Remoção de vírus

Se for o que eu estou pensando não é problema com o SQL Server, amigo LexLuter. Mas sim com as portas TCP e UDP dele.
Já passei por um problema parecido em meu trabalho ano passado.

Se o seu problema for igual ao que eu tive, deve-se ao fato de que o SQL Server cria permissões de acesso nas portas do Windows depois de um tempo determinado para que as informações sejam usfruidas pelo banco de dados. Principalmente se você armazena dados semi-estruturados e não estruturados, como documentos, imagens e música, diretamente no banco de dados. Como os dados podem ser armazenados e acessados em seus maiores servidores no data center ou em desktops e dispositivos móveis, o Windows por padrão, não "enxerga" corretamente estas permissões, detectando todas as atividades nas principais portas do servidor, e refletindo justamente nos processos responsáveis pelas portas e pelo programa, que são: svchost.exe, services.exe e normalmente smss.exe. Como o firewall do Windows é fraco não consegue distinguir qual(is) porta(s) estes processos estão usando. E, dependendo, depois de um tempo ele começa a restringir o uso das portas do SQL Server, impossibilitando-o de gerenciar o banco de dados. É por isso que o firewall alerta quando você conecta a Internet.

No entanto, você, provavelmente, deve utilizar algum plugin ou add-on SQL no(s) navegador(es), como: SQLite Manager, SQL Inject Me, etc... não utiliza? Em caso afirmativo, é por isso que o firewall está alertando-o quando você abre o navegador.

Vamos verificar uma coisa LexLuter:

Feche o MS SQL Server, caso esteja aberto, e acesse este site abaixo:

https://www.grc.com/x/ne.dll?bh0bkyd2

Clique em Proceed > All Service Ports e aguarde o término da verificação.
Após o término, desça a barra de rolagem no site e clique no botão Text Summary.
Na outra página, estará o relatório do teste.

Copíe-o e poste aqui por favor.

Certo.

Aqui esta o relatório

Grato

GRC Port Authority Report created on UTC: 2009-07-06 at 16:35:06

Results from scan of ports: 0-1055

0 Ports Open
5 Ports Closed
1051 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 1026, 1433, 1434, 1435, 1055

Other than what is listed above, all ports are STEALTH.
 
O pior de tudo é que programas free e excelentes tendem a seguir esse caminho, nem sempre, mas é a opção que eles encontram. Sabe o uTorrent? Estava lendo lá no fórum que em algumas instalações já está vindo a Ask opcionalmente. Ou seja, você clica em baixar, e pode vir aleatoriamente o .exe com a Ask ou não. É questão de tempo para começar a lançar o programa definitivamente com a barra, deixando de ser o programinha que era antes, leve, free, e livre de qualquer spyware. Aliás, não dúvido que em futuras versões o uTorrent comece a liberar portas pra entrada de malwares no sistema.
Pois é Victor, este é outro problema.

O ASK.com era, digamos, não tão perigoso antigamente. Hoje esta empresa está se tornando uma praga preocupante. Vendo que, a maioria das empresas que possuem softwares freewares, muitas delas conhecidas, estão assinando contrato com a ASK.com. Motivo? Simples. Custo benefício.

Veja que se você pegar uma empresa que possua um software pago e outro free, o software free terá o ASK.com. Já o pago não. É o caso da Zone Alarm. O Zone Alarm free possui, além do ASK Toolbar, o Dealio Toolbar (outro adware). Já o Zone Alarm Pro (pago) não possui um adware se quer.
Tudo isso para que você compra o software pago e fique livre de adwares. Ou instale o free e deixe sua máquina insegura.

Tome cuidado com os produtos que vêm com o ASK.com no contrato. Principalmente sendo um compartilhador p2p - como µTorrent.

Pois mesmo não aceitando a instalação do adware, a máquina pode estar vulnerável. Porque como a empresa assinou um contrato com a ASK.com para inserí-lo em seus produtos free, o programa pode muito bem acessar servidores da ASK.com, e consequentemente, baixar um malware, e pior, baixar o malware juntamente com o que você está baixando pelo compartilhador.
 
LexLuter, seu problema é exatamente igual ao que eu tive. Veja a informação no relatório:

5 Ports Closed
Há cinco portas fechadas em seu sistema. E três das portas são referente ao SQL Server:

1433, 1434, 1435
O firewall do Windows está bloqueando estas portas quando você fecha o SQL Server. Por isso que sempre que você inicia o navegador, o alerta é gerado. Pois como as portas foram fechadas pelo firewall, é necessário que você reabra-as toda vez que for iniciar os programas.

Eu consegui resolver este problema. Mas o único detalhe é que eu não utilizava o firewall do Windows, na época, aliás, não utilizo-o. Portanto, não sei se dará o mesmo resultado.

Tente o seguinte:

Vá em Painel de Controle > Firewall do Windows > Exceções. Clique no botão "Adicionar Porta". Marque a opção TCP e em Nome coloque MS SQL Server, em Número da porta coloque 1433. Agora marque a opção UDP e faça o mesmo. Dê um OK para confirmar.
Repita este mesmo procedimento com as outras duas portas (1434 e 1435) e dê um OK.

Reinicie o computador, conecte a Internet, inicie os navegadores e refaça o teste em: https://www.grc.com/x/ne.dll?bh0bkyd2

Poste o novo relatório LexLuter.

OBS: As portas deverão ficar Stealth.
 
Pois é Victor, este é outro problema.

O ASK.com era, digamos, não tão perigoso antigamente. Hoje esta empresa está se tornando uma praga preocupante. Vendo que, a maioria das empresas que possuem softwares freewares, muitas delas conhecidas, estão assinando contrato com a ASK.com. Motivo? Simples. Custo benefício.

Veja que se você pegar uma empresa que possua um software pago e outro free, o software free terá o ASK.com. Já o pago não. É o caso da Zone Alarm. O Zone Alarm free possui, além do ASK Toolbar, o Dealio Toolbar (outro adware). Já o Zone Alarm Pro (pago) não possui um adware se quer.
Tudo isso para que você compra o software pago e fique livre de adwares. Ou instale o free e deixe sua máquina insegura.

Tome cuidado com os produtos que vêm com o ASK.com no contrato. Principalmente sendo um compartilhador p2p - como µTorrent.

Pois mesmo não aceitando a instalação do adware, a máquina pode estar vulnerável. Porque como a empresa assinou um contrato com a ASK.com para inserí-lo em seus produtos free, o programa pode muito bem acessar servidores da ASK.com, e consequentemente, baixar um malware, e pior, baixar o malware juntamente com o que você está baixando pelo compartilhador.
Entendi perfeitamente.
É realmente uma pena, pensei que o uTorrent sempre seria o que é, mas pelo visto nenhum programa free se contenta em ser free - sempre caem na tentação de colocar adwares.

Até fico preocupado com o uTorrent e a Ask, mas não é meio precipitado parar de usar ele agora? Acho que sim.
Vou continuar de olho nisso, pois acho que ainda é confiável, mas nunca se sabe, com o contrato da Ask em vigor.

Aliás, falando nisso Wolf, você já leu o contrato da Ask? No caso, tem um período mínimo em que a empresa do software deve manter o contrato da Ask?

Valeu.
 
LexLuter, seu problema é exatamente igual ao que eu tive. Veja a informação no relatório:


Há cinco portas fechadas em seu sistema. E três das portas são referente ao SQL Server:


O firewall do Windows está bloqueando estas portas quando você fecha o SQL Server. Por isso que sempre que você inicia o navegador, o alerta é gerado. Pois como as portas foram fechadas pelo firewall, é necessário que você reabra-as toda vez que for iniciar os programas.

Eu consegui resolver este problema. Mas o único detalhe é que eu não utilizava o firewall do Windows, na época, aliás, não utilizo-o. Portanto, não sei se dará o mesmo resultado.

Tente o seguinte:

Vá em Painel de Controle > Firewall do Windows > Exceções. Clique no botão "Adicionar Porta". Marque a opção TCP e em Nome coloque MS SQL Server, em Número da porta coloque 1433. Agora marque a opção UDP e faça o mesmo. Dê um OK para confirmar.
Repita este mesmo procedimento com as outras duas portas (1434 e 1435) e dê um OK.

Reinicie o computador, conecte a Internet, inicie os navegadores e refaça o teste em: https://www.grc.com/x/ne.dll?bh0bkyd2

Poste o novo relatório LexLuter.

OBS: As portas deverão ficar Stealth.

Maravilha.

Agora não apareceu nenhum alerta mais do firewall acho que deu certo.

Só aparecem 2 portas closed. É isso mesmo?

Muito obrigado Mr.Wolf

GRC Port Authority Report created on UTC: 2009-07-06 at 17:22:11

Results from scan of ports: 0-1055

0 Ports Open
2 Ports Closed
1054 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 1026, 1055

Other than what is listed above, all ports are STEALTH.
 
Logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16:59, on 06/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Torrent v1.6.1 - x10.exe
C:\Program Files (x86)\DAEMON Tools Pro\DTProAgent.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\mIRC\mirc.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 12.47.164.114:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 201.52.20.248 pes09pcgate-e.winning-eleven.net
O1 - Hosts: 201.52.20.248 pes2009web.winning-eleven.net
O1 - Hosts: localhost pes7stun-e.winning-eleven.net
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [HDAudDeck] "C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Torrent v1.6.1 - x10] C:\Torrent v1.6.1 - x10.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Serviço de estado do ASP.NET (aspnet_state) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9086 bytes
 
Wolf, fiz todos os procedimentos
Estou usando o antivirus e firewall do Avira, mas o botao do MailGuard ta inativo, não consigo ativar.

Ja tirei tudo da quarentena e limpei o temp e td mais, dps q limpei o temp apareceu uma janela do dos com esse nome: c:\windows\temp\mduwptqfqr.exe
dai limpei denovo com o programa

Passei o DDS entao

DDS log
DDS (Ver_09-06-26.01) - NTFSx86
Run by Pryds at 18:39:36,34 on seg 06/07/2009
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_05
Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.2047.1434 [GMT 4,5:30]

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {11638345-E4FC-4BEE-BB73-EC754659C5F6}
FW: Avira Firewall *enabled* {11638345-E4FC-4BEE-BB73-EC754659C5F6}

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
C:\WINDOWS\system32\svchost -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe
C:\Arquivos de programas\Winamp\winampa.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Arquivos de programas\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\avfwsvc.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\svchost.exe -k bthsvcs
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Arquivos de programas\Skype\Phone\Skype.exe
C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe
C:\Arquivos de programas\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Pryds\Meus documentos\dds.scr
C:\WINDOWS\system32\wbem\wmiprvse.exe

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.google.com.br/
mWinlogon: SfcDisable=-99 (0xffffff9d)
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\arquivos de programas\adobe\acrobat 7.0\activex\AcroIEHelper.dll
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\arquivos de programas\java\jre1.6.0_05\bin\ssv.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: : {7eb1ba21-bcc4-4865-ad70-6ab3874c82c2} - c:\windows\system32\fciqohm.dll
uRun: [RocketDock] "c:\arquivos de programas\rocketdock\RocketDock.exe"
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [AdobeBridge]
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [avgnt] "c:\arquivos de programas\avira\antivir desktop\avgnt.exe" /min
mRun: [WinampAgent] "c:\arquivos de programas\winamp\winampa.exe"
mRun: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
mRun: [AdobeCS4ServiceManager] "c:\arquivos de programas\arquivos comuns\adobe\cs4servicemanager\CS4ServiceManager.exe" -launchedbylogin
mRun: [QuickTime Task] "c:\arquivos de programas\quicktime\QTTask.exe" -atboottime
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
dRunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32
dRunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
uPolicies-explorer: NoSMMyPictures = 1 (0x1)
uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
uPolicies-explorer: StartMenuLogoff = 1 (0x1)
mPolicies-explorer: NoDesktopCleanupWizard = 1 (0x1)
dPolicies-explorer: ForceClassicControlPanel = 1 (0x1)
dPolicies-explorer: NoSMMyPictures = 1 (0x1)
dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
dPolicies-explorer: StartMenuLogoff = 1 (0x1)
IE: E&xportar para o Microsoft Excel - c:\arquiv~1\micros~1\office11\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC} - c:\arquivos de programas\java\jre1.6.0_05\bin\ssv.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\arquiv~1\micros~1\office11\REFIEBAR.DLL
DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - hxxp://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\arquiv~1\arquiv~1\skype\SKYPE4~1.DLL
Notify: wgvlxfkx - fciqohm.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\pryds\dadosd~1\mozilla\firefox\profiles\4eucr364.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.br/
FF - plugin: c:\arquivos de programas\k-lite codec pack\real\browser\plugins\nppl3260.dll
FF - plugin: c:\arquivos de programas\k-lite codec pack\real\browser\plugins\nprpjplug.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\arquivos de programas\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

---- FIREFOX POLICIES ----
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("geo.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");

============= SERVICES / DRIVERS ===============

R1 avfwot;avfwot;c:\windows\system32\drivers\avfwot.sys [2009-4-27 97608]
R1 avgio;avgio;c:\arquivos de programas\avira\antivir desktop\avgio.sys [2009-4-27 11608]
R2 AntiVirFirewallService;Avira Firewall;c:\arquivos de programas\avira\antivir desktop\avfwsvc.exe [2009-4-27 388865]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\arquivos de programas\avira\antivir desktop\sched.exe [2009-4-27 108289]
R2 AntiVirService;Avira AntiVir Guard;c:\arquivos de programas\avira\antivir desktop\avguard.exe [2009-4-27 185089]
R2 AntiVirWebService;Avira AntiVir WebGuard;c:\arquivos de programas\avira\antivir desktop\avwebgrd.exe [2009-4-27 434945]
R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2009-4-27 55640]
R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\l151x86.sys [2009-4-27 36864]
R3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\drivers\avfwim.sys [2009-4-27 69632]
S2 AntiVirMailService;Avira AntiVir MailGuard;c:\arquivos de programas\avira\antivir desktop\avmailc.exe [2009-4-27 194817]
S2 dbtdpjsb;Helper Center;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 fglfjk;Task Installer;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 fxwxzerzw;Update Monitor;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 gpiemlun;Monitor Security;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 hesezgm;Center Server;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 hlqno;Time Task;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 hzcamad;Support Time;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 kjkptdoub;Image Center;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 sbrqmd;Universal Driver;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 tpcymut;Image Config;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 uodezrst;Network Universal;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 xkkmnhw;Microsoft Network;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 xpzswek;Installer Security;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 xxcmbi;Monitor Windows;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 ybjrxfawd;Time Network;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 yqfkzmy;Security Support;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S2 ztfbfxmf;Helper Microsoft;c:\windows\system32\svchost.exe -k netsvcs [2008-4-14 14336]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [2009-4-6 23064]

=============== Created Last 30 ================

2009-07-05 19:13 202 a------- c:\windows\wininit.ini
2009-07-05 19:11 <DIR> --d----- c:\docume~1\pryds\dadosd~1\Malwarebytes
2009-07-05 19:11 38,160 a------- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-05 19:11 19,096 a------- c:\windows\system32\drivers\mbam.sys
2009-07-05 19:11 <DIR> --d----- c:\docume~1\alluse~1\dadosd~1\Malwarebytes
2009-07-05 19:11 <DIR> --d----- c:\arquivos de programas\Malwarebytes' Anti-Malware
2009-07-04 11:37 <DIR> --d----- c:\windows\system32\ReinstallBackups
2009-07-04 11:37 69,632 a------- c:\windows\Alcmtr.exe
2009-07-03 20:34 135,168 a------- c:\windows\system32\expat.dll
2009-07-03 20:34 49,152 a------- c:\windows\system32\INETWH32.dll
2009-07-02 23:40 <DIR> --d----- c:\docume~1\pryds\dadosd~1\FUEL
2009-07-02 23:23 <DIR> --d----- c:\arquivos de programas\Codemasters
2009-07-02 20:25 <DIR> --d----- c:\arquivos de programas\SEGA
2009-07-02 19:38 <DIR> --d----- C:\Fraps
2009-07-01 02:03 <DIR> --d----- c:\arquivos de programas\CAPCOM
2009-06-30 22:38 <DIR> --d----- c:\docume~1\alluse~1\dadosd~1\Spybot - Search & Destroy
2009-06-30 22:38 <DIR> --d----- c:\arquivos de programas\Spybot
2009-06-28 00:58 <DIR> --d----- c:\docume~1\alluse~1\dadosd~1\Screaming Bee
2009-06-28 00:58 <DIR> --d----- c:\arquivos de programas\MorphVOX Pro
2009-06-26 23:06 <DIR> --d----- c:\docume~1\pryds\dadosd~1\Likno
2009-06-26 16:46 <DIR> --d----- c:\docume~1\pryds\dadosd~1\Screaming Bee
2009-06-26 14:43 <DIR> --d----- c:\windows\system32\AGEIA
2009-06-22 15:14 4,377 a------- c:\windows\SETUP.LST
2009-06-22 15:14 303 a------- c:\windows\ST6UNST.000
2009-06-21 00:53 409,600 a------- c:\windows\system32\wrap_oal.dll
2009-06-21 00:53 114,688 a------- c:\windows\system32\OpenAL32.dll
2009-06-21 00:53 <DIR> --d----- c:\arquivos de programas\OpenAL
2009-06-21 00:40 <DIR> --d----- c:\arquivos de programas\Paradox Interactive
2009-06-19 20:45 <DIR> --d----- C:\Program Files
2009-06-19 01:29 <DIR> --d----- c:\windows\osu!
2009-06-19 01:29 <DIR> --d----- c:\arquivos de programas\osu!
2009-06-18 20:43 <DIR> --d----- c:\docume~1\pryds\dadosd~1\Aleo Software
2009-06-18 02:09 159,744 a------- c:\windows\system32\lfpng13n.dll
2009-06-18 02:09 55,808 a------- c:\windows\system32\lfpsd13n.dll
2009-06-18 02:09 69,632 a------- c:\windows\system32\lfgif13n.dll
2009-06-18 02:09 462,848 a------- c:\windows\system32\ltkrn13n.dll
2009-06-18 02:09 450,560 a------- c:\windows\system32\ltimg13n.dll
2009-06-18 02:09 401,408 a------- c:\windows\system32\lfcmp13n.dll
2009-06-18 02:09 299,008 a------- c:\windows\system32\ltdis13n.dll
2009-06-18 02:09 206,336 a------- c:\windows\system32\ltefx13n.dll
2009-06-18 02:09 163,840 a------- c:\windows\system32\ltfil13n.dll
2009-06-18 02:09 57,344 a------- c:\windows\system32\lfbmp13n.dll
2009-06-17 22:08 <DIR> --d----- c:\arquivos de programas\Wondershare
2009-06-15 13:39 249 a------- c:\windows\kaillera.ini
2009-06-13 20:23 <DIR> --dsh--- c:\documents and settings\pryds\PrivacIE
2009-06-11 11:58 <DIR> --d----- c:\docume~1\pryds\dadosd~1\DPlot
2009-06-11 11:58 <DIR> --d----- c:\docume~1\alluse~1\dadosd~1\DPlot
2009-06-11 11:33 <DIR> --dsh--- c:\documents and settings\pryds\IETldCache
2009-06-11 11:29 <DIR> -cd-h--- c:\windows\ie8
2009-06-11 11:29 <DIR> --d----- C:\ceb2195bbb4efffa4762fb4a071d1d
2009-06-10 16:52 5,504 a------- c:\windows\system32\drivers\MSTEE.sys
2009-06-10 16:52 10,880 a------- c:\windows\system32\drivers\NdisIP.sys
2009-06-10 16:51 16,384 a------- c:\windows\system32\ipsink.ax
2009-06-10 16:51 15,232 a------- c:\windows\system32\drivers\StreamIP.sys
2009-06-10 16:51 11,136 a------- c:\windows\system32\drivers\SLIP.sys
2009-06-10 16:51 19,200 a------- c:\windows\system32\drivers\WSTCODEC.SYS
2009-06-10 16:51 85,248 a------- c:\windows\system32\drivers\NABTSFEC.sys
2009-06-10 16:51 17,024 a------- c:\windows\system32\drivers\CCDECODE.sys
2009-06-10 16:51 28,672 a------- c:\windows\system32\vidcap.ax
2009-06-10 16:51 54,784 a------- c:\windows\system32\vfwwdm32.dll
2009-06-10 16:51 91,648 a------- c:\windows\system32\kswdmcap.ax
2009-06-10 16:51 43,008 a------- c:\windows\system32\ksxbar.ax
2009-06-10 16:51 61,952 a------- c:\windows\system32\kstvtune.ax
2009-06-10 16:51 13,824 a------- c:\windows\system32\drivers\splitcam.sys
2009-06-10 16:50 389,120 a------- c:\windows\system32\actskn43.ocx
2009-06-10 16:50 <DIR> --d----- c:\arquivos de programas\SplitCam
2009-06-08 21:51 <DIR> --d----- C:\tmp
2009-06-08 21:51 <DIR> --d----- c:\docume~1\pryds\dadosd~1\YCanPDF
2009-06-07 21:48 <DIR> --d----- c:\windows\system32\appmgmt
2009-06-07 17:45 <DIR> --d----- c:\arquivos de programas\arquivos comuns\Wise Installation Wizard

==================== Find3M ====================

2009-06-14 17:48 189,072 a------- c:\windows\system32\PnkBstrB.exe
2009-06-14 17:30 138,920 a------- c:\windows\system32\drivers\PnkBstrK.sys
2009-06-09 14:13 97,608 a------- c:\windows\system32\drivers\avfwot.sys
2009-05-22 11:49 75,064 a------- c:\windows\system32\PnkBstrA.exe
2009-05-22 11:35 22,328 a------- c:\docume~1\pryds\dadosd~1\PnkBstrK.sys
2009-05-21 00:10 107,888 a------- c:\windows\system32\CmdLineExt.dll
2009-05-16 18:53 465,986 a------- c:\windows\system32\perfh016.dat
2009-05-16 18:53 76,414 a------- c:\windows\system32\perfc016.dat
2009-05-01 00:44 131,072 a------- c:\windows\system32\SpoonUninstall.exe
2009-05-01 00:44 36,101 a------- c:\windows\system32\SpoonUninstall-dBpowerAMP Music Converter.dat
2009-04-27 06:46 361,600 a------- c:\windows\system32\dllcache\TCPIP.SYS
2009-04-27 05:59 315,392 a------- c:\windows\HideWin.exe
2009-04-27 05:48 86,327 a------- c:\windows\pchealth\helpctr\offlinecache\index.dat
2009-04-27 04:36 21,844 a------- c:\windows\system32\emptyregdb.dat
2009-04-22 00:20 14,311,680 a------- c:\windows\system32\xlive.dll
2009-04-22 00:20 13,642,496 a------- c:\windows\system32\xlivefnt.dll
2008-04-14 15:30 164,746 a--shr-- c:\windows\system32\cfgnm.dll

============= FINISH: 18:41:17,00 ===============

Attach log
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-06-26.01)

Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 27/4/2009 04:40:41
System Uptime: 7/6/2009 18:32:29 (696 hours ago)

Motherboard: ASUSTeK Computer INC. | | P5K SE
Processor: Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz | LGA775 | 2400/200mhz

==== Disk Partitions =========================

A: is Removable
C: is FIXED (NTFS) - 132 GiB total, 15,296 GiB free.
D: is FIXED (NTFS) - 17 GiB total, 0,21 GiB free.
E: is CDROM ()

==== Disabled Device Manager Items =============

Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description:
Device ID: ACPI\ATK0110\1010110
Manufacturer:
Name:
PNP Device ID: ACPI\ATK0110\1010110
Service:

Class GUID: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Description: Teclado padrão com 101/102 teclas ou Microsoft Natural PS/2 Keyboard
Device ID: ACPI\PNP0303\4&1400782C&0
Manufacturer: (teclados padrões)
Name: Teclado padrão com 101/102 teclas ou Microsoft Natural PS/2 Keyboard
PNP Device ID: ACPI\PNP0303\4&1400782C&0
Service: i8042prt

Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: Controlador de barramento SM
Device ID: PCI\VEN_8086&DEV_2930&SUBSYS_82771043&REV_02\3&11583659&0&FB
Manufacturer:
Name: Controlador de barramento SM
PNP Device ID: PCI\VEN_8086&DEV_2930&SUBSYS_82771043&REV_02\3&11583659&0&FB
Service:

==== System Restore Points ===================

No restore point in system.

==== Installed Programs ======================

Adobe Anchor Service CS3
Adobe Anchor Service CS4
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge CS4
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps CS4
Adobe Color - Photoshop Specific CS4
Adobe Color EU Extra Settings CS4
Adobe Color EU Recommended Settings
Adobe Color JA Extra Settings CS4
Adobe Color NA Extra Settings
Adobe Color NA Recommended Settings CS4
Adobe Color Video Profiles CS CS4
Adobe CSI CS4
Adobe Default Language CS4
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe ExtendScript Toolkit CS4
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe Linguistics CS4
Adobe Output Module
Adobe PDF Library Files CS4
Adobe Photoshop CS3
Adobe Photoshop CS4
Adobe Photoshop CS4 Support
Adobe Reader 7.0.8 - Português
Adobe Search for Help
Adobe Service Manager Extension
Adobe Setup
Adobe Stock Photos CS3
Adobe Type Support CS4
Adobe Update Manager CS3
Adobe Update Manager CS4
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
Adobe XMP Panels CS4
AdobeColorCommonSetCMYK
AdobeColorCommonSetRGB
Age of Chivalry
Apple Software Update
Arquivo do WinRAR
Atheros Communications Inc.(R) L1 Gigabit Ethernet Driver
µTorrent
Atualização de Segurança para o Windows Media Player 11 (KB954154)
Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2)
Atualização de Segurança para Windows Internet Explorer 7 (KB953838)
Atualização de Segurança para Windows XP (KB923789)
Atualização de Segurança para Windows XP (KB941569)
Atualização de Segurança para Windows XP (KB953839)
Atualização para Windows XP (KB898461)
Avira Premium Security Suite
BS.Player FREE
Call of Duty(R) 4 - Modern Warfare(TM)
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
Connect
Counter-Strike: Source
dBpowerAMP Music Converter
Dead Space™
Fraps (remove only)
Free YouTube Download 2.2
Free YouTube to Mp3 Converter version 3.1
FUEL
Garry's Mod
Haali Media Splitter
HijackThis 2.0.2
Java(TM) 6 Update 5
K-Lite Mega Codec Pack 4.1.7
kuler
Malwarebytes' Anti-Malware
Matroska Pack
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - PTB
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - PTB
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Language Pack - ptb
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Office Professional Edição 2003
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft WSE 3.0 Runtime
Mozilla Firefox (3.5)
NVIDIA Drivers
NVIDIA PhysX
OpenAL
Opera 9.64
osu!
PDF Settings CS4
Photoshop Camera Raw
PowerISO
QuickTime
Realtek High Definition Audio Driver
Remere's Map Editor
RocketDock 1.3.5
Shockwave
Skype™ 4.0
Source Dedicated Server
Source SDK Base
SplitCam
Spybot - Search & Destroy
Steam
STREET FIGHTER IV
Suite Shared Configuration CS4
System Requirements Lab
TeamSpeak 2 RC2
The Sims™ 3
Tibia
Tibia MULTI-ip changer
TortoiseSVN 1.6.2.16344 (32 bit)
TrackMania Nations Forever
Trine Demo (GamesPlanet)
Uninstall 1.0.0.1
WebFldrs XP
Winamp
Windows Internet Explorer 8
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0

==== End Of File ===========================


Depois que fiz aquilo de ontem, o pc parou de reiniciar do nada e ficar lerdo, mas ainda esta travando =\
vamos ver agora q removi a quarentena e limepei o temp
Estou aguardando sua resposta

ah outra coisa, quria mandar uma mp perguntando um negocio, pode ser ou vc n lê mps?


EDIT (19:37)
Cabou de travar =\

tipo ele n trava tudo, ele so trava o explorer, n deixa abrir o gerenciador de tarefas, trava alguma aplicacao q estava aberta, n deixa abrir programas e nem acessar um site na internet =\
mas pra mexer o mouse :X


EDIT: (6:08)
Olha como estava o meu firefox:
77634tmp.jpg

Assim que reiniciei voltou ao normal, axei estranho isso, n sei se tem algo a ver mas ta ai.

EDIT: (6:50)
Meu driver de som foi desinstalado, ja é a 2x isso, a primeira aconteceu antes de eu vir falar com vc

EDIT: (11:40)
O PC até agora nao travou, so reiniciei por causa do driver de som, n conseguia usar skype, tive q reiniciar

EDIT: (14:32)
Depois que reiniciei travou umas 3 vezes.. de meia em meia hora mais ou menos
 
Olá Brandao, siga as instruções do spoiler abaixo (clique em Mostrar):

- Faça o download do FindyKill e salve-o no desktop (área de trabalho):

● Desative temporariamente seu antivírus;
● Instale o programa normalmente;
● Dê um duplo clique no ícone do FindyKill criado no desktop para executá-lo;
● Pressione P + Enter. Na outra tela, tecle a opção 2 e pressione Enter;
● Se possuir um pen drive, MP3, MP4 ou qualquer outra mídia removível, insira-os na(s) porta(s) USB do PC e clique OK na mensagem. Seu desktop sumirá e aparecerá uma tela preta. Seu computador será reiniciado automaticamente;
Mantenha a(s) mídia(s) no local. Não remova!
● Quando seu computador estiver reiniciando, seu desktop não será apresentado e aparecerá uma tela preta da ferramenta fazendo uma verificação final;
● Ao término, será aberto o bloco de notas para você com o log. O log também estará em C:\FindyKill.txt
● Feche o bloco de notas (clicando no X) para fechar o programa também.

OBS: Se após reiniciar o desktop ficar somente com o plano de fundo, sem ícones e barras, tecle Ctrl + Alt + Delete para rodar o gerenciador de tarefas. Clique em Arquivo > Executar nova tarefa, digite: explorer.exe e dê um OK.

Poste o log do FindyKill, juntamente com um novo do HijackThis Brandao.

Valew cara pelo menos parou de travar aqueles negócios já..... dá uma olhada aí os logs novos pra ver se ainda falta alguma coisa:

############################## | FindyKill V6.002 |

# User : Fernando Ponciano (Administradores) # PONCI-MOBILE
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 19:58:46 | 06/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
# Microsoft® Windows Vista™ Home Basic (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled
# AV : AVG Anti-Virus 8.0 [ Enabled | Updated ]
# AV : Avira AntiVir PersonalEdition 8.0.1.26 [ Enabled | Updated ]

# C:\ # Local Fixed Disk # 25,18 Go (3,41 Go free) [Windows] # NTFS
# D:\ # Local Fixed Disk # 16,03 Go (15,94 Go free) [Linux] # NTFS
# E:\ # Local Fixed Disk # 107,77 Go (21,87 Go free) [Data] # NTFS
# F:\ # CD-ROM Disc
# G:\ # CD-ROM Disc
# H:\ # CD-ROM Disc # 6,67 Mo (0 Mo free) [U3 System] # CDFS
# I:\ # Removable Disk # 3,81 Go (2,74 Go free) # FAT32

############################## | Processos activos |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\WLTRYSVC.EXE
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\bcmwltry.exe
E:\Appz\Ad-Aware\aawservice.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\AERTSrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Appz\AVG8~1\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\oodag.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
E:\Appz\AVG8~1\avgemc.exe
E:\Appz\AVG8~1\avgam.exe
E:\Appz\AVG8~1\avgrsx.exe
E:\Appz\AVG8~1\avgnsx.exe
C:\Windows\system32\wbem\wmiprvse.exe
E:\Appz\AVG 8\avgcsrvx.exe
C:\Windows\system32\WerCon.exe

################## | Ficheiros # pastas infeciosos |


################## | C:\Users\Fernando Ponciano\Temporary Internet Files |


################## | All Drives ... |

Supprimido ! C:\recycler\S-1-5-21-8688247448-5602878787-293402605-1439\rundll32.exe
(!) Não supprimido ! H:\autorun.inf

################## | Outros ... |


################## | Registro # Chaves Run infectieuses |

Supprimido ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Supprimido ! HKLM\software\microsoft\windows nt\currentversion\winlogon "Taskman"

################## | Registro # Mountpoints2 |

Supprimido ! HKCU\...\Explorer\MountPoints2\{260f4a65-a685-11dd-a557-001c23555af3}\Shell\Auto\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{260f4a68-a685-11dd-a557-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{403999d5-4071-11de-8f1b-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{495ce954-5cdd-11dd-ab10-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{57dec175-14ce-11de-a27d-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{9de00ced-630e-11dd-aa20-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{b580640c-63d6-11dd-975f-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{bc7f724e-1795-11de-9c87-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{d2dd6334-9524-11dd-8a25-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{df149f34-9c4d-11dd-8a3d-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{e75706f7-aa6d-11dd-a894-001c23555af3}\Shell\AutoRun\Command
Supprimido ! HKCU\...\Explorer\MountPoints2\{ecbd4892-5cc3-11dd-a968-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing |

[18/09/2006 18:43|--a------|24] - C:\autoexec.bat
[19/01/2008 04:45|-rahs----|333203] - C:\bootmgr
[18/09/2006 18:43|--a------|10] - C:\config.sys
[06/07/2009 20:07|--a------|4817] - C:\FindyKill.txt
[||] - C:\hiberfil.sys
[04/09/2008 23:18|-rahs----|0] - C:\IO.SYS
[04/09/2008 23:18|-rahs----|0] - C:\MSDOS.SYS
[||] - C:\pagefile.sys
[18/11/2008 21:11|--a------|8675584] - E:\bin0.bin
[27/08/2008 17:22|--ah-----|268] - E:\sqmdata00.sqm
[10/09/2008 21:48|--ah-----|232] - E:\sqmdata01.sqm
[09/10/2008 21:24|--ah-----|232] - E:\sqmdata02.sqm
[09/10/2008 21:24|--ah-----|172] - E:\sqmdata03.sqm
[10/10/2008 14:22|--ah-----|292] - E:\sqmdata04.sqm
[24/10/2008 20:06|--ah-----|268] - E:\sqmdata05.sqm
[21/11/2008 21:29|--ah-----|232] - E:\sqmdata06.sqm
[21/11/2008 21:30|--ah-----|232] - E:\sqmdata07.sqm
[22/11/2008 15:45|--ah-----|268] - E:\sqmdata08.sqm
[05/01/2009 09:54|--ah-----|232] - E:\sqmdata09.sqm
[05/01/2009 09:54|--ah-----|136] - E:\sqmdata10.sqm
[05/01/2009 13:29|--ah-----|232] - E:\sqmdata11.sqm
[27/08/2008 17:22|--ah-----|244] - E:\sqmnoopt00.sqm
[10/09/2008 21:48|--ah-----|244] - E:\sqmnoopt01.sqm
[09/10/2008 21:24|--ah-----|244] - E:\sqmnoopt02.sqm
[09/10/2008 21:24|--ah-----|172] - E:\sqmnoopt03.sqm
[10/10/2008 14:22|--ah-----|244] - E:\sqmnoopt04.sqm
[24/10/2008 20:06|--ah-----|244] - E:\sqmnoopt05.sqm
[21/11/2008 21:29|--ah-----|244] - E:\sqmnoopt06.sqm
[21/11/2008 21:30|--ah-----|244] - E:\sqmnoopt07.sqm
[22/11/2008 15:45|--ah-----|244] - E:\sqmnoopt08.sqm
[05/01/2009 09:54|--ah-----|244] - E:\sqmnoopt09.sqm
[05/01/2009 09:54|--ah-----|160] - E:\sqmnoopt10.sqm
[05/01/2009 13:29|--ah-----|244] - E:\sqmnoopt11.sqm
[18/11/2008 21:11|--a------|1665142] - E:\subafsfile0.bin
[18/11/2008 21:11|--a------|1665126] - E:\zl_tmp
[06/05/2008 09:26|-r-------|309] - H:\autorun.inf
[23/10/2007 04:45|-r-------|1336632] - H:\LaunchU3.exe
[06/05/2008 09:11|-r-------|5600229] - H:\LaunchPad.zip
[23/10/2007 04:45|-ra------|1336632] - I:\LaunchU3.exe

################## | Vaccinação |

# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# E:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# I:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

################## | Estado / Serviços / Informações |

# Safe mode : OK


# Affichagem dos arquivos ocultos : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\DSCPatch_2_1_08044.exe"
13/02/2008 06:16 |Size 2431303 |Crc32 94c1648d |Md5 0a105a6e906acc6c16ffed48df0ccb57

"C:\ProgramData\SupportSoft\DellSupportCenter\SYSTEM\exec\DSCPatch_2_1_08060_20.exe"
11/03/2008 20:45 |Size 594179 |Crc32 060aa2c4 |Md5 9c194c9bd66518d478a3afc09280bfcd


################## | ! Fim do relatório # FindyKill V6.002 ! |

-----------------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:14:21, on 06/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\explorer.exe
E:\Appz\FireFox\firefox.exe
E:\Appz\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5757
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Appz\AVG 8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [Babylon Client] E:\Appz\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [AVG8_TRAY] E:\Appz\AVG8~1\avgtray.exe
O4 - HKCU\..\Run: [RocketDock] "E:\Appz\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Baixar com o Free Download Manager - file://E:\Appz\Free Download Manager\dllink.htm
O8 - Extra context menu item: Baixar tudo com o Free Download Manager - file://E:\Appz\Free Download Manager\dlall.htm
O8 - Extra context menu item: Baixar vídeo com o Free Download Manager - file://E:\Appz\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download selecionado pelo Free Download Manager - file://E:\Appz\Free Download Manager\dlselected.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\Appz\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://E:\Appz\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\Appz\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Appz\AVG 8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Norton 2009 Reset (.norton2009Reset) - Unknown owner - C:\ProgramData\Norton\Norton2009Reset.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - E:\Appz\Ad-Aware\aawservice.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Windows\system32\AERTSrv.exe
O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\Appz\AVG8~1\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\Appz\AVG8~1\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE

--
End of file - 5914 bytes
 
Olá pessoal, boa tarde!



Ayreon, vá em Painel de Controle > Adicionar ou Remover Programas. Encontre e desinstale o componente AskBarDis.

Reinicie o computador e poste um novo log do HijackThis.

______________________________________________________


Pryds, tem várias outras infecções nos logs ainda. Por isso os travamentos contínuos e a lentidão. E possivelmente eles estão causando o problema com o Firefox também.

Siga as instruções abaixo amigo Pryds:

- Faça o download do ComboFix e antes de salvar no desktop, renomeie a ferramenta para Pryds.exe e salve no desktop.

● Desative temporariamente o seu antivirus para não detectar a ferramenta como vírus;
● Duplo clique em Pryds.exe para iniciar o scan;
● Leia o contrato que aparecerá e clique em Sim para continuar;
● Abrirá uma janela do Console de Recuperação, clique em Sim para instalar. Se aparecer outra janela do Console, clique em OK > Sim;
● Aguarde enquanto o ComboFix faz o scan;
● Se ocorrer algum problema durante o scan, reinicie seu computador em Modo de Segurança e repita o procedimento;
Não clique na janela do ComboFix e procure não utilizar o teclado também, para não atrapalhar a varredura da ferramenta;
● Se quiser sair ou parar o ComboFix, tecle N;
● Quando terminar seu micro será reiniciado. Após o reinicio, a ferramenta executará novamente, aguarde;
● Será gerado um log em C:\ComboFix.txt.

Cole este log em sua próxima resposta Pryds.
______________________________________________________


Brandao, há infecções nos logs ainda. Siga as instruções abaixo:

- Faça o download do RSIT e salve no seu desktop;

● Dê dois cliques em RSIT.exe para executar o programa;
● Na janela que abrir clique no botão Continue para que a ferramenta comece a rodar;
● Quando a ferramenta terminar de rodar, abrirá um log automaticamente no bloco de notas contendo o resultado do scan. Cole o resultado desse log (log.txt) na sua próxima resposta;
● Cole também o conteúdo do arquivo info.txt que estará em C:\rsit\info.txt
 
Até fico preocupado com o uTorrent e a Ask, mas não é meio precipitado parar de usar ele agora? Acho que sim.
Vou continuar de olho nisso, pois acho que ainda é confiável, mas nunca se sabe, com o contrato da Ask em vigor.[/spoiler]
Não precisa deixar de utilar o µTorrent Victor. É apenas uma suspeita ainda. Nada comprovado por enquanto!

Aliás, falando nisso Wolf, você já leu o contrato da Ask? No caso, tem um período mínimo em que a empresa do software deve manter o contrato da Ask?
Li sim Victor. O prazo mínimo para o término dos contratos com empresas adwares, em geral, é de um ano. Só se a empresa do produto rescindir o contrato com a empresa adware. Mas isso acarretaria em uma multa "bem gorda" favorecendo a empresa adware, que aliás, como todas as rescisões de contratos são mesmo.
Particularmente, acho difícil uma empresa, como a Comodo Group por exemplo, deixar de colocar o ASK Toolbar em seus produtos freewares, tal como a Zone Alarm também. Pois como eu disse, a principal intenção da empresa é de que o usuário compre o produto trial deles.

Porém, ainda estamos estudando o caso. Correndo o risco de movermos até um processo contra a ASK.com por estarem abrindo brechas de segurança preocupantes assim nos softwares free. O que, de fato, é um crime.

_________________________________________________



Maravilha.

Agora não apareceu nenhum alerta mais do firewall acho que deu certo.

Só aparecem 2 portas closed. É isso mesmo?

Muito obrigado Mr.Wolf

GRC Port Authority Report created on UTC: 2009-07-06 at 17:22:11

Results from scan of ports: 0-1055

0 Ports Open
2 Ports Closed
1054 Ports Stealth
---------------------
1056 Ports Tested

NO PORTS were found to be OPEN.

Ports found to be CLOSED were: 1026, 1055

Other than what is listed above, all ports are STEALTH.
Está certo agora amigo LexLuter.

Algum problema ou dúvida ainda?
 
Está certo agora amigo LexLuter.

Algum problema ou dúvida ainda?
Com os alertas esta tudo ok, não dao mais.

Mas tenho uma duvida sim...!

Como eu deixo essas outras 2 portas que estao closed em stealth, como voce disse que tinha que ser antes? Ou nao pode? Nao precisa?

É do mesmo jeito que eu fiz com as portas do Sql server?

Obrigado
 
Com os alertas esta tudo ok, não dao mais.

Mas tenho uma duvida sim...!

Como eu deixo essas outras 2 portas que estao closed em stealth, como voce disse que tinha que ser antes? Ou nao pode? Nao precisa?

É do mesmo jeito que eu fiz com as portas do Sql server?

Obrigado
Pode fazer do mesmo jeito, LexLuter.

Porém, em "Nome" coloque Microsoft apenas na descrição e não MS SQL Server.

Recomendaria à você o uso de um firewall alternativo ao do Winows, que é bem fraco. Pois monitora apenas as informações de entrada, as informações de saída, que também são importantes, o firewall do Windows não protege.

:thumbs_up
 
Olá Mr Wolf!
Boa tarde!
Dessa vez não vou te perturbar com nenhum log. Só queria te pedir para vc me passar o link para download de um programinha que vc me passou há um tempo atrás. É um removedor daquelas famosas "toolbars", ele remove muitos keygens e cracks tb. Acho que o nome era SB Toolbar se não me engano. Pode me passar? Te agradeço de antemão!
Obrigado
 
Pode fazer do mesmo jeito, LexLuter.

Porém, em "Nome" coloque Microsoft apenas na descrição e não MS SQL Server.

Recomendaria à você o uso de um firewall alternativo ao do Winows, que é bem fraco. Pois monitora apenas as informações de entrada, as informações de saída, que também são importantes, o firewall do Windows não protege.

:thumbs_up
Deu certo

Qual a diferença entre as portas estarem closed e estarem stealth? Porque pelo que entendi deve estar em uma das 2, só open que não, interpretei bem?

E qual firewall me recomenda que instale?

Muito obrigado mesmo pela atenção
 
Olá Mr Wolf!
Boa tarde!
Dessa vez não vou te perturbar com nenhum log. Só queria te pedir para vc me passar o link para download de um programinha que vc me passou há um tempo atrás. É um removedor daquelas famosas "toolbars", ele remove muitos keygens e cracks tb. Acho que o nome era SB Toolbar se não me engano. Pode me passar? Te agradeço de antemão!
Obrigado
Aqui está luisednardo:

http://eric.71.mespages.googlepages.com/ToolBarSD.exe
 
Deu certo

Qual a diferença entre as portas estarem closed e estarem stealth? Porque pelo que entendi deve estar em uma das 2, só open que não, interpretei bem?
É praticamente a mesma coisa.

A diferença com a stealth é que o seu computador não respondeu a conexão com um pacote dizendo que a conexão não foi possível. Se o computador não responder, os scanners de rede vão achar que seu PC não existe, mas mesmo com tudo closed ainda não é possível invadir seu PC. Ou seja, praticamente não faz diferença (ao contrário do que alguns fabricante de firewall querem fazer você acreditar).

Para quem usa internet via rádio ou qualquer outra internet que passe por um servidor gateway (mesmo um modem ADSL configurado como roteador), o teste será do roteador (ou servidor gateway) e não do seu PC. Eu aqui, por exemplo, utilizo um modem configurado como roteador e portanto esse teste sequer pode chegar no meu PC.

E qual firewall me recomenda que instale?
Minhas recomendações são:

Outpost Firewall
Online Armor

Ambos possuem versões freeware, caso decida não optar pelas versões trial.
 
É praticamente a mesma coisa.

A diferença com a stealth é que o seu computador não respondeu a conexão com um pacote dizendo que a conexão não foi possível. Se o computador não responder, os scanners de rede vão achar que seu PC não existe, mas mesmo com tudo closed ainda não é possível invadir seu PC. Ou seja, praticamente não faz diferença (ao contrário do que alguns fabricante de firewall querem fazer você acreditar).

Para quem usa internet via rádio ou qualquer outra internet que passe por um servidor gateway (mesmo um modem ADSL configurado como roteador), o teste será do roteador (ou servidor gateway) e não do seu PC. Eu aqui, por exemplo, utilizo um modem configurado como roteador e portanto esse teste sequer pode chegar no meu PC.


Minhas recomendações são:

Outpost Firewall
Online Armor

Ambos possuem versões freeware, caso decida não optar pelas versões trial.
Obrigadão pela explicação e pelas recomendações.

Mas preciso instalar os 2 firewalls? Se nao, qual dos 2 é melhor? E se tem mta diferença das versoes paga e livre.
 
Wolf, no teste da GRC, eu passei com todas as portas stealth.
Apenas com o firewall do windows, sem nenhuma exceção (como de jogos, utorrent) e deu tudo stealth.

Apesar do firewall do Windows ser medíocre, fraco e não monitorar o que sai do Windows, ele presta, né?
Pois ao menos ele esconde todas as portas, segundo o teste. Não é a perfeição, e sei que ele é muito ruim comparado aos firewalls que tem no mercado, maaas...
Eu pensei que ele mal bloqueava as portas de entrada.

Meu modem está em bridge.
 
Nossa wolf, agora ferro de vez cara

tava na etapa 20 e fikou 30 min parado.. dai eu reinicei o pc, entao agora no q carrega ele ja trava, o explorer trava, n consigo abrir nada quase
so estou conseguindo abrir o opera e algumas coisinhas. Só pelo opera q to conseguindo postar aqui, tomare q n seja hackeada a acc ou algo do tipo e eu leve um ban no forum UHHAUUHAHUAHU

Bem, é isso cara, ja fikei puto ja, eu vou sair jaja entao caso vc poste algo eu verei mais tarde
Nao consigo nem acessar o log axo, vou tentar acessar pelo opera
 
Obrigadão pela explicação e pelas recomendações.

Mas preciso instalar os 2 firewalls?
Não. Escolha apenas um dos dois.

Se nao, qual dos 2 é melhor? E se tem mta diferença das versoes paga e livre.
Isso já é uma questão pessoal e comportamental. Depende de quais são os programas de segurança, como antivirus, anti-spywares, anti-keylogger, instalados na máquina. Pois pode ocorrer incompatibilidade entre o firewall e o outro programa de segurança instalado - um exemplo é Kaspersky e Comodo - totalmente incompatíveis.

Particularmente falando, a versão paga do Online Armor é o melhor firewall da atualidade.

E se tem mta diferença das versoes paga e livre.
É óbvio que existe diferenças entre versões pagas e gratuitas, todo programa é assim. Versões pagas possuem suporte, recursos a mais, funções mais poderosas, diferentes modos de proteção (a escolha do usuário). O que na versão gratuita não ocorre.

Mas mesmo as versões gratuitas do Outpost e Online Armor, são ótimas. Optaria, neste caso, pelo Outpost Firewall Free.
 
Tentou rodar o ComboFix pelo modo de segurança Pryds?
Eu não se vai rodar corretamente... mas é a única recomendação que dou quando o ComboFix não roda em modo normal.
 
Wolf, no teste da GRC, eu passei com todas as portas stealth.
Apenas com o firewall do windows, sem nenhuma exceção (como de jogos, utorrent) e deu tudo stealth.

Apesar do firewall do Windows ser medíocre, fraco e não monitorar o que sai do Windows, ele presta, né?
Pois ao menos ele esconde todas as portas, segundo o teste. Não é a perfeição, e sei que ele é muito ruim comparado aos firewalls que tem no mercado, maaas...
Eu pensei que ele mal bloqueava as portas de entrada.

Meu modem está em bridge.
Victor, essa é uma discussão antiga: "O firewall do Windows serve pra alguma coisa ou não?"

Como todo mundo sabe, o firewall do Windows é considerado e já constatado por muitos peritos e analistas de segurança como o pior firewall existente.

Mas compreendo o motivo, pois veja bem: Um firewall pessoal é uma das mais poderosas e eficientes medidas de proteção que você pode utilizar para proteger o seu PC. Ele permite que você possa controlar exatamente que tipo de acesso o seu computador vai aceitar, protegendo-o contra worms, backdoors, keyloggers, etc. O Windows XP SP2 e o Windows Vista vem com o firewall do Windows ligado por default, e isto é na minha opinião o principal motivo pelo qual nós não temos nenhuma infecção massiva na internet desde 2004.

Sempre me perguntam o seguinte:

"Qual é o valor de se ter um firewall controlando a comunicação que sai de um computador?"
O controle da comunicação de saída não impede que o seu computador seja infectado, e não oferece nenhuma proteção contra worms nem contra uma pessoa tentando acessar indevidamente o seu computador. Isto é um ponto pacífico. No entanto muitos fornecedores de firewall pessoal argumentam que o controle de saída pode impedir que informação pessoal do seu computador seja enviada para um fora, e que o seu computador seja utilizado como "trampolim" para infectar outros PCs.

Este argumento tem valor na teoria, mas acho que não se confirma na prática. Para entender isso, é preciso saber que quando um malware toma conta do seu computador, ele pode fazer qualquer coisa. Achar que um firewall pessoal vai impedir uma máquina infectada de se comunicar já é um conceito falso. Mas existe ainda um outro aspecto pior - estes firewalls ainda assumem que o usuário vai poder diferenciar o tráfego de saída legítimo de um tráfego malicioso, o que também não é verdade.
Por exemplo, um trojan pode muito bem utilizar a API WinInet (leia-se: Internet Explorer) para enviar informações do usuário para fora. O firewall vai enxergar o IE fazendo uma conexão externa, e das duas uma: Ou vai permitir já sem qualquer questionamento, ou vai perguntar para o usuário se o IE pode falar com a internet. E você aposta que o usuário não vai autorizar essa conexão?

Por estes motivos a Microsoft tomou a decisão de não colocar nenhum filtro de saída no firewall do Windows XP. Sem dúvida vários jornalistas iriam gostar disso, mas para o usuário final não haveria nenhum ganho de segurança. Pelo contrário, ele somente daria uma falsa sensação de segurança.

Enfim, o firewall do Windows pode sim manter as portas stealth e protegê-las de ataques, isso é fato. MAS, hoje em dia, com tantas infecções mais avançadas do que antigamente, para um usuário caseiro, ter um firewall filtrando o tráfego de saída é útil e essencial do ponto de vista de proteção.
Então lhe digo, recomendo sim um firewall alternativo ao do Windows - hoje em dia.

Desculpe o texto comprido, mas não consegui resumí-lo. :)
 
Nossa wolf, agora ferro de vez cara

tava na etapa 20 e fikou 30 min parado.. dai eu reinicei o pc, entao agora no q carrega ele ja trava, o explorer trava, n consigo abrir nada quase
so estou conseguindo abrir o opera e algumas coisinhas. Só pelo opera q to conseguindo postar aqui, tomare q n seja hackeada a acc ou algo do tipo e eu leve um ban no forum UHHAUUHAHUAHU

Bem, é isso cara, ja fikei puto ja, eu vou sair jaja entao caso vc poste algo eu verei mais tarde
Nao consigo nem acessar o log axo, vou tentar acessar pelo opera
Pryds, tente o que o victorm disse, reinicie em modo de segurança e tente rodá-lo.

Se não conseguir não tem problema. Iremos por outro caminho. Apenas poste dois novos logs do DDS, caso não consiga, mesmo em modo seguro, terminar o scan com o ComboFix.

As infecções de seu computador estão criando rootkits - os malwares mais complicados de remover. Por isso todo este bug em seu sistema.
Porém, aqueles backdoors que haviam no começo de seu post, foram removidos com sucesso já.
 
Valeu pela explicação Mr.Wolf. O que você falou é a mais pura verdade - me lembro como se fosse hoje, com o WinXP SP1.

Eu tinha um PC fraco (celeron 566, 192 de ram, hd de 20gb) que apesar de rodar o XP, não rodava bem. Apenas usava um antivírus leve e não deixava nada além de um navegador e MSN rodando.
Como você sabe, o SP1 não tinha firewall. Simplesmente, eu pegava vírus do nada. Apenas navegando em sites confiáveis, passava um antivírus e estava lá, infectado com vírus. Fora alguns comportamentos suspeitos que eu reparava...
Tudo culpa possivelmente de invasões e brechas. Aliás, o Blaster foi uma das vulnerabilidades exploradas né. Mesmo sendo uma brecha no RPC, um firewall do Windows como o de hoje naquela época, bloquearia tranquilamente, assim como vários outros. Depois era só lançar um patch como fizeram, e nada daquilo teria acontecido.

Desde o SP2, nenhum vírus entra. Por isso que eu acho que, apesar de ele ser um firewall pobre e ruim, proteger a entrada é alguma coisa. Não é perfeito, mas também não é o mesmo que nada. Ajuda muito, e vendo que deixa todas as portas em stealth, o resto é tomar cuidado onde entra e no que faz, o que é mais importante e sempre será, né.

Mas eu concordo que com um firewall alternativo o controle sobre o Windows é muito maior - ele te notifica sobre tudo, você sabe o que tá entrando e saindo do computador na maioria das vezes, é um grande programa de segurança, as vezes sendo mais eficaz que o própio antivírus. O firewall do Windows é, praticamente, o mesmo que NADA nesse quesito. Ele nem te informa nada, apenas alguns programas básicos.
Porém até hoje nunca vi necessidade de usar um de tanto ser cuidadoso, por isso prefiro ficar com o do Windows, ainda mais sabendo que ele bloqueia todas as portas.

Eu pensava que o firewall do Windows era muito pior, que não bloqueava nada que entrava. Por isso fiquei surpreso quando fiz o teste no GRC.
 

Users who are viewing this thread

Voltar
Topo