Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14807 usuários registrados
O último membro registrado é Costa24

Os nossos membros postaram um total de 36044 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por Costa24 Hoje à(s) 10:19

Quem está conectado?
15 usuários online :: 0 registrados, 0 invisíveis e 15 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

março 2024
SegTerQuaQuiSexSábDom
    123
45678910
11121314151617
18192021222324
25262728293031

Calendário Calendário


Pen drive com virus autorun.inf

2 participantes

Ir para baixo

Pen drive com virus autorun.inf Empty Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 10:59

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:58:46, on 14/05/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
C:\Windows\SysWOW64\ACEngSvr.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\MCShield\MCShieldRTM.exe
C:\Users\Pablo\AppData\Roaming\VIVO INTERNET\ouc.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\AVG\AVG2014\avgui.exe
C:\Windows\SysWOW64\ctfmon.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Pablo\Downloads\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: ::1 localhost
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.0.1313\6.8.1072\TmIEPlg32.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.0.1081\7.0.1081\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Microsoft Web Test Recorder 10.0 Helper - {DDA57003-0068-4ed2-9D32-4D1EC707D94D} - d:\PUC\Visual Studio\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [HW_OPENEYE_OUC_VIVO INTERNET] "C:\Program Files (x86)\VIVO INTERNET\UpdateDog\ouc.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MCShield Monitor] C:\Program Files (x86)\MCShield\mcshieldrtm.exe
O8 - Extra context menu item: &Enviar para o OneNote - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.0.1081\7.0.1081\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.0.1313\6.8.1072\TmIEPlg32.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ASUS InstantOn Service (ASUS InstantOn) - ASUS - C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Autodesk Content Service - Unknown owner - C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe
O23 - Service: Watchdog do AVG (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HWDeviceService64.exe - Unknown owner - C:\ProgramData\DatacardService\HWDeviceService64.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Personalization Panel DWM controller (persdwmsrv) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] - C:\Program Files (x86)\winaero.com\Personalization Panel DWM Controller\persdwmsrv.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TiMiniService - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\TiMiniService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Unsigned Themes (UnsignedThemes) - The Within Network, LLC - C:\Windows\UnsignedThemesSvc.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13307 bytes
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 11:08



MCShield ::Anti-Malware Tool:: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

>>> v 3.0.5.28 / DB: 2014.5.8.1 / Windows 7 <<<


14/05/2014 11:07:39 > Unidade E: - escaneamento iniciado (PABLO ~3815 MB, FAT32 unidade flash )...

>>> E:\autorun.inf > ação falhou.


=> Arquivos Suspeitos : 0/1 renomeado.

____________________________________________

::::: Duração do escaneamento: (Modo interativo)
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 11:18

Pen drive com virus autorun.inf 648673379  Olá Pablo. Vá no painel de controle > Desinstalar um programa > e desinstale o McShield Anti-Malware Tool.

Depois de desinstalá-lo, faça novamente o download do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Pen drive com virus autorun.inf 772309 Instale-o e utilize-o seguindo as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Na sua próxima resposta poste o relatório do McShield Anti-Malware Tool que terá o nome MCShield-AllScans.txt, o qual estará na área de trabalho (Desktop) de seu PC.


_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 11:29

>>> MCShield AllScans.txt <<<

-----------------------------




MCShield ::Anti-Malware Tool:: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

>>> v 3.0.5.28 / DB: 2014.5.8.1 / Windows 7 <<<


14/05/2014 11:28:08 > Unidade C: - escaneamento iniciado (OS ~300 GB, NTFS HDD )...



=> A unidade está limpa.


14/05/2014 11:28:08 > Unidade D: - escaneamento iniciado (DATA ~373 GB, NTFS HDD )...



=> A unidade está limpa.


14/05/2014 11:28:08 > Unidade E: - escaneamento iniciado (PABLO ~3815 MB, FAT32 unidade flash )...

>>> E:\autorun.inf > ação falhou.


=> Arquivos Suspeitos : 0/1 renomeado.

____________________________________________

::::: Duração do escaneamento: 12seg :::::::
____________________________________________
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 11:31

Faça o download do Usbfix [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (ao acessar a página clique no botão representado nesta imagem (na parte inferior direita da página) para baixá-lo:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

Utilize o USBFix conforme é mostrado nesta postagem:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Poste o log (relatório) do Usbfix que estará em C:\UsbFix.txt em sua próxima resposta.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 11:35

############################## | UsbFix V 7.170 | [Limpar]

Usuário: Pablo (Administrador) # PES
Atualizado em 13/05/2014 por El Desaparecido - SosVirus
Começou em 11:33:38 | 14/05/2014

Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Changelog : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Asistencia : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Upload Malware : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Contato : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

PC: ASUSTeK COMPUTER INC. (K45A)
CPU: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
RAM -> [Total : 8078 Mo| Free : 5536 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Home Basic (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.17041
WB: Google Chrome : 34.0.1847.131

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: AVG AntiVirus Free Edition 2014 [Enabled | Updated]
AV: Trend Micro Titanium Internet Security 2012 [(!) Disabled | Updated]
AS: Trend Micro Titanium Internet Security 2012 [(!) Disabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: AVG AntiVirus Free Edition 2014 [Enabled | Updated]
FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) -> Disco fixo # 300 Gb (193 Mb livre - 64%) [OS] # NTFS
D:\ -> Disco fixo # 373 Gb (365 Mb livre - 98%) [DATA] # NTFS
E:\ -> Disco removível # 4 Gb (3 Mb livre - 84%) [PABLO] # FAT32
F:\ -> CD-ROM

################## | Processos parados |

C:\Windows\UnsignedThemesSvc.exe (ID: 1428|ParentID: 940)
C:\Windows\System32\wisptis.exe (ID: 1616|ParentID: 1348)
C:\Windows\System32\FBAgent.exe (ID: 1740|ParentID: 940)
C:\Windows\System32\wlanext.exe (ID: 1760|ParentID: 1348)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe (ID: 1792|ParentID: 940)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1880|ParentID: 940)
C:\Windows\System32\spoolsv.exe (ID: 1980|ParentID: 940)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 1588|ParentID: 1792|SISTEMA)
C:\Windows\System32\taskhost.exe (ID: 1680|ParentID: 940|Pablo)
C:\Windows\System32\wisptis.exe (ID: 2072|ParentID: 1348|Pablo)
C:\Program Files\SUPERAntiSpyware\SASCore64.exe (ID: 2304|ParentID: 940|SISTEMA)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ID: 2344|ParentID: 940|SISTEMA)
C:\Windows\explorer.exe (ID: 2400|ParentID: 2144|Pablo)
C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe (ID: 2408|ParentID: 940|SISTEMA)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ID: 2564|ParentID: 2344|SISTEMA)
C:\ProgramData\DatacardService\HWDeviceService64.exe (ID: 2632|ParentID: 940|SISTEMA)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2668|ParentID: 940|SISTEMA)
C:\ProgramData\DatacardService\DCSHelper.exe (ID: 2692|ParentID: 2632|Pablo)
C:\Windows\System32\taskeng.exe (ID: 2708|ParentID: 1392|Pablo)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 2768|ParentID: 2708|Pablo)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 2812|ParentID: 2708|Pablo)
C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe (ID: 2824|ParentID: 2708|Pablo)
C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe (ID: 2840|ParentID: 2708|Pablo)
C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x64\QuickGesture64.exe (ID: 2856|ParentID: 2708|Pablo)
C:\Windows\System32\taskeng.exe (ID: 2868|ParentID: 1392|Pablo)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 2940|ParentID: 2868|Pablo)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2964|ParentID: 940|SISTEMA)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (ID: 2992|ParentID: 940|SISTEMA)
C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (ID: 3024|ParentID: 940|SERVIÇO DE REDE)
C:\Program Files (x86)\winaero.com\Personalization Panel DWM Controller\persdwmsrv.exe (ID: 2480|ParentID: 940|SISTEMA)
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (ID: 3344|ParentID: 940|SISTEMA)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3404|ParentID: 940|SISTEMA)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 3692|ParentID: 1740|Pablo)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3716|ParentID: 1128|Pablo)
C:\Windows\AsScrPro.exe (ID: 3960|ParentID: 1740|Pablo)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 3976|ParentID: 1740|Pablo)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 4012|ParentID: 1740|Pablo)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 3292|ParentID: 1588|SISTEMA)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 1484|ParentID: 1588|SISTEMA)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 3192|ParentID: 1588|SISTEMA)
C:\Windows\System32\hkcmd.exe (ID: 4364|ParentID: 2400|Pablo)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 4372|ParentID: 2400|Pablo)
C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (ID: 4452|ParentID: 2400|Pablo)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 4492|ParentID: 2400|Pablo)
C:\Users\Pablo\AppData\Roaming\VIVO INTERNET\ouc.exe (ID: 4704|ParentID: 4472|Pablo)
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (ID: 4484|ParentID: 4588|Pablo)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (ID: 4552|ParentID: 4588|Pablo)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 4560|ParentID: 4588|Pablo)
C:\Windows\System32\SearchIndexer.exe (ID: 5536|ParentID: 940|SISTEMA)
C:\Program Files\Trend Micro\Titanium\TiMiniService.exe (ID: 5596|ParentID: 940|SISTEMA)
C:\Program Files\Trend Micro\Titanium\TiResumeSrv.exe (ID: 5688|ParentID: 5596|SISTEMA)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 5708|ParentID: 4372|Pablo)
C:\Program Files\Elantech\ETDGesture.exe (ID: 5024|ParentID: 4372|Pablo)
C:\Windows\SysWOW64\ctfmon.exe (ID: 1604|ParentID: 4568|Pablo)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 4316|ParentID: 940|SISTEMA)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 4852|ParentID: 940|SISTEMA)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4080|ParentID: 940|SISTEMA)
C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 2244|ParentID: 940|SERVIÇO LOCAL)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 5080|ParentID: 940|SERVIÇO DE REDE)
C:\Windows\System32\WUDFHost.exe (ID: 4392|ParentID: 1348|SERVIÇO LOCAL)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4468|ParentID: 2400|Pablo)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2572|ParentID: 4468|Pablo)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4084|ParentID: 4468|Pablo)
C:\Program Files (x86)\MCShield\MCShieldRTM.exe (ID: 1856|ParentID: 2716|Pablo)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3824|ParentID: 4468|Pablo)

################## | Autorun |


################## | Procura genérica |


(!) Ficheiros temporários suprimido.

################## | Registro |


################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
04 - HKCU\..\Run : [HW_OPENEYE_OUC_VIVO INTERNET] "C:\Program Files (x86)\VIVO INTERNET\UpdateDog\ouc.exe"
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [MCShield Monitor] C:\Program Files (x86)\MCShield\mcshieldrtm.exe
04 - HKLM\..\Run : [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AVG_UI] "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
04 - HKLM\..\Run : [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - [x64] HKLM\..\Run : [VizorHtmlDialog.exe] "C:\Program Files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe" "DEF" "EULA" "C:\Program Files\Trend Micro\Titanium\www\Installer.cmpt\resources\preinstall_01_welcome_trial.html" "DEF" "DEF" "DEF"
04 - [x64] HKLM\..\Run : [Trend Micro Client Framework] "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
04 - [x64] HKLM\..\Run : [Trend Micro Titanium] "C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe" -ReFlush "none" "none"
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1322692611-2876088620-685211800-1000\..\Run : [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
04 - HKU\S-1-5-21-1322692611-2876088620-685211800-1000\..\Run : [HW_OPENEYE_OUC_VIVO INTERNET] "C:\Program Files (x86)\VIVO INTERNET\UpdateDog\ouc.exe"
04 - HKU\S-1-5-21-1322692611-2876088620-685211800-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-1322692611-2876088620-685211800-1000\..\Run : [MCShield Monitor] C:\Program Files (x86)\MCShield\mcshieldrtm.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | C:\ %SystemDrive% - Disco fixo (NTFS) |

[04/05/2014 - 22:55:59 | N | 6 Ko] - C:\PureRa.txt
[04/05/2014 - 22:57:36 | N | 2 Ko] - C:\DelFix.txt
[14/05/2014 - 10:31:10 | ASH | 8272200 Ko] - C:\pagefile.sys
[14/05/2014 - 10:31:11 | ASH | 6204148 Ko] - C:\hiberfil.sys
[04/05/2014 - 22:25:24 | SHD] - C:\$RECYCLE.BIN
[29/07/2009 - 02:09:18 | RASH | 8 Ko] - C:\BOOTSECT.BAK
[13/07/2009 - 22:38:58 | RASH | 375 Ko] - C:\bootmgr
[14/07/2009 - 00:20:08 | D] - C:\PerfLogs
[14/07/2009 - 02:08:56 | SHD] - C:\Documents and Settings
[29/07/2009 - 01:20:32 | SHD] - C:\Recovery
[29/07/2009 - 02:09:16 | SHD] - C:\Boot
[09/03/2012 - 16:51:05 | D] - C:\AsusVibeData
[15/07/2012 - 05:28:58 | D] - C:\Intel
[15/07/2012 - 05:37:37 | D] - C:\eSupport
[05/01/2013 - 11:34:05 | D] - C:\Users
[05/01/2013 - 23:13:57 | RHD] - C:\MSOCache
[24/03/2013 - 20:39:23 | D] - C:\opt
[10/07/2013 - 23:42:18 | D] - C:\WinloadPrivateDir
[02/04/2014 - 18:37:00 | D] - C:\PenClean
[24/04/2014 - 23:13:50 | D] - C:\xti
[29/04/2014 - 10:22:53 | D] - C:\$AVG
[30/04/2014 - 15:22:15 | D] - C:\SUPERDelete
[04/05/2014 - 21:45:21 | D] - C:\temp
[06/05/2014 - 14:23:52 | D] - C:\Fraps
[09/05/2014 - 20:41:40 | SHD] - C:\System Volume Information
[09/05/2014 - 21:26:53 | D] - C:\Program Files
[10/05/2014 - 00:21:33 | D] - C:\Windows
[14/05/2014 - 11:27:48 | D] - C:\Program Files (x86)
[14/05/2014 - 11:27:48 | HD] - C:\ProgramData
[14/05/2014 - 11:33:18 | D] - C:\UsbFix

################## | D:\ - Disco fixo (NTFS) |

[03/03/2014 - 15:35:22 | SHD] - D:\$RECYCLE.BIN
[16/01/2013 - 18:43:03 | D] - D:\cadsimu
[16/03/2014 - 17:00:01 | SHD] - D:\System Volume Information
[26/04/2014 - 18:38:01 | D] - D:\Digitação
[10/05/2014 - 22:01:33 | D] - D:\PUC

################## | E:\ - Disco removível (FAT32) |

[14/05/2014 - 09:03:56 | N | 0 Ko] - E:\autorun.inf
[01/05/2014 - 19:07:48 | D] - E:\Curriculum
[01/05/2014 - 19:11:12 | D] - E:\PUC
[05/05/2014 - 17:46:54 | D] - E:\Imprimir
[08/05/2014 - 14:06:12 | D] - E:\Monitoria
[09/05/2014 - 09:31:40 | D] - E:\TiMatemáticaDiscreta
[12/05/2014 - 12:11:52 | D] - E:\Filosofia
[13/05/2014 - 23:41:06 | D] - E:\Curriculum TI
[14/05/2014 - 10:45:12 | D] - E:\Nova pasta

################## | Vaccin |

D:\Autorun.inf -> Vacina criada por UsbFix (El Desaparecido)
E:\Autorun.inf -> Vacina criada por UsbFix (El Desaparecido)

################## | E.O.F | [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] | [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] |
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 11:38

Qual pendrive que você fala que está com este vírus? é o da unidade E:\? Porque nele só tem um autorun que é a vacina criada pelo Usbfix para evitar infecções.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 12:17

Toda vez q coloco o pendrive o mcshiel fala isso:




MCShield ::Anti-Malware Tool:: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

>>> v 3.0.5.28 / DB: 2014.5.8.1 / Windows 7 <<<


14/05/2014 12:14:09 > Unidade E: - escaneamento iniciado (PABLO ~3815 MB, FAT32 unidade flash )...

>>> E:\autorun.inf > ação falhou.


=> Arquivos Suspeitos : 0/1 renomeado.

____________________________________________

::::: Duração do escaneamento: (Modo interativo)
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 12:27

Acesse o site [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e envie este arquivo destacado em azul abaixo para ser analisado:
E:\autorun.inf

Assim que a análise dele for concluída, copie o link que aparecerá na barra de endereços de seu navegador e poste este link em sua próxima resposta juntamente com os outros logs pedidos nesta postagem.

Maiores informações de como analisar arquivos no site Virus Total você encontra neste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 12:37

pede url e quando colo o E:\autorun.inf nao encontra ele também sumiu do pen drive
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 12:51

Não é url, o Virus Total tem a função de escanear Url e de escanear arquivo, veja no tutorial que te passei que mostra em detalhes como se escaneia o arquivo. Mas se o arquivo sumiu, então não tem mais problema. Mas é quase absoluta certeza de que este arquivo é o do próprio Usbfix, é que ele faz isto para impedir este tipo de vírus de pendrive, funciona como uma vacina.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por pabloescobar Qua 14 maio 2014, 12:55

Sim eu coloquei o nome do arquivo para abrir mas ele sumiu.
E nao ta criando mais atalho entao obrigado.
Abraço
pabloescobar
pabloescobar
Membro
Membro

Mensagens : 68
Reputação : 0
Data de inscrição : 17/04/2014
Localização : Minas Gerais

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Power Max Qua 14 maio 2014, 13:03

CASO RESOLVIDO

Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com um dos membros da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] solicitando o desbloqueio.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Pen drive com virus autorun.inf Empty Re: Pen drive com virus autorun.inf

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos