Logo Hardware.com.br
Monica Gurzoni
Monica Gurzo... Membro Senior Registrado
299 Mensagens 15 Curtidas

E-mail falso do Itaú: Analise de Log

#1 Por Monica Gurzo... 17/06/2010 - 10:54
Pessoal, bom dia!

Recebi a mensagem abaixo no e-mail da empresa que trabalho, o qual o Itaú não tem conhecimento. Não cliquei em nada, liguei para o SOS Bankline e fiz uma verificação.

Mensagem com suspeita de phishing
De: Itau Bankline
Assunto: Correção de Dispositivo
Para:

Cliente Itaú,

Seu dispositivo de segurança iToken deve ser atualizado para versão 3.1.0. A versão corrige falhas do dispositivo junto ao servidor. A atualização é obrigatória e deve ser realizada para evitar o bloqueio do acesso via Bankline.

Atualizar:

Atenciosamente,
Itaú S/A - Central de Segurança On-line

E-mail nº 413973260010995.



Log HijackThis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:28:01, on 17/06/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\4shared Desktop\desktop.exe
C:\Meus Documentos\DRIVERS\TMMonitor.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\mswinext.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2233703
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O1 - Hosts: ::1 localhost
O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\mswinext.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [4shared Desktop] "C:\Program Files\4shared Desktop\desktop.exe" "startup"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: TMMonitor.lnk = C:\Meus Documentos\DRIVERS\TMMonitor.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SolidConverterPDFReadSpool (SCPDFReadSpool) - Solid Documents, LLC - C:\Windows\Installer\MSID3D0.tmp
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7655 bytes

......................................

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versão da Base de Dados: 4165

Windows 6.0.6000
Internet Explorer 7.0.6000.17037

17/06/2010 10:44:34
mbam-log-2010-06-17 (10-44-34).txt

Tipo de Verificação: Verificação Completa (C:\|D:\|E:\|F:\|)
Objetos escaneados: 282227
Tempo decorrido: 2 hora(s), 14 minuto(s), 30 segundo(s)

Processos de Memória Infectados: 0
Módulos de Memória Infectados: 0
Chaves de Registro Infectadas: 0
Valores de Registro Infectados: 0
Itens de Dados no Registro Infectados: 0
Pastas Infectadas: 0
Arquivos Infectados: 0

Processos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Módulos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Chaves de Registro Infectadas:
(Não foram detectados ítens maliciosos)

Valores de Registro Infectados:
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Infectados:
(Não foram detectados ítens maliciosos)

Pastas Infectadas:
(Não foram detectados ítens maliciosos)

Arquivos Infectados:
(Não foram detectados ítens maliciosos)


Obrigada
Xupeta
Xupeta Veterano Registrado
802 Mensagens 32 Curtidas
#2 Por Xupeta
17/06/2010 - 11:00
Não tem nada demais no seu log, é só não executar eventuais arquivos anexados ou não clicar em links para tal. Sinceramente, quem hj em dia ainda cai nessa com tantos avisos em sites, tv e rádio, os avisos de se usar outros navegadores mais seguros do que o famigerado IE e tal, tem mesmo é que se infectar, ainda mais pq não gostam de ler as janelas de aviso que aparecem e tascam logo um OK...

Quer evitar 90% desses perigos? Use o Firefox ou o Google Chrome... big_green.png
Monica Gurzoni
Monica Gurzo... Membro Senior Registrado
299 Mensagens 15 Curtidas
#3 Por Monica Gurzo...
17/06/2010 - 11:16
Xupeta disse:
Não tem nada demais no seu log, é só não executar eventuais arquivos anexados ou não clicar em links para tal. Sinceramente, quem hj em dia ainda cai nessa com tantos avisos em sites, tv e rádio, os avisos de se usar outros navegadores mais seguros do que o famigerado IE e tal, tem mesmo é que se infectar, ainda mais pq não gostam de ler as janelas de aviso que aparecem e tascam logo um OK...

Quer evitar 90% desses perigos? Use o Firefox ou o Google Chrome... big_green.png


Certíssimo Xupeta. Eu não executo nem clico, mas vou além. Portanto, verifico e como apareceram, no log do hijackThis, duas coisas que não sei o que é... solicito ajuda aos analistas de segurança. E creia-me... ainda tem gente sim, que cai nessas. Acho válido informar ao maior número de pessoas, sobre essas fraudes. Por isso coloquei no título do tópico "E-mail falso do Itaú".


Eu também uso Firefox e/ou Google Chrome smile.png

Obrigada
arkGreen">arkOrange">


Xupeta
Xupeta Veterano Registrado
802 Mensagens 32 Curtidas
#4 Por Xupeta
17/06/2010 - 11:23
Vc tem umas coisas iniciando junto do sistema que podem ser desativadas, como o update do javasun, o Google Update e outros itens, vá no menu iniciar e em Comando (aquele espaço pra digitar uma linha de comando) digite msconfig; vá na parte de inicialização de programas (ou algo assim) e desmarque os itens que vc 'desconfia', além dos que eu falei e depois reinicie a máquina. Se achar necessário, posta uma foto da sua tela com esse msconfig aberto pra gente ver aqui o que pode ou não desativar... Ah, "Analista de Segurança" foi ótimo, heheheheh... big_green.png
Xupeta
Xupeta Veterano Registrado
802 Mensagens 32 Curtidas
#6 Por Xupeta
17/06/2010 - 11:32
É uma pena que o e-mail que esses caras mandam não são válidos, eu tenho umas 'coisinhas' aqui maneiras pra enviar de volta, como scripts vb, js e tal que podem ser embutidos na msg e que faz uma festa no sistema do cara, hehehehe... Ah sim, nem adianta pedir pra enviar, hehehehehe... ze_bonitinho.png


ivoaudio disse:
Eu recebi isso aí várias vezes, em diversas das minhas contas de e-mail. É trivial ler o atalho real, não o que aparece no corpo da mensagem... O Tico e o Teco já sabem reconhecer um e-mail falso, mesmo que os bancos comecem a mandar essas mensagens (o que não farão, é claro).
Monica Gurzoni
Monica Gurzo... Membro Senior Registrado
299 Mensagens 15 Curtidas
#7 Por Monica Gurzo...
17/06/2010 - 23:02
Lord Enigm@ disse:
Como não tem nada demais ?. Eu fixaria essas entradas e deixaria o sistema em alerta:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSour...ctid=CT2233703

O4 - HKCU\..\Run: [4shared Desktop] "C:\Program Files\4shared Desktop\desktop.exe" "startup"

Muitas pessoas ainda caem nessa por falta de conhecimentos e usuários experientes que ao invés de colaborar ensinando e multiplicando as informações para termos uma net saudável, preferem se omitir e criticar.

Não basta usar esse ou aquele outro sistema ou navegador, tem que perpetuar a navegação saudável também. Somente assim conseguiremos mitigar uma grande parte dessa mazela na grande rede.

O update do Java se faz necessário e primordial para o complemento de segurança em vários aplicativos instalados na máquina. Recomendo a leitura do mesmo para seu entendimento.


Olá Lord Enigm@.

Então, posso apenas fixar as duas entradas?

Grata
arkGreen">arkOrange">


Pontelli
Pontelli Geek Registrado
3.4K Mensagens 56 Curtidas
#8 Por Pontelli
18/06/2010 - 09:35
Esta atualização do iToken já está enchendo o saco. Principalmente porque todo dia vem essa chatisse tentando pegar algum dado. Como não tenho conta no Itaú, percebi no primeiro e-mail que recebi, isso há alguns meses, que é mais uma tentativa de roubar dados bancários.
Gosta de Aquários? (www.crsap.com.br)

(i7 2600K) (Asus P8Z68-V/G3) (GTX 560Ti) (8Gb DDR3) (Corsair 750W) (HAF922) (HDD 1Tb) (SSD 64Gb) (V12XT Controller) (Cooler Master 612PWM) (Samsung 22') (GVT 10Mb)
Monica Gurzoni
Monica Gurzo... Membro Senior Registrado
299 Mensagens 15 Curtidas
#9 Por Monica Gurzo...
18/06/2010 - 09:39
igoreso disse:
-- ETAPA 1 --

Execute o hijackthis-> veja na aba "Do a system scan only". Selecione o item:
[code=rich] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSour...ctid=CT2233703[/code]Clique em "Fix checked".

-- ETAPA 2 --
Recomendo que desinstale os programas abaixo:
Iniciar> Painel de Controle> Adicionar / Remover Programas e remova o seguinte (se houver):
4shared Desktop



Olá igoreso!
Feito! Vou postar o novo log. Creio que está limpo...smile.png
Obrigada!

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:32:53, on 18/06/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.17037)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\mswinext.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehtray.exe
C:\Meus Documentos\DRIVERS\TMMonitor.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Bing Bar] "C:\Program Files\MSN Toolbar\Platform\5.0.1363.0\mswinext.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: TMMonitor.lnk = C:\Meus Documentos\DRIVERS\TMMonitor.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki.html
O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SolidConverterPDFReadSpool (SCPDFReadSpool) - Solid Documents, LLC - C:\Windows\Installer\MSID3D0.tmp
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6964 bytes
arkGreen">arkOrange">


Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#10 Por Lord Enigm@
18/06/2010 - 10:03
Monica Gurzoni disse:

Olá Lord Enigm@.

Então, posso apenas fixar as duas entradas?

Grata

[quote="Monica Gurzoni, post: 4989081"]

Olá igoreso!
Feito! Vou postar o novo log. Creio que está limpo...smile.png
Obrigada!

[/QUOTE]

Exactamente.

Este log está limpo. Mantenha o sistema sob vigília.
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

brando lee
brando lee Zerinho Registrado
2.4K Mensagens 97 Curtidas
#11 Por brando lee
18/06/2010 - 12:47
Para descobrir se o programa 4Shared Desktop, se é malicioso ou não. é bem simples..

Veja:
http://www.virustotal.com/pt/analisis/c0b8536de12886a035f79bfc5e2acff939731fa7dbfac6659878da29291d85e2-1276874570

Apenas dois detectaram, é falso positivo..

Se o arquivo estivesse localizado em
C:\Windows\Desktop.exe
C:\Windows\system32\Desktop.exe
e assim vai..., ai considerava malicioso!
Mas é claro não pode se confiar em qualquer programas que instalamos, muitos vem, com trojans imbutido que chamamos de Rogues, sempre verificar as propriedades do arquivo, e verifica pelo Antivirus antes de instalar.

Propriedade do arquivo:
FileDescription: 4shared Desktop Setup
FileVersion: 3.2.2.1
ProductName: 4shared Desktop Setup
CompanyName: New IT Solutions
LegalCopyright: New IT Solutions
Ficarei um tempo ausente no Fórum, muito Ocupado, coisas mais importante pra fazer "Trabalho".


Removendo vírus pelo bloco de notas!


igoreso
igoreso Super Participante Registrado
704 Mensagens 22 Curtidas
#12 Por igoreso
18/06/2010 - 16:32
brando lee disse:
Para descobrir se o programa 4Shared Desktop, se é malicioso ou não. é bem simples..

Veja:
http://www.virustotal.com/pt/analisis/c0b8536de12886a035f79bfc5e2acff939731fa7dbfac6659878da29291d85e2-1276874570

Apenas dois detectaram, é falso positivo..

Se o arquivo estivesse localizado eme assim vai..., ai considerava malicioso!
Mas é claro não pode se confiar em qualquer programas que instalamos, muitos vem, com trojans imbutido que chamamos de Rogues, sempre verificar as propriedades do arquivo, e verifica pelo Antivirus antes de instalar.

Propriedade do arquivo:

É programa que instala barras é adware, portanto o melhor é desinstalar. Esse no VT é um falso positivo, porém instala barras sem permissão por isso é adware.
observe.pngNão respondo duvidas por MP, e-mail e msn! Use o fórum!

brando lee
brando lee Zerinho Registrado
2.4K Mensagens 97 Curtidas
#13 Por brando lee
18/06/2010 - 17:23
igoreso disse:
É programa que instala barras é adware, portanto o melhor é desinstalar. Esse no VT é um falso positivo, porém instala barras sem permissão por isso é adware.
Não tem nada, de malicioso no Software, só porque o executavel tem o nome de Desktop.exe, e fazer uma pesquisa pelo Google e achar que esse programa é vírus, esta enterpretando errado.

Veja o verdadeiro vírus, aonde se localiza:
http://www.processlibrary.com/directory/files/desktop/
C:\Windows\Desktop.exe
C:\Windows\isrvs\Desktop.exe
As vezes tem que ficar atento nas pesquisas pelo Google engana a pessoa..., muitos vírus são renomeados para programas conhecidos (Legítimos) Só presta atenção aonde se localiza o software original eo vírus.
Ficarei um tempo ausente no Fórum, muito Ocupado, coisas mais importante pra fazer "Trabalho".


Removendo vírus pelo bloco de notas!


igoreso
igoreso Super Participante Registrado
704 Mensagens 22 Curtidas
#14 Por igoreso
18/06/2010 - 17:32
brando lee disse:
Não tem nada, de malicioso no Software, só porque o executavel tem o nome de Desktop.exe, e fazer uma pesquisa pelo Google e achar que esse programa é vírus, esta enterpretando errado.

Veja o verdadeiro vírus, aonde se localiza:
http://www.processlibrary.com/directory/files/desktop/ As vezes tem que ficar atento nas pesquisas pelo Google engana a pessoa..., muitos vírus são renomeados para programas conhecidos (Legítimos) Só presta atenção aonde se localiza o software original eo Falso vírus...

Eu pessoalmente recomendo remover por se tratar de um software que instala toolbars algo que acho indesejável o que considero adware. Porém esse software malicioso ter trojans e outros malwares isso é eu nego.E uma correção opcional.
observe.pngNão respondo duvidas por MP, e-mail e msn! Use o fórum!

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal