24 17:24 . 2009-11-24 23:47 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-01-24 17:24 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2010-01-24 17:24 . 2009-11-24 23:51 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-01-24 17:24 . 2009-11-24 23:50 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-01-24 17:24 . 2009-11-24 23:50 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-01-24 17:24 . 2009-11-24 23:50 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-01-24 17:24 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2010-01-24 17:24 . 2003-03-18 19:20 1060864 ----a-w- c:\windows\system32\MFC71.dll
2010-01-24 17:24 . 2010-01-24 17:24 -------- d-----w- c:\arquivos de programas\Alwil Software
2010-01-24 16:52 . 2010-01-24 16:52 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\IObit
2010-01-24 16:52 . 2010-01-24 16:52 -------- d-----w- c:\arquivos de programas\IObit
2010-01-22 21:38 . 2005-06-03 17:56 53248 ----a-r- c:\windows\UpdtNv28.exe
2010-01-07 00:43 . 2010-01-07 00:43 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\AskToolbar
2010-01-06 23:09 . 2010-01-06 23:09 -------- d-----w- c:\arquivos de programas\MSBuild
2010-01-06 23:06 . 2010-01-06 23:11 -------- d-----w- c:\windows\system32\XPSViewer
2010-01-06 23:05 . 2010-01-06 23:05 -------- d-----w- c:\arquivos de programas\Reference Assemblies
2010-01-06 23:05 . 2006-10-14 18:43 27648 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpi pelineprintproc.dll
2010-01-06 23:04 . 2006-06-29 15:07 14048 ------w- c:\windows\system32\spmsg2.dll
2010-01-06 22:55 . 2010-01-06 22:56 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\Nero
2010-01-06 22:45 . 2010-01-17 14:13 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Nero
2010-01-06 22:45 . 2010-01-17 14:20 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Nero
2010-01-06 22:35 . 2005-01-21 23:30 90112 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Symantec\LiveUpdate\Downloads\ExItem46 41_symnet_4.7.2_english\Message.exe
2010-01-06 22:35 . 2005-01-21 23:30 124168 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Symantec\LiveUpdate\Downloads\ExItem46 41_symnet_4.7.2_english\SymStore.dll
2010-01-06 22:35 . 2005-01-22 00:32 79504 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Symantec\LiveUpdate\Downloads\ExItem46 41_symnet_4.7.2_english\setup.exe
2010-01-06 22:33 . 2010-01-06 22:33 -------- d-----w- c:\arquivos de programas\CCleaner
2010-01-06 18:02 . 2010-01-06 18:02 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\CyberLink
2010-01-06 18:01 . 2010-01-06 18:02 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\CyberLink
2010-01-06 17:55 . 2007-01-09 00:17 27168 ------w- c:\windows\system32\msxml3a.dll
2010-01-06 17:53 . 2010-01-06 17:55 -------- d-----w- c:\arquivos de programas\CyberLink
2010-01-06 01:21 . 2010-01-06 01:21 -------- d-----w- c:\arquivos de programas\MSECache
2009-12-29 12:48 . 2009-12-29 12:48 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe
2009-12-26 19:50 . 2009-12-26 19:52 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\Media Player Classic
2009-12-26 19:49 . 2009-08-16 15:08 178176 ----a-w- c:\windows\system32\unrar.dll
2009-12-26 19:49 . 2009-05-29 21:37 205824 ----a-w- c:\windows\system32\xvidvfw.dll
2009-12-26 19:49 . 2009-05-29 21:31 881664 ----a-w- c:\windows\system32\xvidcore.dll
2009-12-26 19:49 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2009-12-26 19:49 . 2009-12-11 18:00 85504 ----a-w- c:\windows\system32\ff_vfw.dll
2009-12-26 19:49 . 2009-12-26 19:52 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack
2009-12-26 16:34 . 2006-11-23 04:05 982272 ----a-w- c:\windows\system32\drivers\smserial.sys
2009-12-26 16:34 . 2006-11-23 04:01 196608 ----a-w- c:\windows\system32\sm56co6a.dll
2009-12-26 16:34 . 2007-11-28 09:30 43264 ----a-w- c:\windows\system32\drivers\SiSGbeXP.sys
2009-12-26 16:34 . 2007-10-11 17:27 122880 ----a-w- c:\windows\system32\Oemdspif.dll
2009-12-26 14:34 . 2009-08-06 21:23 215920 ----a-w- c:\windows\system32\muweb.dll
2009-12-26 14:34 . 2009-08-06 21:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2009-12-26 03:18 . 2009-12-26 03:18 -------- d-----w- c:\arquivos de programas\Arquivos comuns\xing shared
2009-12-26 03:18 . 2009-12-26 03:18 499712 ----a-w- c:\windows\system32\msvcp71.dll
2009-12-26 03:18 . 2009-12-26 03:18 348160 ----a-w- c:\windows\system32\msvcr71.dll
2009-12-26 03:18 . 2009-12-26 03:18 -------- d-----w- c:\arquivos de programas\Real
2009-12-26 03:18 . 2009-12-26 03:18 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Real
2009-12-26 03:17 . 2009-12-26 03:17 -------- d-----w- c:\arquivos de programas\Google
2009-12-26 01:44 . 2009-12-26 01:44 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Messenger Plus!
.
((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2010-01-24 22:55 . 2010-01-24 22:55 -------- d-----w- c:\arquivos de programas\microsoft frontpage
2010-01-24 16:53 . 2009-12-25 16:10 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Symantec
2010-01-17 14:20 . 2009-12-25 16:07 -------- d-----w- c:\arquivos de programas\Nero
2010-01-06 23:10 . 2008-04-14 09:00 75428 ----a-w- c:\windows\system32\perfc016.dat
2010-01-06 23:10 . 2008-04-14 09:00 460960 ----a-w- c:\windows\system32\perfh016.dat
2010-01-06 22:26 . 2009-12-25 16:07 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Ahead
2010-01-06 17:53 . 2009-12-25 17:03 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information
2009-12-25 18:12 . 2009-12-25 18:12 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live
2009-12-25 17:37 . 2009-12-25 17:37 -------- d-----w- c:\arquivos de programas\Microsoft
2009-12-25 17:37 . 2009-12-25 17:37 -------- d-----w- c:\arquivos de programas\Windows Live
2009-12-25 17:37 . 2009-12-25 17:37 -------- d-----w- c:\arquivos de programas\Windows Live SkyDrive
2009-12-25 17:27 . 2009-12-25 17:27 -------- d-----w- c:\arquivos de programas\Microsoft.NET
2009-12-25 17:26 . 2009-12-25 17:26 -------- d-----w- c:\arquivos de programas\Microsoft Works
2009-12-25 17:24 . 2009-12-25 17:24 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live
2009-12-25 17:16 . 2009-12-25 17:16 -------- d-----w- c:\documents and settings\NetworkService\Dados de aplicativos\Symantec
2009-12-25 17:14 . 2009-12-25 17:14 0 ----a-w- c:\windows\ativpsrm.bin
2009-12-25 17:05 . 2009-12-25 17:03 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield
2009-12-25 17:03 . 2009-12-25 17:03 -------- d-----w- c:\arquivos de programas\Motorola
2009-12-25 17:03 . 2009-12-25 17:03 -------- d-----w- c:\arquivos de programas\Realtek
2009-12-25 17:03 . 2009-12-25 17:03 315392 ----a-w- c:\windows\HideWin.exe
2009-12-25 16:32 . 2009-12-25 15:54 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-12-25 16:14 . 2009-12-25 16:14 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DVD Shrink
2009-12-25 16:14 . 2009-12-25 16:14 -------- d-----w- c:\arquivos de programas\DVD Shrink
2009-12-25 16:10 . 2009-12-25 16:10 -------- d-----w- c:\documents and settings\PC\Dados de aplicativos\Symantec
2009-12-25 15:54 . 2009-12-25 15:54 -------- d-----w- c:\arquivos de programas\Serviços on-line
2009-12-25 15:53 . 2009-12-25 15:53 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços
2009-12-25 15:52 . 2009-12-25 15:52 21844 ----a-w- c:\windows\system32\emptyregdb.dat
2009-12-25 15:52 . 2009-12-25 15:52 -------- d-----w- c:\arquivos de programas\Windows Media Connect 2
.
------- Sigcheck -------
[-] 2008-10-10 . E88631E21A9CACA06104802F9E915115 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por defeito não são mostradas.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"swg"="c:\arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe" [2009-12-26 39408]
"msnmsgr"="c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]
"Advanced SystemCare 3"="c:\arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" [2010-01-06 2335952]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"TkBellExe"="c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2009-12-26 198160]
"Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"RemoteControl"="c:\arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe" [2007-01-09 68640]
"LanguageShortcut"="c:\arquivos de programas\CyberLink\PowerDVD\Language\Language.exe " [2007-01-09 52256]
"avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp. exe" [2009-11-24 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"_nltide_2"="shell32" [X]
"_nltide_3"="advpack.dll" [2008-06-23 124928]
c:\documents and settings\PC\Menu Iniciar\Programas\Inicializar\
setup_9.0.0.722_25.01.2010_20-23.lnk - c:\documents and settings\PC\Desktop\Virus Removal Tool\setup_9.0.0.722_25.01.2010_20-23\startup.exe [2010-1-24 72208]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoSMMyPictures"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"StartMenuLogoff"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-05-03 14:13 69632 ----a-w- c:\windows\Alcmtr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 09:00 15360 ------w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 18:44 3883840 ----a-w- c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2007-08-10 10:51 16384000 ----a-w- c:\windows\RTHDCPL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
2007-08-03 08:52 1826816 ----a-w- c:\windows\SkyTel.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
2006-11-23 04:01 630784 ----a-w- c:\arquivos de programas\Motorola\SMSERIAL\sm56hlpr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 02260612;02260612 Boot Guard Driver;c:\windows\system32\drivers\02260612.sys [24/1/2010 18:09 37392]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [24/1/2010 15:24 114768]
R1 setup_9.0.0.722_25.01.2010_20-23drv;setup_9.0.0.722_25.01.2010_20-23drv;c:\windows\system32\drivers\0226061.sys [24/1/2010 18:09 315408]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswF sBlk.sys [24/1/2010 15:24 20560]
S1 02260611;02260611;c:\windows\system32\DRIVERS\0226 0611.sys --> c:\windows\system32\DRIVERS\02260611.sys [?]
.
Conteúdo da pasta 'Tarefas Agendadas'
.
.
------- Scan Suplementar -------
.
uStart Page = hxxp://www.google.com/
IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\arquivos de programas\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6 097707281E79.dll/cmsidewiki.html
.
- - - - ORFÃOS REMOVIDOS - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKU-Default-Run-ALUAlert - c:\arquivos de programas\Symantec\LiveUpdate\ALUNotify.exe
MSConfigStartUp-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
MSConfigStartUp-NeroFilterCheck - c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
AddRemove-LiveUpdate - c:\arquivos de programas\Symantec\LiveUpdate\LSETUP.EXE

************************************************** ************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-24 20:55
Windows 5.1.2600 Service Pack 3 NTFS
Procurando processos ocultos ...
Procurando entradas auto inicializáveis ocultas ...
Procurando ficheiros/arquivos ocultos ...
Varredura completada com sucesso
arquivos/ficheiros ocultos: 0
************************************************** ************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------
- - - - - - - > 'winlogon.exe'(876)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3440)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Outros Processos em Execução ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe
c:\arquivos de programas\Alwil Software\Avast4\ashServ.exe
c:\documents and settings\PC\Desktop\Virus Removal Tool\setup_9.0.0.722_25.01.2010_20-23\setup_9.0.0.722_25.01.2010_20-23.exe
c:\arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\arquivos de programas\Arquivos comuns\Nero\Nero BackItUp 4\NBService.exe
c:\arquivos de programas\CyberLink\Shared Files\RichVideo.exe
c:\arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe
c:\arquivos de programas\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\wscntfy.exe
.
************************************************** ************************
.
Tempo para conclusão: 2010-01-24 20:58:12 - Máquina reiniciou
ComboFix-quarantined-files.txt 2010-01-24 22:58
Pré-execução: 4 pasta(s) 62.971.535.360 bytes disponíveis
Pós execução: 5 pasta(s) 62.921.007.104 bytes disponíveis
WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - B78A614DA33733BDEBC740629A635999
lady_lethaal está offline   Responder com Quote
Antigo 03-02-2010, 16:49   #8 (permalink)
lady_lethaal
Newbie
 
Registrado em: Jan 2010
Localização: Bauru,SP
Idade: 26
Mensagens: 10
Reputação: 0 lady_lethaal está indo no caminho certo
Enviar mensagem via MSN para lady_lethaal
Padrão

então...o pc parou de apresentar erros....está td normal?
lady_lethaal está offline   Responder com Quote
Antigo 03-02-2010, 23:05   #9 (permalink)
Diogo R.
Zumbi
 
Avatar de Diogo R.
 
Registrado em: Jul 2008
Localização: Brasil; MG; Região Metropolitana de BH
Idade: 4
Mensagens: 6.508
Reputação: 3732 Diogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputaçãoDiogo R. tem uma fabulosa reputação
Enviar mensagem via MSN para Diogo R.
Padrão

Olá lady_lethaal


Desculpa a demora, estive alguns dias ausente. Tá quase acabando.

1.

Delete o arquivo C:\combofix.txt

Abra o bloco de notas, selecione, copie e cole nele todo o conteúdo do código abaixo:

Código:
File:: c:\windows\system32\drivers\02260612.sys c:\windows\system32\drivers\0226061.sys c:\windows\system32\DRIVERS\02260611.sys Folder:: c:\documents and settings\PC\Dados de aplicativos\AskToolbar Filelook:: c:\windows\HideWin.exe Driver:: 02260612 setup_9.0.0.722_25.01.2010_20-23drv 02260611 Netsvc: 02260611
Salve o arquivo no desktop como CFScript.txt
Arraste o arquivo para o Combofix conforme ilustração abaixo:



Importante: enquanto o combofix estiver em execução, não use o mouse nem o teclado!!
Ao final do procedimento, o programa será fechado automaticamente e será mostrado o relatório
Cole o relatório criado em C:\combofix.txt


Aguardo


T+
__________________

Visite nosso FAQ










Diogo R. está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 11:58.