Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
10 usuários online :: 0 registrados, 0 invisíveis e 10 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


Malware Maldito rs..

3 participantes

Página 1 de 2 1, 2  Seguinte

Ir para baixo

Malware Maldito rs.. Empty Malware Maldito rs..

Mensagem por rockironmaiden6 Ter 28 Abr 2009, 19:35

ta meio complicado aqui to precisando de uma ajudinha

Malwarebytes' Anti-Malware 1.36
Versão do banco de dados: 2056
Windows 5.1.2600 Service Pack 2

28/4/2009 19:21:01
mbam-log-2009-04-28 (19-21-01).txt

Tipo de Verificação: Rápida
Objetos verificados: 66878
Tempo decorrido: 4 minute(s), 8 second(s)

Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 0
Valores do Registro infectados: 0
Ítens do Registro infectados: 5
Pastas infectadas: 0
Arquivos infectados: 0

Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
(Nenhum ítem malicioso foi detectado)

Valores do Registro infectados:
(Nenhum ítem malicioso foi detectado)

Ítens do Registro infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Pastas infectadas:
(Nenhum ítem malicioso foi detectado)

Arquivos infectados:
(Nenhum ítem malicioso foi detectado)
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Ter 28 Abr 2009, 19:39

obs: acabei de formatar e salvei meus arquivos na D: ta vindo de la so n sei como apagar pois me tira todo direito de administrador e agora pra passar o Anti-Malware 1.36 ele avisa uns erros e tal falando que a unidade A: n está pronta e etc.. é como se fosse um bloqueio para o programa funcionar, clicando em continuar repetidamente ele da esse log acima. obrigado desde já.
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 15:16

Logfile of HijackThis v1.99.1
Scan saved at 14:44:09, on 29/4/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
C:\DOCUME~1\IroN\CONFIG~1\Temp\windsuxr.exe
C:\DOCUME~1\IroN\CONFIG~1\Temp\bmgwcn.exe
C:\DOCUME~1\IroN\CONFIG~1\Temp\winkkcw.exe
C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe
C:\Arquivos de programas\uTorrent\uTorrent.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\IroN\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: McAfee Application Installer Cleanup (0175731240954764) (0175731240954764mcinstcleanup) - Unknown owner - C:\DOCUME~1\IroN\CONFIG~1\Temp\017573~1.EXE (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 15:40

System Report

n da pra colar aq ta falando q A largura da tua mensagem ultrapassa o limite autorizado.
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 17:17

Malware Maldito rs.. 648673379 Olá!

Desabilite o seu Antivírus, AntiSpyware e Firewall para não haver conflitos. Mantenha-os desativados até terminar as instruções.

Faça o download do ComboFix:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Salve-o no seu Desktop (área de trabalho).

Se tiver um Pendrive ou um drive de MP3 ou MP4, conecte no PC (se tiver mais de um, tem de conectar todos). Não os tire até completar todas as instruções.

Feche todas as janelas e programas.

Dê um duplo-clique no combofix.exe, tecle 1 e em seguida Enter para prosseguir o Fix. Aguarde, pois é um pouco demorado.

OBS: Caso não queira que seja instalado o Console de Recuperação do Windows, clique em "Não" e depois concorde para que a verificação prossiga.
Se você optar por instalar este Console, na Inicialização do Sistema será apresentada a tela para Seleção dos Sistemas Operacionais.
Mais informações sobre o Console: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

O ComboFix reiniciará o PC automaticamente para completar o processo de remoção. Caso isso não aconteça, reinicie manualmente.

Quando acabar, será gerado um Log, que estará em C:\ComboFix.txt.

IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando. Para parar ou sair do ComboFix, tecle "N".

Selecione, copie e cole o conteúdo do ComboFix.txt na sua próxima resposta + um novo Log do HijackThis e nos diga como está o seu PC após este procedimento.

OBS 2: Não execute o ComboFix mais do que uma vez. Isso irá sobreescrever o Log e dificultará a remoção do(s) malware(s)

Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 17:23

olá obrigado por responder irei passar o combofix de novo aq pra poder lhe mandar o log n instalei antivirus ainda pois o nod32 fica com uma nova configuração ele muda o tempo de desativação assim q eu desabilito n demora segundos ele abilita de novo justamente pra poder ferrar a maquina na hora do combofix, e tbm n posso reniciar em modo de segurança pois ele sempre renicia mesmo agora formatadinho so foi o virus agir de novo q esses sintomas todos voltarão.
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 17:25

Tudo bem, amigo. Ficamos no aguardo.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 17:40

o combofix n pode ser passado por completo ele fala q n pode mudar o registro depois de muito clique no ok rsrs ele termina e me da tal relatorio


ComboFix 09-04-27.02 - IroN 29/04/2009 17:35.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.55.1046.18.447.237 [GMT -3:00]
Executando de: D:\ComboFix.exe
* Criado um novo ponto de restauro
.

(((((((((((((((( Arquivos/Ficheiros criados de 2009-05-28 to 2009-4-29 ))))))))))))))))))))))))))))
.

2009-04-28 23:41 . 2009-04-28 23:41 -------- d-----w c:\arquivos de programas\Messenger Plus! Live
2009-04-28 23:40 . 2009-04-29 18:50 -------- d-----w c:\documents and settings\IroN\Tracing
2009-04-28 23:39 . 2009-04-28 23:39 -------- d-----w c:\arquivos de programas\Microsoft
2009-04-28 22:14 . 2009-04-28 22:14 -------- d-----w c:\documents and settings\LocalService\Dados de aplicativos\SACore
2009-04-28 22:14 . 2009-04-28 22:14 -------- d-----w c:\windows\system32\config\systemprofile\Dados de aplicativos\SACore
2009-04-28 22:09 . 2009-04-28 22:09 -------- d-----w c:\arquivos de programas\Windows Live SkyDrive
2009-04-28 22:09 . 2009-04-28 23:39 -------- d-----w c:\arquivos de programas\Windows Live
2009-04-28 22:07 . 2009-04-28 22:07 -------- d-----w c:\arquivos de programas\Marcos Velasco Security
2009-04-28 21:44 . 2009-04-28 21:44 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\SiteAdvisor
2009-04-28 21:39 . 2009-04-28 21:39 -------- d-----w c:\arquivos de programas\Arquivos comuns\McAfee
2009-04-28 21:38 . 2009-04-28 21:38 -------- d-----w c:\arquivos de programas\McAfee
2009-04-28 21:38 . 2009-04-28 21:39 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\McAfee
2009-04-28 21:35 . 2009-04-28 21:35 -------- d-----w c:\arquivos de programas\Arquivos comuns\Windows Live
2009-04-28 21:35 . 2009-04-28 21:35 -------- d-----w c:\documents and settings\IroN\Dados de aplicativos\IObit
2009-04-28 21:35 . 2009-04-28 21:35 -------- d-----w c:\arquivos de programas\IObit
2009-04-28 21:34 . 2009-04-28 21:34 22632 ----a-w c:\documents and settings\IroN\Configurações locais\Dados de aplicativos\GDIPFONTCACHEV1.DAT
2009-04-28 21:32 . 2009-04-28 21:32 -------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe
2009-04-28 21:30 . 2008-09-16 19:23 168448 ----a-w c:\windows\system32\unrar.dll
2009-04-28 21:30 . 2004-01-25 16:18 217088 ----a-w c:\windows\system32\yv12vfw.dll
2009-04-28 21:30 . 2008-12-07 18:08 795648 ----a-w c:\windows\system32\xvidcore.dll
2009-04-28 21:30 . 2008-12-07 18:08 130048 ----a-w c:\windows\system32\xvidvfw.dll
2009-04-28 21:30 . 2008-11-06 16:37 3596288 ----a-w c:\windows\system32\qt-dx331.dll
2009-04-28 21:30 . 2008-12-11 00:33 86016 ----a-w c:\windows\system32\dpl100.dll
2009-04-28 21:30 . 2008-11-06 16:33 684032 ----a-w c:\windows\system32\divx.dll
2009-04-28 21:30 . 2008-12-08 11:53 57344 ----a-w c:\windows\system32\ff_vfw.dll
2009-04-28 21:30 . 2004-01-11 22:00 348160 ----a-w c:\windows\system32\msvcr71.dll
2009-04-28 21:30 . 2009-04-28 21:30 -------- d-----w c:\arquivos de programas\K-Lite Codec Pack
2009-04-28 21:24 . 2009-04-28 21:24 -------- d-----w c:\arquivos de programas\Windows Media Connect 2
2009-04-28 21:20 . 2009-04-28 21:23 -------- d-----w c:\windows\system32\drivers\UMDF
2009-04-28 21:20 . 2009-04-28 21:20 -------- d-----w c:\windows\system32\LogFiles
2009-04-28 21:15 . 2009-04-28 21:23 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help
2009-04-28 21:15 . 2009-04-28 21:15 -------- d--h--r C:\MSOCache
2009-04-28 21:12 . 2004-08-04 02:15 60800 -c--a-w c:\windows\system32\dllcache\sysaudio.sys
2009-04-28 21:11 . 2004-04-15 10:57 42496 ----a-r c:\windows\system32\drivers\fetnd5b.sys
2009-04-28 21:09 . 2006-08-25 05:52 176128 ----a-r c:\windows\system32\VTTrayp.exe
2009-04-28 21:09 . 2005-11-01 02:35 28672 ----a-r c:\windows\system32\VModes.exe
2009-04-28 21:09 . 2006-08-03 06:53 53248 ----a-r c:\windows\system32\VTTimer.exe
2009-04-28 21:09 . 2006-05-22 06:49 593920 ----a-r c:\windows\system32\VTovrlay.dll

.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-29 18:52 . 2009-04-29 18:51 -------- d-----w c:\arquivos de programas\The KMPlayer
2009-04-29 00:15 . 2009-04-29 00:15 -------- d-----w c:\arquivos de programas\uTorrent
2009-04-28 21:19 . 2009-04-28 21:19 0 ----a-w c:\windows\nsreg.dat
2009-04-28 21:19 . 2009-04-28 21:18 -------- d-----w c:\arquivos de programas\FormatFactory
2009-04-28 21:13 . 2009-04-28 21:13 -------- d-----w c:\arquivos de programas\VIAudioi
2009-04-28 21:09 . 2009-04-28 21:09 -------- d-----w c:\arquivos de programas\S3
2009-04-28 21:09 . 2009-04-28 21:07 -------- d--h--w c:\arquivos de programas\InstallShield Installation Information
2009-04-28 21:09 . 2009-04-28 21:06 -------- d-----w c:\arquivos de programas\Arquivos comuns\InstallShield
2009-04-28 21:06 . 2009-04-28 21:06 -------- d-----w c:\arquivos de programas\VIA
2009-04-28 20:56 . 2009-04-28 20:56 -------- d-----w c:\arquivos de programas\Unlocker
2009-04-28 20:46 . 2009-04-28 20:46 -------- d-----w c:\arquivos de programas\Malwarebytes' Anti-Malware
2009-04-28 20:45 . 2001-10-28 15:07 48628 ----a-w c:\windows\system32\perfc016.dat
2009-04-28 20:45 . 2001-10-28 15:07 344380 ----a-w c:\windows\system32\perfh016.dat
2009-04-28 20:36 . 2009-04-28 20:36 -------- d-----w c:\arquivos de programas\microsoft frontpage
2009-04-28 20:35 . 2001-10-28 15:06 67 --sha-w c:\windows\Fonts\desktop.ini
2009-04-28 20:34 . 2009-04-28 20:34 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-28 20:33 . 2009-04-28 20:33 -------- d-----w c:\arquivos de programas\Serviços on-line
2009-04-28 20:32 . 2009-04-28 20:32 -------- d-----w c:\arquivos de programas\Arquivos comuns\Serviços
2009-04-28 20:31 . 2009-04-28 20:31 21844 ----a-w c:\windows\system32\emptyregdb.dat
2009-04-06 18:32 . 2009-04-28 20:46 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-06 18:32 . 2009-04-28 20:46 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-02-06 21:52 . 2009-02-06 21:52 49504 ----a-w c:\windows\system32\sirenacm.dll
.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por defeito não são mostradas.
REGEDIT4

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"= 1 (0x1)
"DisableRegistryTools"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\unlocker1.8.7.exe"=
"d:\\arquivos\\wmp11-windowsxp-x86-pt-br.exe"=
"c:\\Arquivos de programas\\VIAudioi\\SBADeck\\ADeck.exe"=
"c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Arquivos de programas\\Malwarebytes' Anti-Malware\\mbam.exe"=
"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Arquivos de programas\\uTorrent\\uTorrent.exe"=

R2 0175731240954764mcinstcleanup;McAfee Application Installer Cleanup (0175731240954764); [x]
S0 xfilt;VIA SATA IDE Hot-plug Driver;c:\windows\system32\DRIVERS\xfilt.sys [2006-02-23 11264]
S2 MBAMService;MBAMService;c:\arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe [2009-04-06 179856]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\arquivos de programas\McAfee\SiteAdvisor\McSACore.exe [2009-02-11 210216]
S3 abp470n5;abp470n5; [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2009-04-06 15504]

.
Conteúdo da pasta 'Tarefas Agendadas'

2009-04-29 c:\windows\Tasks\Malwarebytes' Scheduled Scan for IroN.job
- c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe [2009-04-28 18:32]

2009-04-29 c:\windows\Tasks\Malwarebytes' Scheduled Update for IroN.job
- c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe [2009-04-28 18:32]
.
.
------- Scan Suplementar -------
.
IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\IroN\Dados de aplicativos\Mozilla\Firefox\Profiles\rjfmnf6h.default\
FF - component: c:\arquivos de programas\McAfee\SiteAdvisor\components\McFFPlg.dll

---- FIREFOX POLICIES ----
c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Rootkit scan 2009-04-29 17:36
Windows 5.1.2600 Service Pack 2 NTFS

Procurando processos ocultos ...

Procurando entradas auto inicializáveis ocultas ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AudioDeck = c:\arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1???e:\audio\via686\???|???|?????????????????????????

Procurando ficheiros/arquivos ocultos ...

Varredura completada com sucesso
arquivos/ficheiros ocultos: 0

**************************************************************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

- - - - - - - > 'explorer.exe'(4828)
c:\arquivos de programas\McAfee\SiteAdvisor\saHook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Tempo para conclusão: 2009-04-29 17:38
ComboFix-quarantined-files.txt 2009-04-29 20:38

Pré-execução: 11 pasta(s) 13.140.148.224 bytes disponíveis
Pós execução: 10 pasta(s) 13.139.292.160 bytes disponíveis

WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

156 --- E O F --- 2009-04-29 06:00
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 18:23

Malware Maldito rs.. 772309 Siga as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Poste este relatório do SDFix na sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo.

Depois de usar o SDFix e postar o log dele aqui no Fórum, delete a ferramenta SDFix e a pasta C:\SDFix.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 19:02

opa obrigado por ajudar e ta me aconselhando eu ja tinha lido trocentos tópicos e vi q tinha de fazer isso só q n posso entrar no F8 ele sempre renicia quando vai carregar tem algo atrapalhando justamente as coisas q precisam para poder ser reparado rs.. ta complicado rs
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 19:06

Tente fazer o seguinte:

Malware Maldito rs.. 772309 Siga primeiramente as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

• Depois disto veja se já consegue entrar em Modo Seguro e execute o Sdfix e poste o log dele juntamente com um novo log do Hijackthis.
_____________________________________________________________________________________

Malware Maldito rs.. 772309 Se mesmo seguindo a dica acima o problema continuar, siga também, por gentileza, as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Poste o log do Usbfix que estará em C:\UsbFix.txt em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o PC após este procedimento.

Ficamos no aguardo.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 19:21

ja devorei diversos topicos rs e n posso fazer essa etapa pois ele justamente n deixa eu reniciar no F8 ele causa algum erro e renicia o pc, ta dificil né? rs
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 19:23

rockironmaiden6 escreveu:ja devorei diversos topicos rs e n posso fazer essa etapa pois ele justamente n deixa eu reniciar no F8 ele causa algum erro e renicia o pc, ta dificil né? rs
Sim, mas você usou o SafeBoot_Repair e o Usbfix que te indiquei acima? Eles são importantes justamente para corrigir estes problemas.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 20:18

SDFix: Version 1.240
Run by IroN on qua 29/04/2009 at 20:10

Microsoft Windows XP [versão 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Rootkit scan 2009-04-29 20:13:05
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\\unlocker1.8.7.exe"="D:\\unlocker1.8.7.exe:*:Enabled:ipsec"
"D:\\arquivos\\wmp11-windowsxp-x86-pt-br.exe"="D:\\arquivos\\wmp11-windowsxp-x86-pt-br.exe:*:Enabled:ipsec"
"C:\\Arquivos de programas\\VIAudioi\\SBADeck\\ADeck.exe"="C:\\Arquivos de programas\\VIAudioi\\SBADeck\\ADeck.exe:*:Enabled:ipsec"
"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Arquivos de programas\\Malwarebytes' Anti-Malware\\mbam.exe"="C:\\Arquivos de programas\\Malwarebytes' Anti-Malware\\mbam.exe:*:Enabled:ipsec"
"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"="C:\\Arquivos de programas\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
"C:\\WINDOWS\\system32\\CF18771.exe"="C:\\WINDOWS\\system32\\CF18771.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\cmd.exe"="C:\\WINDOWS\\system32\\cmd.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\NOTEPAD.EXE"="C:\\WINDOWS\\system32\\NOTEPAD.EXE:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:ipsec"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

Remaining Files :



Files with Hidden Attributes :

Tue 28 Apr 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 29 Apr 2009 611,368 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\00cf9527d9b4db27824f4f0b33389442\BIT149.tmp"
Wed 29 Apr 2009 664,104 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\00e1b8ecde8cf260cba144be83e0dcad\BIT134.tmp"
Wed 29 Apr 2009 1,314,672 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0420b9ec44c1ac159a76db80cf1cd7cb\BIT13D.tmp"
Wed 29 Apr 2009 9,924,040 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a8415970f9dbf20946552289a90692f\BIT13F.tmp"
Wed 29 Apr 2009 3,409,575 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0c14ebe9d5422a4b1af62c6b9df8a90c\BIT133.tmp"
Wed 29 Apr 2009 611,696 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\106cce41de76c6136ccb126e2fec1145\BIT12A.tmp"
Wed 29 Apr 2009 385,398 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\10e107f22671ebc4b6a5392952f2c62f\BIT13A.tmp"
Wed 29 Apr 2009 247,903 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\120723e539ce8b4e5d3a6b0772beea37\BIT148.tmp"
Wed 29 Apr 2009 253,631 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\136b457ef8e8c5679fb0e94ae016cfdb\BIT13B.tmp"
Wed 29 Apr 2009 576,552 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1b6b591b686794ad807e0363f21fd8e6\BIT144.tmp"
Wed 29 Apr 2009 731,504 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2c93f264bd2522307111c64ea5bf7fee\BIT137.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4696716c8d0d377d44cc54163345b09a\BITF.tmp"
Wed 29 Apr 2009 654,192 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4859d679fd351685f2335bd21af46fe4\BIT129.tmp"
Wed 29 Apr 2009 245,902 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4a6f09183710844306f92a9d7328dbd3\BIT140.tmp"
Wed 29 Apr 2009 504,176 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\538708adf9b506932cdc5673be277214\BIT136.tmp"
Wed 29 Apr 2009 248,238 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\59f9591ad9824fba20e4e4ca04baa169\BIT141.tmp"
Wed 29 Apr 2009 2,172,992 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6176c478d3f44641019dadd845ee7f47\BIT139.tmp"
Wed 29 Apr 2009 8,826,248 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\625ef27d9ce1c9d29579a994513d50bf\BIT13C.tmp"
Wed 29 Apr 2009 823,848 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\65301d5751c136644fec0fa79c346df7\BIT12F.tmp"
Wed 29 Apr 2009 5,814,688 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6fb589bb8d343e1b8e88d7ccfc8c81c7\BIT123.tmp"
Wed 29 Apr 2009 641,440 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\71dbbbe29103410f2afc92925fe4a5f7\BIT131.tmp"
Wed 29 Apr 2009 5,812,616 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\91957e5bd32d79a7ae037ffd2316883a\BIT12D.tmp"
Wed 29 Apr 2009 564,776 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\97b686914257e0a826a35676e50f53fd\BIT138.tmp"
Wed 29 Apr 2009 664,432 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\9c38b1a371dd9c3a8b0dcab2f80fa72f\BIT135.tmp"
Wed 29 Apr 2009 503,336 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\bbfdfadd76b171d45dcd41e0fd6bf4f3\BIT130.tmp"
Wed 29 Apr 2009 933,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\bd630032d62bf3d7e9233e01bb930a3c\BIT128.tmp"
Wed 29 Apr 2009 246,166 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c07011b6c5dad472c094b4a26ed93c71\BIT142.tmp"
Wed 29 Apr 2009 556,096 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\eec1b074e4f4739368fe57b731284eac\BIT126.tmp"
Wed 29 Apr 2009 4,654,992 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ef689231eaa1ebfddf5ce0a3b98763c9\BIT13E.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0c3d93b7b1db2fb06002d992a1ec72e4\download\BIT54.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1a5aa31cdc13c11b4f48dfad743d29c7\download\BIT22.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2f18f3daa719503e8731a00ef081d66c\download\BIT30.tmp"
Wed 29 Apr 2009 1,323,802 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\38fc54c17dcb02388580d88dd5d7dc5c\download\BIT69.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6a882e570647fc3c9d8c3eba38697dc6\download\BIT52.tmp"
Wed 29 Apr 2009 192,986 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\8eb72a37a02da86bb03e04866a5c1913\download\BIT1E.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\9909a9c1ca6189adf3a6d1b8f319745d\download\BIT53.tmp"
Wed 29 Apr 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\c389ce9859516e012ec6e83bdbc7cd9d\download\BIT27.tmp"
Wed 29 Apr 2009 4,595,366 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\deb29bacab9448dc09ab5896bc536da7\download\BIT5F.tmp"
Wed 29 Apr 2009 229,245 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\e52c1c23a94880a221d485eda8e2374b\download\BIT15E.tmp"

Finished!
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 20:19

Logfile of HijackThis v1.99.1
Scan saved at 20:18:25, on 29/4/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Documents and Settings\IroN\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: McAfee Application Installer Cleanup (0175731240954764) (0175731240954764mcinstcleanup) - Unknown owner - C:\DOCUME~1\IroN\CONFIG~1\Temp\017573~1.EXE (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 20:23

relatorio rs.. realmente ele reniciou no f8 depois da ferramenta q vc disse n precisei usar o usbfix depois de reniciado fiz os procedimentos de apertar y e tal mais agora q terminei n adiantou nada os sintomas ainda existem Sad
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 20:27

Malware Maldito rs.. 772309 Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
________________________________________________________________________________________

Malware Maldito rs.. 772309 Depois disto execute o UsbFix conforme dito na resposta anterior e poste o log dele juntamente com um novo log do Hijackthis.

Fico no aguardo.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 20:46

-------------- UsbFix V2.413.4 ---------------

* User : IroN - LABORATO-13C763
* Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 20:41:09 le qua 29/04/2009
* Windows Xp - Internet Explorer 6.0.2900.2180


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
C:\DOCUME~1\IroN\CONFIG~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

--------------- [ Informations lecteurs ] ----------------

C: - Unidade de disco fixo

D: - Unidade de disco fixo


--------------- [ Lecteur C ] ----------------

C: - Unidade de disco fixo


+- Listing des fichiers présents :

[28/04/2009 17:35][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[29/04/2009 17:34][-rahs----] C:\boot.ini
[29/04/2009 19:54][--a------] C:\ComboFix.txt
[29/04/2009 19:54][--a------] C:\SAFEBOOT_REPAIR.TXT
[29/04/2009 19:54][--a------] C:\UsbFix.txt
[28/04/2009 17:35][--a------] C:\CONFIG.SYS
[28/04/2009 17:35][--a------] C:\IO.SYS
[28/04/2009 17:35][--a------] C:\MSDOS.SYS
[28/04/2009 17:35][--a------] C:\pagefile.sys

--------------- [ Lecteur D ] ----------------

D: - Unidade de disco fixo


+- Listing des fichiers présents :

[28/04/2009 18:40][d--------] D:\18 And Easy All Stars XXX [DVDRip][Teens][[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[28/04/2009 18:40][d--------] D:\g1ljsm.com
[28/04/2009 18:40][d--------] D:\o3n9k.com
[23/03/2009 14:59][--a------] D:\bankerfix.exe
[23/03/2009 14:59][--a------] D:\ComboFix.exe
[23/03/2009 14:59][--a------] D:\CoolPlayerp_Portable_2.19.1.paf.exe
[23/03/2009 14:59][--a------] D:\eMule0.49c-Installer.exe
[23/03/2009 14:59][--a------] D:\eMuleTurboAccelerator_installer.exe
[23/03/2009 14:59][--a------] D:\FixPolicies.exe
[23/03/2009 14:59][--a------] D:\FreeVideoToMp3Converter.exe
[23/03/2009 14:59][--a------] D:\KillBox.exe
[23/03/2009 14:59][--a------] D:\kmp.exe
[23/03/2009 14:59][--a------] D:\mbam-setup.exe
[23/03/2009 14:59][--a------] D:\Nero7960_eng_micro.exe
[23/03/2009 14:59][--a------] D:\oovoosetup.exe
[23/03/2009 14:59][--a------] D:\OrbitDownloaderSetup.exe
[23/03/2009 14:59][--a------] D:\PenClean.exe
[23/03/2009 14:59][--a------] D:\rarkeyd.exe
[23/03/2009 14:59][--a------] D:\saSetup64.exe
[23/03/2009 14:59][--a------] D:\SDFix.exe
[23/03/2009 14:59][--a------] D:\SpeederXP 1.80.exe
[23/03/2009 14:59][--a------] D:\unlocker1.8.7.exe
[23/03/2009 14:59][--a------] D:\UsbFix.exe
[23/03/2009 14:59][--a------] D:\VHSC_inst.exe
[23/03/2009 14:59][--a------] D:\VirtualDJ_Portable_5.2.1_MultiLang.paf.exe
[23/03/2009 14:59][--a------] D:\wrar37b2br_By_VTSM.exe
[13/02/2009 16:30][---hs----] D:\desktop.ini
[05/03/2008 22:33][--a------] D:\leeme.txt

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
UnlockerAssistant="C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe"
VTTimer=VTTimer.exe
VTTrayp=VTtrayp.exe
AudioDeck=C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
Malwarebytes' Anti-Malware="C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Adobe Reader Speed Launcher="C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

--------------- [ Registre / Mountpoint2 ] ----------------


-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------


--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre [http://www.virustotal.com/fr/ interprété] par un spécialiste /!\

[28/04/2009 17:35][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[29/04/2009 17:34][-rahs----] C:\boot.ini
[28/04/2009 18:40][d--------] D:\18 And Easy All Stars XXX [DVDRip][Teens][[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[28/04/2009 18:40][d--------] D:\g1ljsm.com
[28/04/2009 18:40][d--------] D:\o3n9k.com
[23/03/2009 14:59][--a------] D:\bankerfix.exe
[23/03/2009 14:59][--a------] D:\ComboFix.exe
[23/03/2009 14:59][--a------] D:\CoolPlayerp_Portable_2.19.1.paf.exe
[23/03/2009 14:59][--a------] D:\eMule0.49c-Installer.exe
[23/03/2009 14:59][--a------] D:\eMuleTurboAccelerator_installer.exe
[23/03/2009 14:59][--a------] D:\FixPolicies.exe
[23/03/2009 14:59][--a------] D:\FreeVideoToMp3Converter.exe
[23/03/2009 14:59][--a------] D:\KillBox.exe
[23/03/2009 14:59][--a------] D:\kmp.exe
[23/03/2009 14:59][--a------] D:\mbam-setup.exe
[23/03/2009 14:59][--a------] D:\Nero7960_eng_micro.exe
[23/03/2009 14:59][--a------] D:\oovoosetup.exe
[23/03/2009 14:59][--a------] D:\OrbitDownloaderSetup.exe
[23/03/2009 14:59][--a------] D:\PenClean.exe
[23/03/2009 14:59][--a------] D:\rarkeyd.exe
[23/03/2009 14:59][--a------] D:\saSetup64.exe
[23/03/2009 14:59][--a------] D:\SDFix.exe
[23/03/2009 14:59][--a------] D:\SpeederXP 1.80.exe
[23/03/2009 14:59][--a------] D:\unlocker1.8.7.exe
[23/03/2009 14:59][--a------] D:\UsbFix.exe
[23/03/2009 14:59][--a------] D:\VHSC_inst.exe
[23/03/2009 14:59][--a------] D:\VirtualDJ_Portable_5.2.1_MultiLang.paf.exe
[23/03/2009 14:59][--a------] D:\wrar37b2br_By_VTSM.exe
[13/02/2009 16:30][---hs----] D:\desktop.ini

--------------- ! Fin du rapport ! ----------------


Logfile of HijackThis v1.99.1
Scan saved at 20:42:52, on 29/4/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\explorer.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\IroN\Desktop\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Arquivos de programas\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: McAfee Application Installer Cleanup (0175731240954764) (0175731240954764mcinstcleanup) - Unknown owner - C:\DOCUME~1\IroN\CONFIG~1\Temp\017573~1.EXE (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Arquivos de programas\McAfee\SiteAdvisor\McSACore.exe


valew pela paciencia vc deve ta emputecido comigo ne? rs,, intão eu sei q sou burrinho mais a unica coisa q percebi no ultimo log é q o O2 saio mais n o O7 to certo?
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Qua 29 Abr 2009, 20:58

Realmente a entrada 07 ainda permanece no PC, mas é porque ainda há virus nele.

Malware Maldito rs.. 772309 Siga as dicas deste tutorial para executar o Spyware Doctor:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Depois disto poste o log dele junto com um novo log do Hijackthis e nos diga como está o PC depois disto.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Qua 29 Abr 2009, 21:02

blz patrao ja vai
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Sex 01 maio 2009, 12:46

blz patrao ja vai
Valeu, amigo. Ficamos no aguardo. Malware Maldito rs.. 648673379
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Sáb 02 maio 2009, 08:50

olá bixo tem dias q n posto aq pq n tive como mesmo mais deixa eu te falar o spyware doctor foi a gota d'agua q faltou rs... quando instalou ja era a maquina rsrsrs ai fiz um milhão de coisa ja peguei o hd coloquei em outro pc passei o spyware doctor o anti-malware pegaram um tanto de coisa apaguei e etc.. voltei o hd e continua rs.. resultado to quase desistindo Sad
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Amigo Brasileiro Sáb 02 maio 2009, 09:10

Malware Maldito rs.. 204478 A remoção de virus e malwares é um processo demorado mesmo.

Malware Maldito rs.. 772309 Siga as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Depois disto poste este log para análize e nos diga como está o seu PC depois disto.

Ficamos no aguardo.
Amigo Brasileiro
Amigo Brasileiro
Membro Pleno
Membro Pleno

Mensagens : 882
Reputação : 11
Data de inscrição : 16/12/2008

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Sáb 02 maio 2009, 09:23

ta blz patrao acho q ja tenho esse programa aq...


tenho mesmo está atualzando rs.. então até mais tarde doutor! valew
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por rockironmaiden6 Sáb 02 maio 2009, 09:59

ah! tirei um print pra vc ver q agora depois daquelas tentativas em outro hd eu ja ligo o pc rsrs mais o software doctor fica assim sempre[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
avatar
rockironmaiden6
Iniciante
Iniciante

Mensagens : 22
Reputação : 0
Data de inscrição : 28/04/2009

Ir para o topo Ir para baixo

Malware Maldito rs.. Empty Re: Malware Maldito rs..

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Página 1 de 2 1, 2  Seguinte

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos