Logo Hardware.com.br
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas

Computador infestado de virus, depois só menu iniciar não pega tema

#1 Por bmrmezenga 20/12/2009 - 22:47
Fui arrumar um PC hoje, a menina alegava os sintomas de não conectar na internet discada e ao espetar um pen drive o computador reiniciava.
Achei que era fonte que fazia o PC reiniciar, mas depois que iniciei sabia que era virus.

Vou colocar os passos para tirar o virus e arrumar os paus separado la em baixo pra não crescer demais, não é leitura obrigatória relacionada com o problema. Quem quiser ler, vai lá depois. A parte que interessa ta aqui.

Daqui pra frente que deu zebra. Para colocar o thema do vista que a garota queria, fui colocar o uxtheme.dll do meu CD no PC. Reiniciei. Ai o tema não pegava, o menu ficava sem tema, ele só fica com a aparência do menu clássico, mas o resto das janelas e etc fica tudo normal, era só o menu.
Dai fui mexer no arquivo, voltar ao anterior e o PC travou. Resetei, iniciava e travava. Chamei a opção de ultima configuração válida (já tinha dado uns 2 boots no PC). Ele começou a travar o svchost, dizendo aquela mensagem que um intervalo de memória não pode ser read depois de um tempo ligado. Depois que dava isso o PC travava, não fazia nada. Passei chkdsk, reiniciei, dai pensei, vou rodar a reparação e boa.

Com muito custo, rodei a reparação da instalação do XP, e consegui fazer o avira ao menos rodar a busca por demanda, pois ele não completava o setup. Depois de 40 min, ele achou alguns arquivos que estavam na dllcache como rootkit e removeu. Fiz tambem sfc /scannow depois e os erros pararam.

Enfim, arrumou tudo, mas a porcaria do menu inciar fica sem o tema. Instalei até o vistamizer, outros temas, nem o Luna, as demais janelas ficam normais e o iniciar assim.

O que será isso?

DETALHES DA DESINFECÇÃO

Bom, o PC tinha o cliente de rede netware instalado, tinha o avast desatualizado. Tinha regedit, gerenciador de tarefas, opções de pastas, executar, barra de endereços, gpedit, prompt e outras coisas desabilitadas.
Como com o pen drive o PC resetava e o combofix tava lá, fiquei meio sem saída.

Com o hijack consegui tirar o bloqueio do registro, dai entrei nele e apaguei todas chaves "policies" de lá. Ele destravou algumas coisas, mas ainda mto doidão e o explorer travadão.

Dai iniciei com o Kurimin, copiei os arquivos do pen drive pro HD por ele (ele só resetava no XP) e copiei todos arquivos da dllcache para a system32 substituindo, se tivesse algum virus nos arquivos de sistema saia. Pelo menos Sality e Polip e uns outros la que tinha ferramenta para remover num era pois elas não acusaram nada.

Quando voltei ao XP ele ja tava solto, passei o combofix, ele removeu mais uns arquivos e o log tava limpo depois da passada.


ERROS RECLAMADOS CORRIGIDOS

O erro do pen drive reiniciar ao reparar a instalação parou e o do modem, depois descobri que era apenas sujeira. Aqui outra coisa estranha, chega até ser engraçado. O XP detectava o modem como placa de vídeo. Se forçasse ele instalava o driver, o diagnostico funcionava, mas ele não discava, achei até que tava queimado, mas por causa dessa doidera, achei que pudesse ser do windows e quando tirei o modem para testar, tinha tanta, mais tanta poeira, que resolvi limpar e re-colocar. Quando ligou o PC reconheceu direito como modem, instalou o driver e conectou direitinho.
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
#4 Por Diogo R.
20/12/2009 - 23:16
Olá amigão bmrmezenga


Quase não te reconheci, trocou a foto do macaquinho heheeh big_green.png


O maquina estava infectado, por fatos evidentes!

Tinha regedit, gerenciador de tarefas, opções de pastas, executar, barra de endereços, gpedit, prompt e outras coisas desabilitadas.
Vc fez a desinfecção do pendriver que provavelmente tá infectado?

azer o avira ao menos rodar a busca por demanda, pois ele não completava o setup.


Isso tá com cara de um virus bem conhecido...

Com o hijack consegui tirar o bloqueio do registro,
Sem perceber o log hijackthis, apenas uma remoção do registro através do hijackthis não iria ajudar muito não hehe

e copiei todos arquivos da dllcache para a system32
achou alguns arquivos que estavam na dllcache como rootkit e removeu.
Pergunta: Sua instalação do windows é editada?


Pois sua instalação pode carregar virus! Veja isso.



T+
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#5 Por Djoni Filho
20/12/2009 - 23:21
1) desinstale o avast dele. bote o avira e mande dar um scan completo.

2) desative a restauração do sistema.

3) limpe todos os arquivos temporarios dele.

4) rode o hijackthis, malwarebyte's e o gmer no computador dele, pegue o log do combofix que ja ta la, copie junto com o do hijackthis e malwarebyte's, e cole-os aqui para analises.
Cordialmente,
Djoni Filho.
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas
#6 Por bmrmezenga
21/12/2009 - 00:12
Diogo R. disse:
Olá amigão [B]bmrmezenga


Quase não te reconheci, trocou a foto do macaquinho heheeh big_green.png



Pois é, troquei sim hehee. Achei essa mais legal, curiosa...

Diogo R. disse:


Vc fez a desinfecção do pendriver que provavelmente tá infectado?


Na verdade era a câmera dela que usava, era a unica coisa que o PC não travava, mas isso era por causa do driver USB 2.0 do XP que tava com algum pau. Desativei o suporte a 2.0 na bios e ai funcionou tudo, depois de reparar a instalação, voltei com o 2.0 e tudo OK.
E verifiquei, mas não tinha nada..


Diogo R. disse:

Isso tá com cara de um virus bem conhecido...


Não sou expert nisso de vírus não, principalmente para os mais recentes então nem desconfio de nenhum.

Diogo R. disse:

Sem perceber o log hijackthis, apenas uma remoção do registro através do hijackthis não iria ajudar muito não hehe


Sim, o hijack foi só um ponto de partida, o log dele é pouco detalhado para infecções mais brabas. Mas como foi a primeira coisa que eu consegui fazer funcionar no micro heeh.

Diogo R. disse:

Pergunta: Sua instalação do windows é editada?

Pois sua instalação pode carregar virus! Veja isso.


É sim, mas eu personalizei ela aqui no meu PC, a muito tempo já, e nunca acusou virus nenhum. Peguei do CD SP1 original e fui enxertando coisas, SP3, drivers, rar, MSN e tal, baixado direto da fonte pro CD. Quanto a isso não tem erro. É o mesmo que uso.

Não sei mesmo o que aconteceu que o tema não aplica só no iniciar. Se não aplicasse todo, mas só no menu ehhehe. Mas também, depois que o PC reconheceu o modem com placa de vídeo, eu não duvido de nada daquele Positivo maluco.


Djoni Filho disse:

1) desinstale o avast dele. bote o avira e mande dar um scan completo.

2) desative a restauração do sistema.

3) limpe todos os arquivos temporarios dele.

4) rode o hijackthis, malwarebyte's


Fiz tudo isso até esse ponto. O malware achou 4 arquivos, 2 cookies e c:\windows\status.dll, o outro num lembro, mas também uma dll no windows

Djoni Filho disse:

e o gmer no computador dele, pegue o log do combofix que ja ta la, copie junto com o do hijackthis e malwarebyte's, e cole-os aqui para analises.


Bom, quantos aos logs, tomara que eu fique devendo pois o tempo que levei pra arrumar la no domingão, não valeu a pena o $$.. daa.png e espero que fique tudo bem por lá. Fiquei da 10 as 16:30 sem rango, pelejando. Quando começou a funcionar e ficou só esse menu iniciar doido sem tema, eu dei no pé, me dei por satisfeito. O povo da casa tinha saído tava só um outro pessoal lá, eu me mandei e deixei o Avira atualizando e o PC desfragmentando.

Na hora nem pensei em gravar o log no pen drive e trazer. Mas pelo que vi lá no log, num sobrou infecção não, só se era virus mesmo em algum arquivo do sistema pois o log tava ate pequeno o PC só tinha Windows, WMP, MSN e PhotoFiltre. Só tinha 4 arquivos .sys carregados, 2 era do avast e 2 do software do Sony Ericsom que a menina nem usa mais (deve ter deletado a pasta ao inves de desinstalar e ficou os arquivos para tras). Serviços só os do XP mesmo. Arquivos recentemente alterados tb tudo normal, num indicava rootkit. Só que eu tava ainda com o combofix zuado, que na sexta ainda não tinham arrumado o novo no site. Agora já ví que tá e já atualizei no meu pen.

Mas que fiquei encafifado com o tal menu eu fiquei....
Vai comprar HD?
Confira dicas e compare os modelos veja.png Guia de Compra de HD´s

Atlhon XP 1800+ @1590 Mhz numa A7N266-E
2 x 256 MiB DDR 266 e WD 80 GB [7200 RPM / 8 MiB Buffer]

Crê e siga os mandamentos de Deus que Ele tudo lhe proverá!
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#7 Por Djoni Filho
21/12/2009 - 00:24
Falando sua situação toda.. do começo ao fim... dá pena.. rs.. deu trabalho, o cara super desleixado, e ainda ficou passando fome... huahuahua

e caso de infecções, voce pode auxilia-lo via msn, e-mail, telefone.. seja o que for... nao quer tentar fazer isso? ele vai mandando logs p vc e vc mandando p gente.. ou então, no caso, ao menos dizendo o nome dos virus, pois facilita bastante, pq podemos ir no foco e remove-lo
Cordialmente,
Djoni Filho.
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas
#9 Por bmrmezenga
21/12/2009 - 00:42
Djoni Filho disse:
Falando sua situação toda.. do começo ao fim... dá pena.. rs.. deu trabalho, o cara super desleixado, e ainda ficou passando fome... huahuahua

e caso de infecções, voce pode auxilia-lo via msn, e-mail, telefone.. seja o que for... nao quer tentar fazer isso? ele vai mandando logs p vc e vc mandando p gente.. ou então, no caso, ao menos dizendo o nome dos virus, pois facilita bastante, pq podemos ir no foco e remove-lo


HEHEHE eu que fiquei com pena do povo la, casinha simpleszinha, com o teto literalmente caindo.

E a fome, pois é, fui cair na besteira de ir sem carro, ai fiquei hesitando em trazer o PC, e até 13:00 tava com cara de já tá certo, tô indo embora. Foi o que falei com a esposa no cel inclusive. Dai o micro começou a me sacanear, fazer aqueles chiliques todos. E eu nem um pouco persistente, bom, vamo ve se isso resolve, ai repara o XP, +40min, roda antivirus, +45 min, roda sfc, +20min, dai abre PC, limpa modem, ue, conectou? Ai isso eram quase 15:00 ai pensei, já to na chuva, agora acaba de molhar, levar o PC pra casa pra depois ter q voltar, ai resolvi acabar, já que deu pinta que ia resolver..

E num dava para recorrer a ajuda via net já que o problema principal era esse mesmo, o modem não discava. Quando o PC ficou bom (tirando o menu zuado) que deu certo de conectar. E eu tava dando o modem por queimado, e ja tava mto chulo da vida e arrependido de não ter logo instalado uma cópia limpa do XP noutra pasta e depois só buscava os arquivos, que não eram muitos. Fiquei pensando, puts, depois dessa luta (sou contra sair formatando) ter que instalar tudo de novo, eu num dô conta!

Bom, vou mimi que tenho que trabalhar amanhã. Se infelizmente tiver que rever o positivo, eu rodo o avira (que deve ter atualizado depois de umas 2 horas), combofix e cia ltda que você pediu e posto aqui.

É até bom para eu ver se tô ficando bom nesse negócio... No meu PC, que conheço cada arquivo, é tranquilo de desconfiar de qualquer coisa, mas no PC de terceiros tem que ter mais feeling. Eu acho que pelo menos worm ou spy e essas coisas num tem, só se ficou algum virus que o avira não pegou.

Tem algum brabo desse desde de setembro pra ca? A definição do avira que usei era de setembro. (era o que tinha, o novo tava no DVD e lá não tinha leitor kkkk)

Diogo R. disse:
Hehehe


Na "next" vez, poste o log pro pessoal dá uma ajudada. wink.png


Qual tema? Era SP2 ou SP3?

Já tive problemas com temas no SP3, e consegui resolver por milagre hehe.


T+


Ele tava com SP3 mesmo, e o meu CD tem o SP3 já com o Vistamizer integrado, o uxtheme dele já é certinho para aceitar outros temas.

Eu fiz assim:

Antes de rodar a reparação com meu CD.
Coloquei meu CD, via CMD, apaguei o UXtheme.dll do Dllcache, renomei o que tava no system32 de .dll para .old, expandi meu arquivo (expand -r) e o tema integrado no meu CD para as pastas apropriadas. Reiniciei
Só nisso, o luna já não ficava no iniciar, só nas janelas. E dai pra lá, essa parte não resolveu...

O programinha que atualiza o uxtheme tava no DVD e nao deu pra usar ai fiz na mão.

Sempre que tive problemas com isso era que o arquivo não dava para ser atualizado pelo patcher sendo SP3, já com o vistamizer ele funciona no SP3 e meu CD sempre funcionou. Mesmo assim, quando não funciona, normalmente o tema não aparece na lista, simples, fica só o luna e o velhinho. Mas essa de aplicar tema pela metade nunca tinha visto.
Vai comprar HD?
Confira dicas e compare os modelos veja.png Guia de Compra de HD´s

Atlhon XP 1800+ @1590 Mhz numa A7N266-E
2 x 256 MiB DDR 266 e WD 80 GB [7200 RPM / 8 MiB Buffer]

Crê e siga os mandamentos de Deus que Ele tudo lhe proverá!
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
#11 Por Diogo R.
22/12/2009 - 12:21
HEHEHE eu que fiquei com pena do povo la, casinha simpleszinha, com o teto literalmente caindo.

E a fome, pois é, fui cair na besteira de ir sem carro, ai fiquei hesitando em trazer o PC, e até 13:00 tava com cara de já tá certo, tô indo embora. Foi o que falei com a esposa no cel inclusive. Dai o micro começou a me sacanear, fazer aqueles chiliques todos. E eu nem um pouco persistente, bom, vamo ve se isso resolve, ai repara o XP, +40min, roda antivirus, +45 min, roda sfc, +20min, dai abre PC, limpa modem, ue, conectou? Ai isso eram quase 15:00 ai pensei, já to na chuva, agora acaba de molhar, levar o PC pra casa pra depois ter q voltar, ai resolvi acabar, já que deu pinta que ia resolver..

E num dava para recorrer a ajuda via net já que o problema principal era esse mesmo, o modem não discava. Quando o PC ficou bom (tirando o menu zuado) que deu certo de conectar. E eu tava dando o modem por queimado, e ja tava mto chulo da vida e arrependido de não ter logo instalado uma cópia limpa do XP noutra pasta e depois só buscava os arquivos, que não eram muitos. Fiquei pensando, puts, depois dessa luta (sou contra sair formatando) ter que instalar tudo de novo, eu num dô conta!

Bom, vou mimi que tenho que trabalhar amanhã. Se infelizmente tiver que rever o positivo, eu rodo o avira (que deve ter atualizado depois de umas 2 horas), combofix e cia ltda que você pediu e posto aqui.

É até bom para eu ver se tô ficando bom nesse negócio... No meu PC, que conheço cada arquivo, é tranquilo de desconfiar de qualquer coisa, mas no PC de terceiros tem que ter mais feeling. Eu acho que pelo menos worm ou spy e essas coisas num tem, só se ficou algum virus que o avira não pegou.


Huahsuah que história heheehe!!!

Tem algum brabo desse desde de setembro pra ca? A definição do avira que usei era de setembro. (era o que tinha, o novo tava no DVD e lá não tinha leitor kkkk)


AV não é tudo, a melhor maneira de ver uma maquina limpa é verificar manualmente.

Ele tava com SP3 mesmo, e o meu CD tem o SP3 já com o Vistamizer integrado, o uxtheme dele já é certinho para aceitar outros temas.


Olha vou ser sincero que o pache UXTheme Multi-Patcher 6.0 não me ajudou pra resolver problema com o thema que eu colocava. Tentei, tentei e tentei, e o problema continuava.

O que me ajudou foi um outro pache (acredito que a versão anterior).

Hospedei pra ti pra download caso queira testar:

http://rapidshare.com/files/324395028/UXTender.exe.html

Esse aplicativo é diferente do outro, e foi com ele que consegui milagrosamente resolver meu problema que tava enchendo hehe big_green.png


T+
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas
#12 Por bmrmezenga
22/12/2009 - 13:40
Diogo R. disse:

Olha vou ser sincero que o pache UXTheme Multi-Patcher 6.0 não me ajudou pra resolver problema com o thema que eu colocava. Tentei, tentei e tentei, e o problema continuava.

O que me ajudou foi um outro pache (acredito que a versão anterior).

Hospedei pra ti pra download caso queira testar:

http://rapidshare.com/files/324395028/UXTender.exe.html

Esse aplicativo é diferente do outro, e foi com ele que consegui milagrosamente resolver meu problema que tava enchendo hehe big_green.png


T+


Além do vistamizer, o que eu uso para trocar temas é exatamente esse patcher ai.

Vou pegar esse dai pra vê.
Vai comprar HD?
Confira dicas e compare os modelos veja.png Guia de Compra de HD´s

Atlhon XP 1800+ @1590 Mhz numa A7N266-E
2 x 256 MiB DDR 266 e WD 80 GB [7200 RPM / 8 MiB Buffer]

Crê e siga os mandamentos de Deus que Ele tudo lhe proverá!
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas
#13 Por bmrmezenga
02/01/2010 - 21:21
Como dizem, não tem jeito mesmo, se não fizer bem feito faz 2 vezes. HEHE. Voltei lá, o problema era outro mas não ficou legal mesmo, a mensagem dizendo que a memória não pode ser read ainda permanece, menos insistentemente, dá em cima do SVCHOST.EXE, ai quando clica em OK, tudo que é serviço que roda em cima do svchost pára, ai o computador praticamente trava.

Vai o log. Não vi nada demais a não ser essa mensagem: "c:\windows\system32\midimap.dll . . . está infectado!!"

Isso aqui também nunca tinha visto em PC nenhum não:

"[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ComPlusSetup]
2008-04-13 21:20 625664 ----a-w- c:\windows\system32\catsrvut.dll"


Vou passar o gmer e hijack e já acrescento os logs. Se tiver alguém online ai para analisar, mas eu devo partir para a formatação.

Log do Combofix

ComboFix 09-12-29.03 - Dayane Gonçalves 02/01/2010 15:00:51.2.1 - x86
Executando de: c:\documents and settings\Dayane Gonçalves\Desktop\ComboFix.exe

ATENÇAO - ESTA MAQUINA NAO TEM O CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\midimap.dll . . . está infectado!!

.
(((((((((((((((( Arquivos/Ficheiros criados de 2009-12-02 to 2010-01-02 ))))))))))))))))))))))))))))
.

2009-12-28 02:02 . 2008-05-09 10:55 180224 -c----w- c:\windows\system32\dllcache\scrobj.dll
2009-12-28 02:02 . 2008-05-09 08:45 135168 -c----w- c:\windows\system32\dllcache\cscript.exe
2009-12-28 02:02 . 2008-05-08 11:24 155648 -c----w- c:\windows\system32\dllcache\wscript.exe
2009-12-27 23:40 . 2009-12-27 23:40 -------- d-----w- c:\windows\ie8updates
2009-12-27 23:18 . 2009-07-31 04:26 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll
2009-12-27 23:09 . 2008-04-21 21:15 216064 -c----w- c:\windows\system32\dllcache\wordpad.exe
2009-12-20 12:46 . 2009-12-20 12:46 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Dados de aplicativos\TEMP
2009-12-20 12:38 . 2009-12-20 12:45 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Dados de aplicativos\Spybot - Search & Destroy
2009-12-20 11:36 . 2001-10-28 18:07 8261 ----a-w- c:\windows\system32\zoneoc.dll
2009-12-20 11:36 . 2001-10-28 15:07 29760 ----a-w- c:\windows\system32\znetm.dll
2009-12-20 11:36 . 2001-10-28 15:07 13894 ----a-w- c:\windows\system32\zonelibm.dll
2009-12-20 11:36 . 2001-10-28 15:07 113222 ----a-w- c:\windows\system32\zoneclim.dll
2009-12-20 11:36 . 2001-10-28 15:07 4677 ----a-w- c:\windows\system32\zeeverm.dll
2009-12-20 11:36 . 2001-10-28 15:07 41029 ----a-w- c:\windows\system32\zcorem.dll
2009-12-20 11:36 . 2001-10-28 15:07 36937 ----a-w- c:\windows\system32\zclientm.exe
2009-12-20 11:34 . 2001-10-28 18:07 63232 ----a-w- c:\windows\system32\nwlnknb.sys
2009-12-20 11:33 . 2007-08-13 20:44 69120 ----a-w- c:\windows\system32\iedw.exe
2009-12-20 11:32 . 2008-06-14 17:34 272384 ----a-w- c:\windows\system32\bthport.sys
2009-12-07 02:08 . 2009-08-06 21:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2009-12-07 02:08 . 2009-08-06 21:23 215920 ----a-w- c:\windows\system32\muweb.dll
2009-12-05 22:34 . 2007-09-04 16:56 164352 ----a-w- c:\windows\system32\unrar.dll
2009-12-05 22:33 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2009-12-05 22:33 . 2008-05-22 22:22 3596288 ----a-w- c:\windows\system32\qt-dx331.dll
2009-12-05 22:33 . 2008-05-22 22:19 81920 ----a-w- c:\windows\system32\dpl100.dll
2009-12-05 22:33 . 2008-01-10 12:16 159839 ----a-w- c:\windows\system32\xvidvfw.dll
2009-12-05 22:33 . 2008-05-30 23:22 683520 ----a-w- c:\windows\system32\divx.dll
2009-12-05 22:33 . 2008-06-12 18:36 7680 ----a-w- c:\windows\system32\ff_vfw.dll
2009-12-05 22:27 . 2009-12-05 22:27 -------- d-----w- c:\arquivos de programas\LimeWire
2009-12-05 21:39 . 2009-12-05 21:39 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live
2009-12-05 18:35 . 2009-12-05 18:35 -------- d-----w- c:\arquivos de programas\VistaDriveIcon
2009-12-05 18:28 . 2009-12-05 18:35 -------- d-----w- c:\windows\VistaMizer
2009-12-05 18:21 . 2008-04-13 16:39 5504 -c--a-w- c:\windows\system32\dllcache\mstee.sys
2009-12-05 18:21 . 2008-04-13 16:39 5504 ----a-w- c:\windows\system32\drivers\MSTEE.sys
2009-12-05 18:21 . 2008-04-13 16:46 10880 -c--a-w- c:\windows\system32\dllcache\ndisip.sys
2009-12-05 18:21 . 2008-04-13 16:46 10880 ----a-w- c:\windows\system32\drivers\NdisIP.sys
2009-12-05 18:21 . 2008-04-13 16:46 15232 -c--a-w- c:\windows\system32\dllcache\streamip.sys
2009-12-05 18:21 . 2008-04-13 16:46 15232 ----a-w- c:\windows\system32\drivers\StreamIP.sys
2009-12-05 18:21 . 2008-04-13 16:46 11136 -c--a-w- c:\windows\system32\dllcache\slip.sys
2009-12-05 18:21 . 2008-04-13 16:46 11136 ----a-w- c:\windows\system32\drivers\SLIP.sys
2009-12-05 18:21 . 2008-04-13 16:46 19200 -c--a-w- c:\windows\system32\dllcache\wstcodec.sys
2009-12-05 18:21 . 2008-04-13 16:46 19200 ----a-w- c:\windows\system32\drivers\WSTCODEC.SYS
2009-12-05 18:21 . 2008-04-13 16:46 85248 -c--a-w- c:\windows\system32\dllcache\nabtsfec.sys
2009-12-05 18:21 . 2008-04-13 16:46 85248 ----a-w- c:\windows\system32\drivers\NABTSFEC.sys
2009-12-05 18:20 . 2008-04-13 16:46 17024 -c--a-w- c:\windows\system32\dllcache\ccdecode.sys
2009-12-05 18:20 . 2008-04-13 16:46 17024 ----a-w- c:\windows\system32\drivers\CCDECODE.sys
2009-12-05 18:20 . 2008-04-14 00:20 54784 -c--a-w- c:\windows\system32\dllcache\vfwwdm32.dll
2009-12-05 18:20 . 2008-04-14 00:20 54784 ----a-w- c:\windows\system32\vfwwdm32.dll
2009-12-05 18:17 . 2009-12-05 18:17 -------- d-----w- c:\arquivos de programas\PCI Modem
2009-12-05 18:11 . 2009-12-05 18:11 -------- d-----w- c:\arquivos de programas\G-Shot P6533 Digital Camera
2009-12-05 18:11 . 2006-10-12 19:40 55808 ----a-w- c:\windows\system32\drivers\nvtcam.sys
2009-12-05 18:11 . 2006-10-12 19:39 24192 ----a-w- c:\windows\system32\drivers\NVTCAMD2.SYS
2009-12-05 18:11 . 2004-04-12 16:32 41760 ----a-w- c:\windows\system\VFWWDM.DRV
2009-12-05 18:10 . 2008-04-13 14:34 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-12-05 18:10 . 2008-04-13 14:34 12063 -c--a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-12-05 18:10 . 2008-04-14 00:20 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2009-12-05 18:08 . 2001-09-06 04:50 525568 -c--a-w- c:\windows\system32\dllcache\tridxp.dll
2009-12-05 18:07 . 2001-09-06 04:28 161632 -c--a-w- c:\windows\system32\dllcache\sgsmusb.sys
2009-12-05 18:06 . 2008-04-13 16:41 17664 -c--a-w- c:\windows\system32\dllcache\ppa3.sys
2009-12-05 18:05 . 2001-09-06 04:49 60480 -c--a-w- c:\windows\system32\dllcache\neo20xx.dll
2009-12-05 18:04 . 2001-08-18 03:02 35200 -c--a-w- c:\windows\system32\dllcache\msgame.sys
2009-12-05 18:03 . 2008-04-13 21:20 33792 -c--a-w- c:\windows\system32\dllcache\lmmib2.dll
2009-12-05 18:02 . 2002-09-11 11:00 10096640 -c--a-w- c:\windows\system32\dllcache\hwxcht.dll
2009-12-05 18:01 . 2001-09-06 04:11 634166 -c--a-w- c:\windows\system32\dllcache\el656ct5.sys
2009-12-05 18:00 . 2008-04-13 16:36 10240 -c--a-w- c:\windows\system32\dllcache\compbatt.sys
2009-12-05 17:59 . 2001-09-06 04:50 5120 -c--a-w- c:\windows\system32\dllcache\brscnrsm.dll
2009-12-05 17:58 . 2001-09-06 04:49 66048 -c--a-w- c:\windows\system32\dllcache\s3legacy.dll
2009-12-05 17:58 . 2009-08-04 17:27 2149376 -c--a-w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-12-05 17:06 . 2009-07-28 12:03 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-05 17:06 . 2009-03-30 06:03 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-12-05 17:06 . 2009-02-13 07:59 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-12-05 17:06 . 2009-02-13 07:47 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-12-05 17:06 . 2009-12-05 17:06 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Dados de aplicativos\Avira
2009-12-05 17:06 . 2009-12-05 17:06 -------- d-----w- c:\arquivos de programas\Avira
2009-12-05 16:54 . 2009-12-05 16:54 -------- d-----w- c:\arquivos de programas\Trend Micro
2009-12-05 16:53 . 2009-12-05 16:53 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Dados de aplicativos\Malwarebytes
2009-12-05 16:27 . 2008-01-10 12:15 755027 ----a-w- c:\windows\system32\xvidcore.dll
2009-12-05 16:27 . 2009-12-05 22:34 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack
2009-12-05 16:25 . 2010-01-01 23:38 -------- d--h--w- c:\windows\$hf_mig$
2009-12-05 16:24 . 2009-12-05 16:24 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-12-05 16:21 . 2009-12-05 16:21 -------- d-----w- c:\arquivos de programas\Serviços on-line
2009-12-05 16:09 . 2009-03-10 01:49 34816 ----a-w- c:\windows\system32\irclass.dll
2009-12-05 15:29 . 2009-02-15 23:18 219648 ----a-w- c:\windows\uxtheme.dll
2009-12-05 15:28 . 2003-06-19 04:31 18944 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\mdippr.dll
2009-12-05 15:28 . 2003-06-19 04:31 17920 ----a-w- c:\windows\system32\mdimon.dll
2009-12-05 15:07 . 2009-12-05 19:18 -------- dc-h--w- c:\windows\ie8
2009-12-05 15:05 . 2009-12-05 15:05 -------- d-----w- C:\a6d134be5bed3203ea665f51fa2fb0
2009-12-05 15:01 . 2009-12-05 15:01 -------- d--h--w- c:\windows\system32\GroupPolicy
2009-12-05 14:54 . 2009-12-05 14:54 -------- d-----w- c:\arquivos de programas\CONEXANT
2009-12-05 14:54 . 2004-08-04 07:34 39018 ----a-r- c:\windows\system32\hsfci011.dll
2009-12-05 14:54 . 2004-03-17 04:04 13059 ----a-r- c:\windows\system32\drivers\mdmxsdk.sys
2009-12-05 14:54 . 2004-03-17 04:00 86016 ----a-r- c:\windows\system32\mdmxsdk.dll
2009-12-05 14:54 . 2004-09-29 07:33 1036928 ----a-r- c:\windows\system32\drivers\HSF_DP.sys
2009-12-05 14:54 . 2004-09-29 07:35 219136 ----a-r- c:\windows\system32\drivers\HSFHWBS2.sys
2009-12-05 14:54 . 2004-09-29 07:34 702592 ----a-r- c:\windows\system32\drivers\HSF_CNXT.sys
2009-12-05 14:18 . 2005-11-01 02:35 28672 ----a-r- c:\windows\system32\VModes.exe
2009-12-05 14:18 . 2005-10-31 20:15 163840 ----a-r- c:\windows\system32\VTTrayp.exe
2009-12-05 14:18 . 2005-03-07 19:33 53248 ----a-r- c:\windows\system32\VTTimer.exe
2009-12-05 14:18 . 2005-11-28 20:05 446464 ----a-r- c:\windows\system32\VTGamma2.dll
2009-12-05 14:18 . 2005-11-17 10:06 540672 ----a-r- c:\windows\system32\VTovrlay.dll
2009-12-05 14:18 . 2005-10-31 21:58 319488 ----a-r- c:\windows\system32\VTInfo2.dll
2009-12-05 14:18 . 2005-05-23 18:36 581632 ----a-r- c:\windows\system32\VTDisply.dll
2009-12-05 14:18 . 2005-12-27 03:08 1875968 ----a-r- c:\windows\system32\vticd.dll
2009-12-05 14:18 . 2005-12-27 03:06 247040 ----a-r- c:\windows\system32\drivers\vtmini.sys
2009-12-05 14:18 . 2005-12-27 03:06 3490432 ----a-r- c:\windows\system32\vtdisp.dll
2009-12-05 14:18 . 2009-12-05 14:18 -------- d-----w- c:\arquivos de programas\S3
2009-12-05 14:07 . 2009-12-05 14:13 -------- d-----w- c:\windows\system32\NtmsData

.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-06 02:18 . 2001-10-28 18:07 48628 ----a-w- c:\windows\system32\perfc016.dat
2009-12-06 02:18 . 2001-10-28 18:07 344380 ----a-w- c:\windows\system32\perfh016.dat
2009-12-05 19:33 . 2008-08-01 00:30 -------- d-----w- c:\arquivos de programas\MSN Messenger
2009-12-05 19:32 . 2008-08-10 20:49 -------- d-----w- c:\arquivos de programas\Windows Live
2009-12-05 18:35 . 2009-02-15 20:18 219648 ----a-w- c:\windows\system32\uxtheme.dll
2009-12-05 17:49 . 2008-08-29 14:57 -------- d-----w- c:\arquivos de programas\RealPlayer11GOLD_br
2009-12-05 17:30 . 2008-08-10 20:48 -------- d-----w- c:\arquivos de programas\Windows Live Toolbar
2009-12-05 16:24 . 2008-08-28 05:11 -------- d-----w- c:\arquivos de programas\Java
2009-12-05 16:20 . 2007-03-05 20:57 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços
2009-12-05 16:18 . 2008-08-10 20:19 22980 ----a-w- c:\windows\system32\emptyregdb.dat
2009-12-05 14:18 . 2007-03-05 21:13 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information
2009-12-05 14:16 . 2009-08-08 19:57 -------- d-----w- c:\arquivos de programas\Winamp
2009-10-21 05:39 . 2008-04-13 21:20 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 05:39 . 2008-04-13 21:20 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2008-04-13 13:53 265728 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-13 10:34 . 2008-04-13 21:20 271360 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:39 . 2008-04-13 21:20 150016 ----a-w- c:\windows\system32\rastls.dll
2009-10-12 13:39 . 2008-04-13 21:20 79872 ----a-w- c:\windows\system32\raschap.dll
2007-03-06 02:31 . 2007-03-06 02:28 2864 ----a-w- c:\arquivos de programas\zsnes.cfg
.

------- Sigcheck -------

[-] 2009-02-15 . 1F39C7BDBA4C5F3F01C4EABF7EDBF4B3 . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\ERDNT\cache\tcpip.sys

[-] 2009-03-10 . B0C0BF2504B830BFC1E93CA39F3C75FE . 549376 . . [5.1.2600.5512] . . c:\windows\system32\winlogon.exe
[-] 2009-03-10 . B0C0BF2504B830BFC1E93CA39F3C75FE . 549376 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\winlogon.exe
[7] 2008-04-14 . 71D440F79B711627B12B567FB2EADB42 . 509952 . . [5.1.2600.5512] . . c:\windows\ERDNT\cache\winlogon.exe

[-] 2009-03-10 . 3707C65B6B650181CB069908827853A9 . 724992 . . [5.82] . . c:\windows\system32\comctl32.dll
[-] 2009-03-10 . 4A82CD98D559D958523E9CAD9FDA399E . 724992 . . [5.82] . . c:\windows\VistaMizer\old\comctl32.dll
[7] 2008-04-14 . 085C5892D9C1E19B3CEFD1B79F5BBF13 . 617472 . . [5.82] . . c:\windows\ERDNT\cache\comctl32.dll

[-] 2009-03-10 . 7C0E5D593730414B5994A15A6D10C201 . 588288 . . [5.1.2600.5512] . . c:\windows\system32\user32.dll
[7] 2008-04-14 . 54907DB28872A7A6D3EE2B4747A23828 . 579072 . . [5.1.2600.5512] . . c:\windows\ERDNT\cache\user32.dll

[-] 2009-03-15 . ABED1DC780B895077945A5D270DAD0F0 . 1554432 . . [6.00.2900.5634] . . c:\windows\explorer.exe
[-] 2009-03-15 . ABED1DC780B895077945A5D270DAD0F0 . 1554432 . . [6.00.2900.5634] . . c:\windows\system32\dllcache\explorer.exe
[7] 2009-03-15 . 89F0BD7339D6AB14A88FA2BA8792EEB3 . 1035776 . . [6.00.2900.5634] . . c:\windows\VistaMizer\old\explorer.exe
[7] 2008-04-14 . 064EC7FF5F58B928C3E119402977FA6D . 1035776 . . [6.00.2900.5512] . . c:\windows\ERDNT\cache\explorer.exe

[-] 2009-02-15 . 0FBD5CA4F644DEE9AF687DD0DB6EFA89 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
[7] 2008-04-14 . 698F9583D1EB213B09F12DD5826A46E2 . 1571840 . . [5.1.2600.5512] . . c:\windows\ERDNT\cache\sfcfiles.dll

[-] 2009-03-10 . D67945A2290E98BB54D7792F09E7504E . 25088 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe
[-] 2009-03-10 . D67945A2290E98BB54D7792F09E7504E . 25088 . . [5.1.2600.5512] . . c:\windows\VistaMizer\old\ctfmon.exe
[7] 2008-04-14 . 4E486ADFE3A0B9ED0EB0639902E9F64F . 15360 . . [5.1.2600.5512] . . c:\windows\ERDNT\cache\ctfmon.exe
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por defeito não são mostradas.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_2"="shell32" [X]
"_nltide_3"="advpack.dll" [2009-03-08 128512]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ComPlusSetup]
2008-04-13 21:20 625664 ----a-w- c:\windows\system32\catsrvut.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Arquivos de programas\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\rtcshare.exe"=
"c:\\Arquivos de programas\\NetMeeting\\conf.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Arquivos de programas\\LimeWire\\LimeWire.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R3 DCamUSBNovatek;G-Shot P6533;c:\windows\system32\Drivers\nvtcam.sys [2006-10-12 55808]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x]
R3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys [x]
R3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\w300mgmt.sys [2006-03-13 87824]
R3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\w300obex.sys [2006-03-13 85696]

.
Conteúdo da pasta 'Tarefas Agendadas'

2010-01-02 c:\windows\Tasks\User_Feed_Synchronization-{0D33922C-4B4F-45E9-B739-1C0080559861}.job
- c:\windows\system32\msfeedssync.exe [2009-02-15 06:31]
.
.
------- Scan Suplementar -------
.
uStart Page = hxxp://www.google.com.br/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Dayane Gonçalves\Dados de aplicativos\Mozilla\Firefox\Profiles\rug2faee.default\
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - www.orkut.com
FF - plugin: c:\arquivos de programas\Google\Picasa3\npPicasa3.dll

---- FIREFOX POLICIES ----
c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-02 15:09
Windows 5.1.2600 Service Pack 3 NTFS

Procurando processos ocultos ...

Procurando entradas auto inicializáveis ocultas ...

Procurando ficheiros/arquivos ocultos ...

Varredura completada com sucesso
arquivos/ficheiros ocultos: 0

**************************************************************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

- - - - - - - > 'winlogon.exe'(456)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\sfc_os.dll
c:\windows\system32\msi.dll
c:\windows\system32\cscui.dll

- - - - - - - > 'lsass.exe'(512)
c:\windows\system32\SETUPAPI.dll

- - - - - - - > 'explorer.exe'(1560)
c:\windows\system32\SHDOCVW.dll
c:\windows\system32\COMRes.dll
c:\windows\System32\cscui.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\LINKINFO.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\msi.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\MSVCP60.dll
c:\windows\system32\webcheck.dll
c:\arquivos de programas\Microsoft Office\OFFICE11\msohev.dll
c:\windows\system32\wmpshell.dll
c:\windows\system32\MSVFW32.dll
c:\windows\system32\wmvcore.dll
c:\windows\system32\WMASF.DLL
c:\windows\system32\shimgvw.dll
.
Tempo para conclusão: 2010-01-02 15:13:32
ComboFix-quarantined-files.txt 2010-01-02 17:13

Pré-execução: 9 pasta(s) 21.704.278.016 bytes disponíveis
Pós execução: 10 pasta(s) 21.816.336.384 bytes disponíveis

- - End Of File - - 64C4136256C92632A00B6EA93B04CDF7


Log do Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:50, on 2/1/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\svchost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1004336348-789336058-682003330-1003\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1004336348-789336058-682003330-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User '?')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

--
End of file - 3430 bytes


Log do Gmer

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-01-02 22:35:09
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\DAYANE~1\CONFIG~1\Temp\awtdapow.sys


---- System - GMER 1.0.15 ----

SSDT F9F4C97E ZwCreateKey
SSDT F9F4C974 ZwCreateThread
SSDT F9F4C983 ZwDeleteKey
SSDT F9F4C98D ZwDeleteValueKey
SSDT F9F4C992 ZwLoadKey
SSDT F9F4C960 ZwOpenProcess
SSDT F9F4C965 ZwOpenThread
SSDT F9F4C99C ZwReplaceKey
SSDT F9F4C997 ZwRestoreKey
SSDT F9F4C988 ZwSetValueKey
SSDT F9F4C96F ZwTerminateProcess

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
Vai comprar HD?
Confira dicas e compare os modelos veja.png Guia de Compra de HD´s

Atlhon XP 1800+ @1590 Mhz numa A7N266-E
2 x 256 MiB DDR 266 e WD 80 GB [7200 RPM / 8 MiB Buffer]

Crê e siga os mandamentos de Deus que Ele tudo lhe proverá!
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
#14 Por Diogo R.
02/01/2010 - 23:43
Olá bmrmezenga


Vou tentar te ajudar, ms não sei se vai ter sucesso, pois o problema não é comum.

veja.png Faça o download do Dr.WebCureit e salve-o no desktop
veja.png Duplo clique em launch.exe
veja.png Clique em [Opções] e altere o idioma para "Português"
veja.png Selecione a opção [Verificação completa] e clique na seta para iniciar o scan
veja.png Ao término, clique em [Ficheiro] e selecione a opção [Guardar lista de relatórios] e salve-o no desktop
veja.png Cole o relatório criado


Aguardo


T+
bmrmezenga
bmrmezenga General de Pijama Registrado
3.4K Mensagens 149 Curtidas
#15 Por bmrmezenga
03/01/2010 - 02:10
Diogo R. disse:
Olá bmrmezenga


Vou tentar te ajudar, ms não sei se vai ter sucesso, pois o problema não é comum.

veja.png Faça o download do Dr.WebCureit e salve-o no desktop
veja.png Duplo clique em launch.exe
veja.png Clique em [Opções] e altere o idioma para "Português"
veja.png Selecione a opção [Verificação completa] e clique na seta para iniciar o scan
veja.png Ao término, clique em [Ficheiro] e selecione a opção [Guardar lista de relatórios] e salve-o no desktop
veja.png Cole o relatório criado


Aguardo


T+


Cara, mas nesses Logs você notou alguma coisa de errada?

É porque eu não quis esperar não, amanhã entrego essa joça lá e vou curtir o domingão resto de feriadão, ai já zerei o bicho.

Postei aquela hora, fui fazer umas paradas pra ver se alguém pintava aqui (enquanto o gmer rodava também) ai até tentava algo junto com vc ou quem respondesse. Daí fuzilei. Mas postei o log pra vcs verem se tinha algo estranho que eu não notei.

Pra mim num é virus não, é algum treco doido mesmo no windows. Que você acha?

Agora tá com XP zerinho ta massa.
Vai comprar HD?
Confira dicas e compare os modelos veja.png Guia de Compra de HD´s

Atlhon XP 1800+ @1590 Mhz numa A7N266-E
2 x 256 MiB DDR 266 e WD 80 GB [7200 RPM / 8 MiB Buffer]

Crê e siga os mandamentos de Deus que Ele tudo lhe proverá!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal