Logo Hardware.com.br
IORIS.Info
IORIS.Info Geek Registrado
2.6K Mensagens 90 Curtidas

Log HijackThis [finalizado]

#1 Por IORIS.Info 04/01/2009 - 15:25
Pessoal.. Aqui no meu computador está muito estranho...

Não consigo ver os objetos ocultos do computador, não consigo instalar Avast...Pendrive não formata... E todo computador que coloco o Pendrive fica na mesma situação.

Queria que desse uma olhada no log e no Autorun do Pendrive que não deixa formatar.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:20:17, on 4/1/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\Arquivos de programas\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\srvany.exe
C:\Arquivos de programas\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZyDummyZD11B-BG.exe
C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe
C:\Arquivos de programas\Ares\Ares.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\winpdpxv.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\winfxmmk.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\winnuspe.exe
C:\Arquivos de programas\Winamp\winamp.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\MSN Messenger\msnmsgr.exe
C:\Arquivos de programas\MSN Messenger\usnsvc.exe
D:\2u.com
D:\2u.com
C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe
C:\Arquivos de programas\WinRAR\WinRAR.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\Rar$EX00.750\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [@RegRunOnSecure] C:\ARQUIV~1\Greatis\REGRUN~1\OnSecure.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Regrun2] C:\ARQUIV~1\Greatis\REGRUN~1\WatchDog.exe
O4 - HKCU\..\Run: [Registry] "C:\Arquivos de programas\Greatis\RegRunSuite\lsoon.exe" -1 30 "C:\Arquivos de programas\Greatis\RegRunSuite\rescue.exe" /a "c:\backreg\rstore.ini"
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {CAFECAFE-0013-0001-0022-ABCDEFABCDEF} (JInitiator 1.3.1.22) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1D0530E-B4BC-4C9C-81E9-44776D7A9055}: NameServer = 189.56.100.74
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: ZyDAS1211BBG - Unknown owner - C:\Arquivos de programas\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\srvany.exe
--
End of file - 4780 bytes




Autorun do Pendrive está assim:
;asds00fCkoaKalqK3sA03K9is5qwAa4aZ0k4sn2erwdAa2e1iaKr1S5lasiKcAso0IlL4aDwLoSlD5Dk2aAk54w5rd741lDw8i
[AutoRun]
;jw2dasapLkd3dK6l95SaKZilSqsUf7s7l4flsK3
open=2u.com
;DJDLalDdwaKfi13dessZ27Ki42a5kawXLLidK7e3oeqirAsw5k2A13or8jfDAmL0l0jk0a2iS4wDsDK023sfiaksLicAClLL1dkqaaOw0Lqf3alf3k4a3Z4ao
shell\open\Command=2u.com
;CDwoaae5kK2D7lA0La39saD1il2afDspl4sLq07AsD4Olji9aji4Hdawfok3K3keiqf4rj28k2i1rA5iqi304dwALLo353DJ
shell\open\Default=1
;kawD423a7wjsL4o558aSK
shell\explore\Command=2u.com
;Aor38A4DqK3L4rq44ZwrFed9KasKAkDs3DoOkKk244w0Kd4koKriqlJXiLaLLsJ2kaq5awia3d29lwjCajlc0nkiL4l3aiK2a82




Esse arquivo 2u.com deve ser vírus, não consigo removê-lo de nenhum jeito.

Grato desde já!
Felipe_88
Felipe_88 Ubbergeek Registrado
4.1K Mensagens 256 Curtidas
#2 Por Felipe_88
04/01/2009 - 15:28
Olá, IORIS.Info,

Faça o seguintes procedimento:


Recomendo que salve ou imprima as instruções abaixo,
pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:
*Baixe o programa do link abaixo e salve-o no desktop:
http://www.besttechie.net/tools/mbam-setup.exe
*Instale o programa
*Selecione a linguagem Português (Brasil)
*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"
*Se alguma atualização existir o download será automático
*Não faça ainda scan!!!
*Aviso: Scan Demora comforme a quantidade de arquivos na maquina.
*Reinicie o PC em Modo de Segurança
*Execute o programa e na aba "Scanner", selecione a opção "Realizar um scan completo"
*Clique em "Examinar"
*Ao término do scan, clique em "OK" > "Mostrar Resultados"
*Selecione todas as entradas e clique em "Remover Selecionados"
*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"
*Um log será apresentado com o resultado das ações
*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. Caso não seja solicitado, Reinice por conta propria.
*Execute novamente o programa Malwarebytes Anti-malware e na aba "Quarentena" copie e cole o resultado do scan aqui no fórum junto com novo log hijackthis


*Baixe o programa do link e salve-o no Desktop
urple">Flash Disinfector
*Desative temporariamente o seu antivírus e anti-spyware
*Reinicie o PC em Modo de Segurança (Pressione intermitentemente F8 durante a inicialização, no menu que aparecer escolha Modo Seguro)
*Duplo clique no arquivo Flash_Disinfector.exe. Aguarde......
*Ao finalizar, feche o programa
*Reinicie o PC em Modo Normal


- Faça o download do ComboFix e salve-o na área de trabalho;

- Desative temporariamente o seu antivirus para não detectar a ferramenta como vírus;
- Duplo clique no ícone combofix.exe para iniciar o scan;
- Leia o contrato que aparecerá e clique em Sim para continuar;
- Abrirá uma janela do Console de Recuperação, clique em Sim para instalar. Se aparecer outra janela do Console, clique em OK > Sim;
- Aguarde enquanto o ComboFix faz o scan;
- Se ocorrer algum problema durante o scan, reinicie seu computador em Modo de Segurança e repita o procedimento;
- Não clique na janela do ComboFix e procure não utilizar o teclado também, para não atrapalhar a varredura da ferramenta;
- Se quiser sair ou parar o ComboFix, tecle N;
- Quando terminar seu micro será reiniciado. Após o reinicio, a ferramenta executará novamente, aguarde;
- Será gerado um log em C:\ComboFix.txt.

Cole este log junto com o do Hijackthis e MalwaresByte na sua próxima resposta.


Ficamos no aguardo!
IORIS.Info
IORIS.Info Geek Registrado
2.6K Mensagens 90 Curtidas
#7 Por IORIS.Info
05/01/2009 - 10:50
Se vc formatou e apresenta novamente o problema, deve colar um novo log do hijack.

Tudo sugere contaminação por vírus de Pendrive.

Mas eu nem coloquei o Pendrive.

Será que é na partição 2?

É estranho esse malware... Ele não deixa instalar nenhum um vírus..


Já apresentou erros no arquivo 2u.com?
M4A78 / PHENOM X3 720 / HD 5750 1GB / 4GB 800MHZ / 1TB SATA 2 / SL8600-EPS 600WATTS / X-BLADE
IORIS.Info
IORIS.Info Geek Registrado
2.6K Mensagens 90 Curtidas
#11 Por IORIS.Info
05/01/2009 - 12:23
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:48, on 5/1/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Arquivos de programas\Winamp\winampa.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\SYSTEM\spoolsv.exe
C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\fkem.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\windygmj.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\ubfru.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\MSN Messenger\usnsvc.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
D:\2u.com
D:\2u.com
C:\Arquivos de programas\Winamp\winamp.exe
D:\Arquivos de Jogos\Emuladores\Neogeo\neogeo\NeoRAGEx.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\Diretório temporário 1 para HiJackThis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Arquivos de programas\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Microsoft App] C:\WINDOWS\SYSTEM\spoolsv.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Arquivos de programas\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 3306 bytes
M4A78 / PHENOM X3 720 / HD 5750 1GB / 4GB 800MHZ / 1TB SATA 2 / SL8600-EPS 600WATTS / X-BLADE
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#12 Por Wings
05/01/2009 - 12:30
1.
*Configure o Windows para mostrar pastas e arquivos ocultos:
Windows Explorer -> Ferramentas -> Opções de Pasta -> Modo de Exibição -> Marque Mostrar Pastas e Arquivos Ocultos -> Aplicar -> OK


2.
*Envie os arquivos abaixo para análise em http://virscan.org
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\fkem.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\windygmj.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\ubfru.exe

*Informe o link contendo o rersultado de cada análise.
IORIS.Info
IORIS.Info Geek Registrado
2.6K Mensagens 90 Curtidas
#13 Por IORIS.Info
05/01/2009 - 13:51
Configure o Windows para mostrar pastas e arquivos ocultos:

O malware não está deixando visualizar arquivos ocultos... Eu aplico esta propriedades, mas depois volta.

*Informe o link contendo o rersultado de cada análise.

O link não está carregando... Será que isso tudo é o malware que está causando?
M4A78 / PHENOM X3 720 / HD 5750 1GB / 4GB 800MHZ / 1TB SATA 2 / SL8600-EPS 600WATTS / X-BLADE
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#14 Por Wings
05/01/2009 - 13:53
Tudo bem...

Vamos lá!!

Além da contaminação por vírus de USB, você possui trojan banker.

*Baixe a ferramenta do link e salve-a no desktop
http://www.linhadefensiva.org/dl/bankerfix
*Desative temporariamente seu antivírus
*Duplo clique em bankerfix.exe.
*Clique OK > SIM (se pedir alguma atualização) > OK
*Tecle ENTER e aguarde.
*Ao terminar tecle ENTER
*Cole o relatório criado em C:\LinhaDefensiva\relatorio.txt e novo log do hijack
IORIS.Info
IORIS.Info Geek Registrado
2.6K Mensagens 90 Curtidas
#15 Por IORIS.Info
05/01/2009 - 14:10
No Linha defensiva, disse que não tinha nenhum banker e talz...E não foi criado nenhum relatório.

No HIjackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:09:45, on 5/1/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Arquivos de programas\Winamp\winampa.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\SYSTEM\spoolsv.exe
C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\fkem.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\windygmj.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\ubfru.exe
C:\Arquivos de programas\MSN Messenger\usnsvc.exe
D:\2u.com
D:\2u.com
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\winctiw.exe
D:\2u.com
D:\2u.com
D:\2u.com
C:\Arquivos de programas\Winamp\winamp.exe
C:\2u.com
C:\2u.com
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\WinRAR\WinRAR.exe
C:\DOCUME~1\IORISI~1\CONFIG~1\Temp\Rar$EX00.531\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Arquivos de programas\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Microsoft App] C:\WINDOWS\SYSTEM\spoolsv.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Arquivos de programas\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 3249 bytes
M4A78 / PHENOM X3 720 / HD 5750 1GB / 4GB 800MHZ / 1TB SATA 2 / SL8600-EPS 600WATTS / X-BLADE
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal