Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
20 usuários online :: 0 registrados, 0 invisíveis e 20 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


Worm Conficker detectado pelo Avira em pendrive

3 participantes

Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 12:14

Worm Conficker detectado pelo Avira em pendrive 422589 Olá amigos! Ontem fui conectar meu pendrive de um parente aqui no notebook para gravar uns arquivos e aí o Avira detectou o Conficker na hora e o bloqueou, graças a Deus!

Mas gostaria de fazer uma análise para ter certeza de que está tudo certo. Aqui está o relatório gerado pelo Avira:

Avira Free Antivirus
Data do arquivo de relatório: terça-feira, 31 de dezembro de 2013  20:58


O programa está sendo executado como versão completa sem limitações.
Os serviços online estão disponíveis.

Licenciado            : Avira Free Antivirus
Plataforma            : Windows 7 Home Premium
Versão do Windows     : (Service Pack 1)  [6.1.7601]
Modo de inicialização : Normalmente inicializado
Nome de usuário       : Márcio
Nome do computador    : SWPTC21-PC

Informações da versão:
BUILD.DAT             : 14.0.2.286           Bytes  13/12/2013 15:11:00
AVSCAN.EXE            : 14.0.2.254   1032760 Bytes  20/12/2013 10:50:22
AVSCANRC.DLL          : 14.0.2.180     58936 Bytes  20/12/2013 10:50:22
LUKE.DLL              : 14.0.2.234     65592 Bytes  20/12/2013 10:51:37
AVSCPLR.DLL           : 14.0.2.254    124472 Bytes  20/12/2013 10:50:23
AVREG.DLL             : 14.0.2.212    250424 Bytes  20/12/2013 10:50:19
avlode.dll            : 14.0.2.254    540216 Bytes  20/12/2013 10:50:13
avlode.rdf            : 13.0.1.62      56973 Bytes  09/12/2013 16:26:16
VBASE000.VDF          : 7.11.70.0   66736640 Bytes  04/04/2013 12:41:58
VBASE001.VDF          : 7.11.74.226  2201600 Bytes  30/04/2013 12:42:09
VBASE002.VDF          : 7.11.80.60   2751488 Bytes  28/05/2013 12:42:24
VBASE003.VDF          : 7.11.85.214  2162688 Bytes  21/06/2013 12:42:36
VBASE004.VDF          : 7.11.91.176  3903488 Bytes  23/07/2013 12:42:56
VBASE005.VDF          : 7.11.98.186  6822912 Bytes  29/08/2013 12:43:26
VBASE006.VDF          : 7.11.103.230  2293248 Bytes  24/09/2013 10:26:04
VBASE007.VDF          : 7.11.116.38  5485568 Bytes  28/11/2013 13:25:58
VBASE008.VDF          : 7.11.120.140  1154560 Bytes  19/12/2013 10:49:32
VBASE009.VDF          : 7.11.120.141     2048 Bytes  19/12/2013 10:49:32
VBASE010.VDF          : 7.11.120.142     2048 Bytes  19/12/2013 10:49:32
VBASE011.VDF          : 7.11.120.143     2048 Bytes  19/12/2013 10:49:33
VBASE012.VDF          : 7.11.120.144     2048 Bytes  19/12/2013 10:49:33
VBASE013.VDF          : 7.11.120.145     2048 Bytes  19/12/2013 10:49:33
VBASE014.VDF          : 7.11.121.19   126976 Bytes  21/12/2013 12:21:07
VBASE015.VDF          : 7.11.121.147   122880 Bytes  24/12/2013 12:44:36
VBASE016.VDF          : 7.11.121.233   115712 Bytes  25/12/2013 19:27:39
VBASE017.VDF          : 7.11.122.57   325120 Bytes  27/12/2013 11:37:38
VBASE018.VDF          : 7.11.122.123   199680 Bytes  28/12/2013 13:11:34
VBASE019.VDF          : 7.11.122.124     2048 Bytes  28/12/2013 13:11:35
VBASE020.VDF          : 7.11.122.125     2048 Bytes  28/12/2013 13:11:35
VBASE021.VDF          : 7.11.122.126     2048 Bytes  28/12/2013 13:11:35
VBASE022.VDF          : 7.11.122.127     2048 Bytes  28/12/2013 13:11:36
VBASE023.VDF          : 7.11.122.128     2048 Bytes  28/12/2013 13:11:36
VBASE024.VDF          : 7.11.122.129     2048 Bytes  28/12/2013 13:11:37
VBASE025.VDF          : 7.11.122.130     2048 Bytes  28/12/2013 13:11:37
VBASE026.VDF          : 7.11.122.131     2048 Bytes  28/12/2013 13:11:37
VBASE027.VDF          : 7.11.122.132     2048 Bytes  28/12/2013 13:11:37
VBASE028.VDF          : 7.11.122.133     2048 Bytes  28/12/2013 13:11:38
VBASE029.VDF          : 7.11.122.134     2048 Bytes  28/12/2013 13:11:38
VBASE030.VDF          : 7.11.122.135     2048 Bytes  28/12/2013 13:11:38
VBASE031.VDF          : 7.11.122.216   416256 Bytes  31/12/2013 17:28:46
Versão do mecanismo   : 8.2.12.166
AEVDF.DLL             : 8.1.3.4       102774 Bytes  15/09/2013 12:44:19
AESCRIPT.DLL          : 8.1.4.176     520574 Bytes  20/12/2013 10:49:56
AESCN.DLL             : 8.1.10.6      131447 Bytes  11/12/2013 16:40:26
AESBX.DLL             : 8.2.16.26    1245560 Bytes  15/09/2013 12:44:22
AERDL.DLL             : 8.2.0.138     704888 Bytes  02/12/2013 19:18:46
AEPACK.DLL            : 8.3.3.8       762232 Bytes  20/12/2013 10:49:54
AEOFFICE.DLL          : 8.1.2.76      205181 Bytes  15/09/2013 12:44:09
AEHEUR.DLL            : 8.1.4.830    6386042 Bytes  20/12/2013 10:49:52
AEHELP.DLL            : 8.1.27.10     266618 Bytes  22/11/2013 11:42:37
AEGEN.DLL             : 8.1.7.20      446839 Bytes  13/11/2013 16:46:12
AEEXP.DLL             : 8.4.1.138     418168 Bytes  13/12/2013 10:17:38
AEEMU.DLL             : 8.1.3.2       393587 Bytes  15/09/2013 12:43:54
AECORE.DLL            : 8.1.33.0      225657 Bytes  11/12/2013 16:39:54
AEBB.DLL              : 8.1.1.4        53619 Bytes  15/09/2013 12:43:52
AVWINLL.DLL           : 14.0.2.180     23608 Bytes  20/12/2013 10:49:19
AVPREF.DLL            : 14.0.2.180     48696 Bytes  20/12/2013 10:50:18
AVREP.DLL             : 14.0.2.180    175672 Bytes  20/12/2013 10:50:20
AVARKT.DLL            : 14.0.2.254    256056 Bytes  20/12/2013 10:49:58
AVEVTLOG.DLL          : 14.0.2.180    165944 Bytes  20/12/2013 10:50:06
SQLITE3.DLL           : 3.7.0.1       394824 Bytes  15/09/2013 12:48:01
AVSMTP.DLL            : 14.0.2.180     60472 Bytes  20/12/2013 10:50:25
NETNT.DLL             : 14.0.2.180     13368 Bytes  20/12/2013 10:51:38
RCIMAGE.DLL           : 14.0.2.180   4788792 Bytes  20/12/2013 10:49:19
RCTEXT.DLL            : 14.0.2.264     74296 Bytes  20/12/2013 10:49:19

Opções de configuração para a varredura:
Nome da tarefa......................................: ShlExt
Arquivo de configuração.............................: C:\Users\Marcio\AppData\Local\Temp\89d015b3.avp
Relatório...........................................: padrão
Ação primária.......................................: Reparar
Ação secundária.....................................: Excluir
Fazer a varredura do setor mestre de inicialização..: ativado
Fazer a varredura do setor de inicialização.........: ativado
Setores de inicialização............................: E:,
Varredura do processo...............................: desativado
Fazer a varredura do registro.......................: desativado
Procurar rootkits...................................: desativado
Varredura da integridade dos arquivos de sistema....: desativado
Fazer a varredura de todos arquivos.................: Todos os arquivos
Fazer a varredura dos arquivamentos.................: ativado
Profundidade de recursão............................: 20
Extensões inteligentes..............................: ativado
Desviando tipos de arquivamento.....................: +, +, +, +, +, +, +, +,
Heurística para vírus de macro......................: ativado
Heurística do arquivo...............................: estendido
Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+SPR,

Início da varredura: terça-feira, 31 de dezembro de 2013  20:58

Iniciando a varredura do arquivo:

Iniciar varredura em 'E:\'
E:\autorun.inf
 [DETECÇÃO]  Contém o padrão de reconhecimento do worm WORM/Conficker.Autorun.Gen
 [NOTA]      Um backup foi criado como '5d59deae.qua' ( QUARENTENA )
 [NOTA]      O arquivo foi excluído.
E:\- Yes - Owner Of A Lonely Heart.mp3
 [DETECÇÃO]  É o cavalo de Troia TR/Dldr.WMA.GetC.AK
 [NOTA]      Um backup foi criado como '45e5f1da.qua' ( QUARENTENA )
 [NOTA]      O arquivo foi excluído.
E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
 [DETECÇÃO]  Contém o padrão de reconhecimento do worm WORM/Conficker.gen
 [NOTA]      Um backup foi criado como '178ca5b9.qua' ( QUARENTENA )
 [NOTA]      O arquivo foi excluído.

Término da varredura: terça-feira, 31 de dezembro de 2013  20:58
Tempo decorrido: 00:06 Minuto(s)

A varredura foi concluída.

     3 Diretórios verificados
    63 Foi feita a varredura nos arquivos
     3 Vírus e/ou programas indesejados foram encontrados
     0 Os arquivos foram classificados como suspeitos
     3 Arquivos excluídos
     0 Vírus e programas indesejados foram reparados
     3 Os arquivos foram movidos para a quarentena
     0 Os arquivos foram renomeados
     0 Não é possível fazer a varredura dos arquivos
    60 Arquivos não envolvidos
     0 Varredura dos arquivamentos terminada
     0 Avisos
     3 Notas
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 12:14

Worm Conficker detectado pelo Avira em pendrive 648673379 Olá Márcio!

:isso_ai:Três problemas foram identificados e removidos pelo Avira Free Antivirus.
______________________________

:veja:Siga, por gentileza, as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Poste o log do Usbfix que estará em C:\UsbFix.txt em sua próxima resposta e nos diga como está o PC após este procedimento.

Ficamos no aguardo.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 12:21

 Worm Conficker detectado pelo Avira em pendrive 909393 Aqui está o relatório do USBFIX:

############################## | UsbFix V 7.157 | [Pesquisa]

Usuário: Marcio (Administrador) # SWPTC21-PC
Atualizado em 30/12/2014 por El Desaparecido - Team SosVirus
Começou em 12:16:44 | 01/01/2014

Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Changelog : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Support : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Upload Malware : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Contato : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

PC: Houter (Oro PC )
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
RAM -> [Total : 8119 Mo| Free : 5441 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Mozilla Firefox : 25.0.1
WB: Safari : 534.57.2

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disco fixo # 466 Gb (380 Mb livre - 82%) [Win7] # NTFS
D:\ -> CD-ROM
E:\ -> Disco removível # 7 Gb (7 Mb livre - 96%) [] # FAT32

################## | Processos Ativos |

C:\Windows\system32\csrss.exe (ID: 380 |ParentID: 372)
C:\Windows\system32\wininit.exe (ID: 432 |ParentID: 372)
C:\Windows\system32\csrss.exe (ID: 456 |ParentID: 440)
C:\Windows\system32\services.exe (ID: 488 |ParentID: 432)
C:\Windows\system32\lsass.exe (ID: 516 |ParentID: 432)
C:\Windows\system32\lsm.exe (ID: 524 |ParentID: 432)
C:\Windows\system32\winlogon.exe (ID: 620 |ParentID: 440)
C:\Windows\system32\svchost.exe (ID: 660 |ParentID: 488)
C:\PROGRA~2\GbPlugin\GbpSv.exe (ID: 736 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 832 |ParentID: 488)
C:\Windows\System32\svchost.exe (ID: 904 |ParentID: 488)
C:\Windows\System32\svchost.exe (ID: 992 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 128 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 320 |ParentID: 488)
C:\Program Files\IDT\WDM\STacSV64.exe (ID: 376 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 1224 |ParentID: 488)
C:\Windows\system32\WLANExt.exe (ID: 1388 |ParentID: 992)
C:\Windows\system32\conhost.exe (ID: 1396 |ParentID: 380)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1508 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 1540 |ParentID: 488)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1688 |ParentID: 488)
C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe (ID: 1752 |ParentID: 488)
C:\Windows\SysWOW64\svchost.exe (ID: 1792 |ParentID: 488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 116 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 1480 |ParentID: 488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 1152 |ParentID: 488)
C:\Windows\system32\taskhost.exe (ID: 2364 |ParentID: 488)
C:\Windows\system32\Dwm.exe (ID: 2468 |ParentID: 992)
C:\Windows\Explorer.EXE (ID: 2492 |ParentID: 2456)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 2724 |ParentID: 488)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2800 |ParentID: 2764)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2344 |ParentID: 1688)
C:\Windows\system32\SearchIndexer.exe (ID: 2876 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 3080 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 3320 |ParentID: 488)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3468 |ParentID: 2492)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3720 |ParentID: 3468)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3816 |ParentID: 3468)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3948 |ParentID: 3468)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4044 |ParentID: 3468)
C:\Windows\system32\svchost.exe (ID: 1188 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 1080 |ParentID: 488)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2220 |ParentID: 3468)
C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE (ID: 4824 |ParentID: 2492)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4564 |ParentID: 3468)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 4020 |ParentID: 488)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 4500 |ParentID: 4020)
C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe (ID: 4520 |ParentID: 488)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 3468)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 6516 |ParentID: 3468)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4756 |ParentID: 3468)
C:\Windows\System32\WUDFHost.exe (ID: 7420 |ParentID: 992)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 8140 |ParentID: 320)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3568 |ParentID: 660)
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1124 |ParentID: 3468)
C:\Windows\system32\SearchProtocolHost.exe (ID: 7472 |ParentID: 2876)
C:\Windows\system32\SearchFilterHost.exe (ID: 7856 |ParentID: 2876)
C:\UsbFix\Go.exe (ID: 8460 |ParentID: 8424)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 8656 |ParentID: 660)

################## | Regedit Run |

04 - HKLM\..\Run : []
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [fssui] "C:\Program Files (x86)\Windows Live\Family Safety\fsui.exe" -autorun
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Procura genérica |

Presente ! C:\Users\carolino\AppData\Local\Temp\avgnt.exe
Presente ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registro |


################## | Vaccin |

E:\Autorun.inf -> Vacina criada por UsbFix (El Desaparecido)

################## | E.O.F | [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] |
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 12:23

Worm Conficker detectado pelo Avira em pendrive 772309 Abra o Usbfix > clique no botão Supressão > e aí é só ir seguindo os passos que ele vai te mostrando e depois poste o novo log que ele irá gerar aqui em seu tópico para análise.

Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 12:25

Marcos Felipe escreveu:Worm Conficker detectado pelo Avira em pendrive 772309 Abra o Usbfix > clique no botão Supressão > e aí é só ir seguindo os passos que ele vai te mostrando e depois poste o novo log que ele irá gerar aqui em seu tópico para análise.
Foi mal, eu tinha este outro relatório da limpeza também e esqueci de postar. Aqui está ele:

############################## | UsbFix V 7.157 | [Supressão]

Usuário: Marcio (Administrador) # SWPTC21-PC
Atualizado em 30/12/2013 por El Desaparecido - Team SosVirus
Começou em 12:17:30 | 01/01/2014

Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Changelog : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Support : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Upload Malware : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Contato : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

PC: Houter (Oro PC )
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
RAM -> [Total : 8119 Mo| Free : 6583 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Mozilla Firefox : 25.0.1
WB: Safari : 534.57.2

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disco fixo # 466 Gb (380 Mb livre - 82%) [Win7] # NTFS
D:\ -> CD-ROM
E:\ -> Disco removível # 7 Gb (7 Mb livre - 96%) [] # FAT32

################## | Processos parados |

Parado! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1508 |ParentID: 488)
Parado! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1688 |ParentID: 488)
Parado! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2800 |ParentID: 2764)
Parado! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2344 |ParentID: 1688)
Parado! C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe (ID: 8920 |ParentID: 488)
Parado! C:\Windows\System32\WUDFHost.exe (ID: 9056 |ParentID: 992)
Parado! C:\Windows\System32\rundll32.exe (ID: 9076 |ParentID: 660)
Parado! C:\PROGRA~2\GbPlugin\GbpSv.exe (ID: 9184 |ParentID: 488)
Parado! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 8452 |ParentID: 488)
Parado! C:\Windows\system32\SearchIndexer.exe (ID: 3056 |ParentID: 488)
Parado! C:\Windows\system32\SearchProtocolHost.exe (ID: 584 |ParentID: 3056)
Parado! C:\Windows\system32\SearchFilterHost.exe (ID: 372 |ParentID: 3056)

################## | Regedit Run |

04 - HKLM\..\Run : []
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Procura genérica |

Supprimido ! C:\Users\carolino\AppData\Local\Temp\avgnt.exe
Supprimido ! E:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

(!) Ficheiros temporários suprimido.

################## | Registro |


################## | Listing |

[09/11/2013 - 16:09:25 | D] - C:\!KillBox
[09/12/2013 - 20:07:10 | SHD] - C:\$RECYCLE.BIN
[21/12/2013 - 17:20:51 | D] - C:\AdwCleaner
[25/09/2011 - 12:22:50 | D] - C:\Arquivos de Programas
[24/03/2012 - 17:44:59 | D] - C:\Arquivos de Programas RFB
[28/09/2011 - 10:17:28 | SHD] - C:\Boot
[20/11/2010 - 10:40:07 | RASH | 375 Ko] - C:\bootmgr
[25/09/2011 - 12:00:31 | N | 8 Ko] - C:\BOOTSECT.BAK
[29/08/2013 - 16:55:43 | D] - C:\CAT-Logs
[21/12/2013 - 15:53:49 | D] - C:\Config.Msi
[14/07/2009 - 03:08:56 | SHD] - C:\Documents and Settings
[12/05/2013 - 12:27:55 | D] - C:\FFOutput
[16/05/2012 - 16:46:23 | N | 21 Ko] - C:\FixitRegBackup.reg
[31/12/2013 - 09:22:59 | ASH | 6235148 Ko] - C:\hiberfil.sys
[25/09/2011 - 13:12:28 | D] - C:\Intel
[31/12/2013 - 09:23:03 | ASH | 8313532 Ko] - C:\pagefile.sys
[16/12/2011 - 12:46:36 | D] - C:\Palm
[14/07/2009 - 01:20:08 | D] - C:\PerfLogs
[25/09/2011 - 15:14:15 | D] - C:\PFiles
[30/12/2013 - 19:18:11 | D] - C:\Program Files
[21/12/2013 - 15:53:39 | D] - C:\Program Files (x86)
[30/12/2013 - 10:30:46 | HD] - C:\ProgramData
[24/11/2013 - 16:25:48 | N | 2 Ko | 546F277ED7942F2B9C86B7B2AF00A4F8] - C:\PureRa.txt
[25/09/2011 - 12:22:50 | SHD] - C:\Recovery
[28/07/2013 - 18:31:38 | D] - C:\RegBackup
[13/05/2012 - 11:29:19 | D] - C:\Reg_Backup
[24/09/2013 - 18:16:52 | D] - C:\RRTVAULT
[30/12/2013 - 18:54:03 | SHD] - C:\System Volume Information
[13/05/2012 - 11:24:50 | D] - C:\Tweaking.com_Windows_Repair_Logs
[31/12/2013 - 21:02:20 | D] - C:\UsbFix
[31/12/2013 - 21:02:55 | A | 5 Ko | 47E223C1284A167EE31B861F9C869797] - C:\UsbFix [Clean 1] SWPTC21-PC.txt
[31/12/2013 - 21:01:02 | N | 6 Ko | 24FA58B5788E72F6AE921A56D7503C76] - C:\UsbFix [Scan 1] SWPTC21-PC.txt
[25/09/2011 - 12:22:54 | D] - C:\Users
[05/12/2013 - 16:18:09 | D] - C:\Windows
[05/12/2013 - 13:57:43 | D] - C:\zoek_backup
[21/07/2013 - 16:03:04 | RSHD] - E:\RECYCLER
[04/02/2012 - 16:08:58 | N | 5210 Ko] - E:\Extreme - More Than Words(01).mp3
[01/04/2013 - 12:34:06 | N | 4368 Ko] - E:\The Outfield - I Don'T Want To Lose Your Love Tonight(01).mp3
[20/12/2012 - 18:58:48 | N | 4563 Ko] - E:\Goo Goo Dolls - Iris.mp3
[13/06/2013 - 16:03:10 | N | 5427 Ko] - E:\04 - Wasting Love - Cópia (2).mp3
[20/12/2012 - 18:58:44 | N | 2756 Ko] - E:\_Laura_Branigan__Self_Control.mp3
[14/06/2006 - 20:51:52 | N | 3010 Ko] - E:\01 - YOU AND I.mp3
[09/05/2009 - 22:02:58 | N | 4126 Ko] - E:\01 soube que me amava.mp3
[14/12/2012 - 14:46:20 | N | 4475 Ko] - E:\18 ritchie - menina veneno.mp3
[29/03/2013 - 14:54:14 | N | 7187 Ko] - E:\100 - Van Halen - I Can't Stop Lovin' You.mp3
[20/12/2012 - 18:59:12 | N | 3596 Ko] - E:\Aha - Take On Me.mp3
[21/05/2009 - 11:33:04 | N | 4587 Ko] - E:\Air Supply - Making Love Out of Nothing At All.mp3
[14/10/2012 - 20:54:36 | N | 4786 Ko] - E:\bon jovi - this aint a love song.mp3
[01/04/2013 - 12:22:50 | N | 5789 Ko] - E:\Dirty Dancing - CD1 04 Eric Carmen - Hungry Eyes.mp3
[05/12/2008 - 20:40:02 | N | 2630 Ko] - E:\elvis presley - love me tender.mp3
[28/03/2013 - 18:37:26 | N | 8359 Ko] - E:\Guns N' Roses - November Rain.mp3
[20/12/2012 - 18:58:46 | N | 3787 Ko] - E:\Lionel Ritchie - Say You Say Me.mp3
[27/06/2009 - 20:28:42 | N | 3449 Ko] - E:\michael jackson - michael jackson - rock with you(2).mp3
[01/04/2013 - 12:23:32 | N | 3755 Ko] - E:\michael jackson - remember the time378.mp3
[06/01/2009 - 16:36:24 | N | 3586 Ko] - E:\nunca me dejes(2).mp3
[17/09/2012 - 17:50:40 | N | 3346 Ko] - E:\Queen_-_Love_Of_My_Life.mp3
[13/07/2007 - 12:25:04 | N | 4080 Ko] - E:\Smokie - Love Hurts.mp3
[18/02/2011 - 20:22:50 | N | 3969 Ko] - E:\Paula Fernandes-Pra voce.mp3
[05/12/2008 - 20:42:50 | N | 3461 Ko] - E:\elvis presley - the 50 greatest love songs - you were always on my mind.mp3
[05/12/2008 - 20:53:50 | N | 5442 Ko] - E:\elvis presley - the 50 greatest love songs - you've lost that loving feeling.mp3
[20/12/2012 - 18:57:48 | N | 6216 Ko] - E:\- bryan adans - everything i do i do it for you - Cópia.mp3
[09/05/2009 - 20:49:20 | N | 3808 Ko] - E:\01 Noite Fria - Cópia (2).mp3
[25/10/2008 - 20:23:58 | N | 4145 Ko] - E:\02 No Meu Coração - Cópia (2).mp3
[26/01/2010 - 09:49:18 | N | 11101 Ko] - E:\0008Whitesnake - 06 - Is This Love - Cópia.mp3
[19/11/2012 - 21:06:04 | N | 4913 Ko] - E:\10 - Skid Row - I Remember You - Cópia.mp3
[19/06/2013 - 12:12:06 | N | 4998 Ko] - E:\10 Terence Trent Darby - Wishing Well - Cópia.mp3
[19/06/2013 - 12:13:32 | N | 3219 Ko] - E:\16. Números.mp3
[19/06/2013 - 12:17:28 | N | 7187 Ko] - E:\100 - Van Halen - I Can't Stop Lovin' You - Cópia.mp3
[19/06/2013 - 12:18:40 | N | 5451 Ko] - E:\113 - Crowded House - Don´t Dream Is Over - Cópia.mp3
[20/06/2013 - 21:06:38 | N | 8368 Ko] - E:\Aerosmith - 03. Dream On - Cópia.mp3
[20/06/2013 - 21:06:38 | N | 9673 Ko] - E:\Aerosmith - 09. Angel - Cópia.mp3
[20/06/2013 - 21:06:42 | N | 9646 Ko] - E:\Aerosmith - 09. Cryin' - Cópia.mp3
[20/12/2012 - 18:58:54 | N | 3681 Ko] - E:\Air Supply - Lost In Love - Cópia.mp3
[20/12/2012 - 18:58:54 | N | 4322 Ko] - E:\Amedeo Minghi - Cantare è D'Amore.mp3
[20/06/2013 - 21:07:00 | N | 4935 Ko] - E:\Annie Lennox - A whiter shade of pale.mp3
[20/06/2013 - 21:07:02 | N | 5816 Ko] - E:\Avril Lavigne - Im With You.mp3
[16/01/2010 - 11:41:24 | N | 4200 Ko] - E:\Barbra Streisand & Ritchie Lionel - Endless Love.mp3
[20/06/2013 - 21:07:08 | N | 5385 Ko] - E:\Chicago - If You Leave Me Now.mp3
[23/06/2013 - 19:12:56 | N | 5325 Ko] - E:\Do You Remember - Phil Collins .mp3
[20/12/2012 - 18:58:44 | N | 3678 Ko] - E:\Nazareth - Love Hurts.mp3
[22/09/2011 - 10:47:34 | N | 6158 Ko] - E:\Pink Floid- Wish you were here.mp3
[04/02/2008 - 00:12:30 | N | 3825 Ko] - E:\Quando Eu Te Encontrar.mp3
[26/08/2007 - 16:37:48 | N | 2880 Ko] - E:\Quanto Tempo Demora um Mês.mp3
[01/04/2009 - 21:33:34 | N | 6079 Ko] - E:\richie sambora - undiscovered soul - 05 all that really matters.mp3
[20/12/2012 - 18:58:42 | N | 6000 Ko] - E:\Scorpions - Still Loving You.mp3
[20/12/2012 - 18:58:42 | N | 4075 Ko] - E:\Scorpions - You And I.mp3
[21/07/2011 - 13:11:34 | N | 4202 Ko] - E:\marlon e maicon- por te amar assim(2).mp3
[23/06/2013 - 19:47:12 | N | 2847 Ko] - E:\U2 - The Sweetest Thing.mp3
[24/01/2010 - 13:25:22 | N | 4630 Ko] - E:\U2 - With or Without You.mp3
[20/12/2012 - 18:59:06 | N | 3969 Ko] - E:\Impossível.mp3
[20/12/2012 - 18:58:16 | N | 8235 Ko] - E:\0002- Steppenwolf - Born To Be Wild - 1968 - Cópia (2).mp3
[15/11/2011 - 15:34:52 | N | 4749 Ko] - E:\Djavan-Se.mp3
[09/06/2013 - 13:28:56 | N | 3827 Ko] - E:\Paula Fernandes-Passaro de fogo.mp3
[10/12/2011 - 22:30:26 | N | 5408 Ko] - E:\joao bosco e vinicius - chuva.mp3
[09/06/2013 - 13:35:58 | N | 3917 Ko] - E:\Vanessa da Mata-Amado.mp3
[25/01/2010 - 11:42:50 | N | 6752 Ko] - E:\047) Mr. Mister - Broken Wings [December 1985].mp3
[31/12/2013 - 21:01:04 | RASHD] - E:\Autorun.inf

################## | Vaccin |

E:\Autorun.inf -> Vacina criada por UsbFix (El Desaparecido)

################## | E.O.F | [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] |
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 12:30

Smile Outros problemas foram removidos pelo Usbfix.
____________________________

Worm Conficker detectado pelo Avira em pendrive 772309 clique com o botão direito do mouse sobre o ícone do Avira (ao lado do relógio do Windows) e escolha a opção Iniciar o Avira Free Antivirus > Clique em System Scanner > Clique em Varredura Completa > Clique no botão no formato de uma lupa logo acima para iniciar o escaneamento e aguarde a conclusão do escaneamento.
_____________________________________________

* Quando você tiver removido os virus que o Avira encontrar, clique com no botão Relatório > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira para que ele possa ser analisado.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 12:46

Worm Conficker detectado pelo Avira em pendrive 547673 Valeu, Marcos. Já estou fazendo o scan completo com o Avira.

E enquanto isto posto também o relatório do Hijackthis para dar uma olhada:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:43:45, on 01/01/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Microsoft Office\Office10\WINWORD.EXE
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\notepad.exe
C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe
C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe
C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe
C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\program files (x86)\avira\antivir desktop\avcenter.exe
C:\Users\carolino\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\carolino\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=Userinit.exe,
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll
O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Program Files (x86)\GbPlugin\gbiehcef.dll
O2 - BHO: G-Buster Browser Defense Itaú Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\PROGRA~2\GbPlugin\gbiehuni.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Exibir ou ocultar HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O15 - Trusted Zone: www14.bancobrasil.com.br
O15 - Trusted Zone: www2.bancobrasil.com.br
O15 - Trusted Zone: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O15 - Trusted Zone: imagem.caixa.gov.br
O15 - Trusted Zone: internetbanking.caixa.gov.br
O15 - Trusted Zone: internetbankingpf.caixa.gov.br
O15 - Trusted Zone: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O15 - Trusted Zone: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O15 - Trusted Zone: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{6067F239-5AFB-47B8-86EC-249DCB9065C2}: NameServer = 8.8.8.8,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E701662-ABA8-4060-843E-9E774E95973A}: NameServer = 8.8.4.4,8.8.8.8
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll
O20 - Winlogon Notify: GbPluginCef - C:\Program Files (x86)\GbPlugin\gbiehCef.dll
O20 - Winlogon Notify: GbPluginUni - C:\PROGRA~2\GbPlugin\gbiehUni.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Agendamento (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia - C:\PROGRA~2\GbPlugin\GbpSv.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Spooler de Impressão (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10102 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Serviço de Compartilhamento de Rede do Windows Media Player (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13057 bytes
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 12:49

Quanto ao log do Hijackthis, está limpo. Nada de perigoso foi detectado.

Fico na espera do relatório do Avira.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 18:23

cheers Finalmente o escaneamento com o Avira terminou.

Aqui está o log:

Avira Free Antivirus
Data do arquivo de relatório: quarta-feira, 1 de janeiro de 2014 12:31


O programa está sendo executado como versão completa sem limitações.
Os serviços online estão disponíveis.

Licenciado : Avira Free Antivirus
Plataforma : Windows 7 Home Premium
Versão do Windows : (Service Pack 1) [6.1.7601]
Modo de inicialização : Normalmente inicializado
Nome de usuário : Marcio
Nome do computador : SWPTC21-PC

Informações da versão:
BUILD.DAT : 14.0.2.286 55547 Bytes 13/12/2013 15:11:00
AVSCAN.EXE : 14.0.2.254 1032760 Bytes 20/12/2013 10:50:22
AVSCANRC.DLL : 14.0.2.180 58936 Bytes 20/12/2013 10:50:22
LUKE.DLL : 14.0.2.234 65592 Bytes 20/12/2013 10:51:37
AVSCPLR.DLL : 14.0.2.254 124472 Bytes 20/12/2013 10:50:23
AVREG.DLL : 14.0.2.212 250424 Bytes 20/12/2013 10:50:19
avlode.dll : 14.0.2.254 540216 Bytes 20/12/2013 10:50:13
avlode.rdf : 13.0.1.62 56973 Bytes 09/12/2013 16:26:16
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 12:41:58
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 12:42:09
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 12:42:24
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 12:42:36
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 12:42:56
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 12:43:26
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 10:26:04
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28/11/2013 13:25:58
VBASE008.VDF : 7.11.120.140 1154560 Bytes 19/12/2013 10:49:32
VBASE009.VDF : 7.11.120.141 2048 Bytes 19/12/2013 10:49:32
VBASE010.VDF : 7.11.120.142 2048 Bytes 19/12/2013 10:49:32
VBASE011.VDF : 7.11.120.143 2048 Bytes 19/12/2013 10:49:33
VBASE012.VDF : 7.11.120.144 2048 Bytes 19/12/2013 10:49:33
VBASE013.VDF : 7.11.120.145 2048 Bytes 19/12/2013 10:49:33
VBASE014.VDF : 7.11.121.19 126976 Bytes 21/12/2013 12:21:07
VBASE015.VDF : 7.11.121.147 122880 Bytes 24/12/2013 12:44:36
VBASE016.VDF : 7.11.121.233 115712 Bytes 25/12/2013 19:27:39
VBASE017.VDF : 7.11.122.57 325120 Bytes 27/12/2013 11:37:38
VBASE018.VDF : 7.11.122.123 199680 Bytes 28/12/2013 13:11:34
VBASE019.VDF : 7.11.122.219 368640 Bytes 01/01/2014 12:05:38
VBASE020.VDF : 7.11.122.220 2048 Bytes 01/01/2014 12:05:38
VBASE021.VDF : 7.11.122.221 2048 Bytes 01/01/2014 12:05:39
VBASE022.VDF : 7.11.122.222 2048 Bytes 01/01/2014 12:05:39
VBASE023.VDF : 7.11.122.223 2048 Bytes 01/01/2014 12:05:39
VBASE024.VDF : 7.11.122.224 2048 Bytes 01/01/2014 12:05:39
VBASE025.VDF : 7.11.122.225 2048 Bytes 01/01/2014 12:05:40
VBASE026.VDF : 7.11.122.226 2048 Bytes 01/01/2014 12:05:40
VBASE027.VDF : 7.11.122.227 2048 Bytes 01/01/2014 12:05:40
VBASE028.VDF : 7.11.122.228 2048 Bytes 01/01/2014 12:05:40
VBASE029.VDF : 7.11.122.229 2048 Bytes 01/01/2014 12:05:41
VBASE030.VDF : 7.11.122.230 2048 Bytes 01/01/2014 12:05:41
VBASE031.VDF : 7.11.122.232 102400 Bytes 01/01/2014 12:05:42
Versão do mecanismo : 8.2.12.166
AEVDF.DLL : 8.1.3.4 102774 Bytes 15/09/2013 12:44:19
AESCRIPT.DLL : 8.1.4.176 520574 Bytes 20/12/2013 10:49:56
AESCN.DLL : 8.1.10.6 131447 Bytes 11/12/2013 16:40:26
AESBX.DLL : 8.2.16.26 1245560 Bytes 15/09/2013 12:44:22
AERDL.DLL : 8.2.0.138 704888 Bytes 02/12/2013 19:18:46
AEPACK.DLL : 8.3.3.8 762232 Bytes 20/12/2013 10:49:54
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 15/09/2013 12:44:09
AEHEUR.DLL : 8.1.4.830 6386042 Bytes 20/12/2013 10:49:52
AEHELP.DLL : 8.1.27.10 266618 Bytes 22/11/2013 11:42:37
AEGEN.DLL : 8.1.7.20 446839 Bytes 13/11/2013 16:46:12
AEEXP.DLL : 8.4.1.138 418168 Bytes 13/12/2013 10:17:38
AEEMU.DLL : 8.1.3.2 393587 Bytes 15/09/2013 12:43:54
AECORE.DLL : 8.1.33.0 225657 Bytes 11/12/2013 16:39:54
AEBB.DLL : 8.1.1.4 53619 Bytes 15/09/2013 12:43:52
AVWINLL.DLL : 14.0.2.180 23608 Bytes 20/12/2013 10:49:19
AVPREF.DLL : 14.0.2.180 48696 Bytes 20/12/2013 10:50:18
AVREP.DLL : 14.0.2.180 175672 Bytes 20/12/2013 10:50:20
AVARKT.DLL : 14.0.2.254 256056 Bytes 20/12/2013 10:49:58
AVEVTLOG.DLL : 14.0.2.180 165944 Bytes 20/12/2013 10:50:06
SQLITE3.DLL : 3.7.0.1 394824 Bytes 15/09/2013 12:48:01
AVSMTP.DLL : 14.0.2.180 60472 Bytes 20/12/2013 10:50:25
NETNT.DLL : 14.0.2.180 13368 Bytes 20/12/2013 10:51:38
RCIMAGE.DLL : 14.0.2.180 4788792 Bytes 20/12/2013 10:49:19
RCTEXT.DLL : 14.0.2.264 74296 Bytes 20/12/2013 10:49:19

Opções de configuração para a varredura:
Nome da tarefa......................................: Varredura completa
Arquivo de configuração.............................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Relatório...........................................: padrão
Ação primária.......................................: Reparar
Ação secundária.....................................: Excluir
Fazer a varredura do setor mestre de inicialização..: ativado
Fazer a varredura do setor de inicialização.........: ativado
Setores de inicialização............................: C:, Q:,
Varredura do processo...............................: ativado
Varredura do processo estendida.....................: ativado
Fazer a varredura do registro.......................: ativado
Procurar rootkits...................................: ativado
Varredura da integridade dos arquivos de sistema....: desativado
Fazer a varredura de todos arquivos.................: Todos os arquivos
Fazer a varredura dos arquivamentos.................: ativado
Profundidade de recursão............................: 20
Extensões inteligentes..............................: ativado
Heurística para vírus de macro......................: ativado
Heurística do arquivo...............................: estendido
Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+SPR,

Início da varredura: quarta-feira, 1 de janeiro de 2014 12:31

Iniciar a varredura dos setores de inicialização:
Setor de inicialização 'HDD0(C:, Q:)'
[INFO] Nenhum vírus foi encontrado!

Iniciando a pesquisa de objetos ocultos.

A varredura dos processos em execução será iniciada:
Processo de varredura 'svchost.exe' – foi feita a varredura em '52' módulo(s)
Processo de varredura 'GbpSv.exe' – foi feita a varredura em '53' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '39' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '75' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '98' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '59' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '155' módulo(s)
Processo de varredura 'STacSV64.exe' – foi feita a varredura em '36' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '76' módulo(s)
Processo de varredura 'WLANExt.exe' – foi feita a varredura em '36' módulo(s)
Processo de varredura 'conhost.exe' – foi feita a varredura em '14' módulo(s)
Processo de varredura 'sched.exe' – foi feita a varredura em '59' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '61' módulo(s)
Processo de varredura 'avguard.exe' – foi feita a varredura em '99' módulo(s)
Processo de varredura 'k9filter.exe' – foi feita a varredura em '39' módulo(s)
Processo de varredura 'fsssvc.exe' – foi feita a varredura em '88' módulo(s)
Processo de varredura 'taskhost.exe' – foi feita a varredura em '70' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '37' módulo(s)
Processo de varredura 'Dwm.exe' – foi feita a varredura em '31' módulo(s)
Processo de varredura 'Explorer.EXE' – foi feita a varredura em '188' módulo(s)
Processo de varredura 'sftvsa.exe' – foi feita a varredura em '32' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '32' módulo(s)
Processo de varredura 'sftlist.exe' – foi feita a varredura em '100' módulo(s)
Processo de varredura 'avgnt.exe' – foi feita a varredura em '97' módulo(s)
Processo de varredura 'CVHSVC.EXE' – foi feita a varredura em '90' módulo(s)
Processo de varredura 'avshadow.exe' – foi feita a varredura em '29' módulo(s)
Processo de varredura 'SearchIndexer.exe' – foi feita a varredura em '57' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '33' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '37' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '131' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '64' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '34' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '59' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'opera.exe' – foi feita a varredura em '98' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '46' módulo(s)
Processo de varredura 'WINWORD.EXE' – foi feita a varredura em '74' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'prevhost.exe' – foi feita a varredura em '29' módulo(s)
Processo de varredura 'NOTEPAD.EXE' – foi feita a varredura em '96' módulo(s)
Processo de varredura 'NOTEPAD.EXE' – foi feita a varredura em '25' módulo(s)
Processo de varredura 'notepad.exe' – foi feita a varredura em '30' módulo(s)
Processo de varredura 'Maxthon.exe' – foi feita a varredura em '104' módulo(s)
Processo de varredura 'Maxthon.exe' – foi feita a varredura em '89' módulo(s)
Processo de varredura 'Maxthon.exe' – foi feita a varredura em '91' módulo(s)
Processo de varredura 'Maxthon.exe' – foi feita a varredura em '131' módulo(s)
Processo de varredura 'avcenter.exe' – foi feita a varredura em '127' módulo(s)
Processo de varredura 'avscan.exe' – foi feita a varredura em '116' módulo(s)
Processo de varredura 'vssvc.exe' – foi feita a varredura em '47' módulo(s)
Processo de varredura 'svchost.exe' – foi feita a varredura em '28' módulo(s)
Processo de varredura 'chrome.exe' – foi feita a varredura em '44' módulo(s)
Processo de varredura 'SearchProtocolHost.exe' – foi feita a varredura em '29' módulo(s)
Processo de varredura 'SearchFilterHost.exe' – foi feita a varredura em '27' módulo(s)
Processo de varredura 'smss.exe' – foi feita a varredura em '2' módulo(s)
Processo de varredura 'csrss.exe' – foi feita a varredura em '18' módulo(s)
Processo de varredura 'wininit.exe' – foi feita a varredura em '26' módulo(s)
Processo de varredura 'csrss.exe' – foi feita a varredura em '16' módulo(s)
Processo de varredura 'services.exe' – foi feita a varredura em '33' módulo(s)
Processo de varredura 'lsass.exe' – foi feita a varredura em '65' módulo(s)
Processo de varredura 'lsm.exe' – foi feita a varredura em '16' módulo(s)
Processo de varredura 'winlogon.exe' – foi feita a varredura em '31' módulo(s)

Iniciando a varredura dos arquivos executáveis (registro):
Foi feita a varredura no registro ( '5808' arquivos ).


Iniciando a varredura do arquivo:

Iniciar varredura em 'C:\'
Iniciar varredura em 'Q:\'
Não foi possível abrir o caminho de pesquisa Q:\!
Erro do sistema [5]: Acesso negado.


Término da varredura: quarta-feira, 1 de janeiro de 2014 17:18
Tempo decorrido: 4:46:34 Hora(s)

A varredura foi concluída.

70119 Diretórios verificados
1384936 Foi feita a varredura nos arquivos
0 Vírus e/ou programas indesejados foram encontrados
0 Os arquivos foram classificados como suspeitos
0 Arquivos excluídos
0 Vírus e programas indesejados foram reparados
0 Os arquivos foram movidos para a quarentena
0 Os arquivos foram renomeados
0 Não é possível fazer a varredura dos arquivos
1384936 Arquivos não envolvidos
15941 Varredura dos arquivamentos terminada
0 Avisos
0 Notas
921943 Os objetos foram verificados com a varredura de rootkit
0 Objetos ocultos foram encontrados

Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 18:30

1) Baixe o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (..de Eric lee e Mopao) extraia o arquivo Scanlist.bat para o Desktop (Área de trabalho).
 
2) Dê um duplo clique em Scanlist.bat.
Para Windows Vista, Windows 7/8, clique com o botão direito do mouse sobre o Scanlist.bat e clique em (Executar como Administrador)
 
3)Tecle o numero (1) e (Enter), aguarde o escaneamento, ao término apresentará um relatório no "Bloco de Notas" copie todo o conteúdo e cole-o aqui em seu tópico para ser analisado.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 18:41

Dividi o relatório em duas partes pois não coube em uma resposta só:

Parte 1:

Spoiler:
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 18:42

Parte 2:

Spoiler:
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 19:19

isso aí! Seus logs estão limpos.

Worm Conficker detectado pelo Avira em pendrive 772309 Instale só o Ccleaner (caso ainda não o tenha) e faça uma limpeza com ele.

Faça também uma limpeza com estes programas abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Depois disto nos diga como está seu PC.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 19:24

 Worm Conficker detectado pelo Avira em pendrive 909393 Quanto ao Ccleaner, logo antes de você pedir eu já tinha feito uma limpeza com ele e removeu quase um Giga de arquivos sem importância e removeu também vários erros do registro.
______________________________

 Worm Conficker detectado pelo Avira em pendrive 909393 Quanto ao Purera, aqui está o relatório dele:

RaProducts' PureRa v1.7
Log created at 19:20 on 01/01/2014 (carolino)

C:\Config.MSI emptied.
C:\Users\carolino\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\carolino\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- O sistema não pode encontrar o arquivo especificado.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- O arquivo já está sendo usado por outro processo.
C:\Users\carolino\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
C:\UsbFix\Res\Thumbs.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\IconCache.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows Live\SqmApi\SqmData21_00.sqm <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows Live Mail\sqmnoopt00.sqm <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows Live Movie Maker\SqmApi\SqmSessionData-NoOptIn-MovieMaker-00.sqm <- Successfully deleted.
C:\Users\carolino\AppData\Local\Microsoft\Windows Live Movie Maker\SqmApi\SqmSessionData-NoOptIn-MovieMaker-01.sqm <- Successfully deleted.

Total space cleaned: 18.38 MB

-=E.O.F=-
_________________________________________

 Worm Conficker detectado pelo Avira em pendrive 909393 Quanto ao ATF Cleaner, fiz a limpeza completa com ele e mais de 85 Mb de arquivos inúteis foram removidos.

 :rindo_atoa: O PC está ótimo, muito obrigado por tudo!
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Power Max Qua 01 Jan 2014, 19:47

Worm Conficker detectado pelo Avira em pendrive 772309 Pode excluir o Scanlist.bat e o Scanlist.zip.
_______________________
 
Worm Conficker detectado pelo Avira em pendrive 772309 Baixe o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (...de Xplode) e salve-o no Desktop (Área de Trabalho)
 
*Execute-o, deixe selecionadas as opções Remove disinfection tools e Purge system restore
 
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
 
*Clique [Run] e feche o relatório apresentado
 
Worm Conficker detectado pelo Avira em pendrive 772309 Delete o DelFix e o arquivo C:\DelFix.txt
 
O PC está limpo.
 
Um abraço... Worm Conficker detectado pelo Avira em pendrive 960671
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Mr. Micro Qua 01 Jan 2014, 19:50

Já fiz os procedimentos.

 Worm Conficker detectado pelo Avira em pendrive 909393 Aqui está o relatório do Delfix:

# DelFix v10.6 - Logfile created 01/01/2014 at 19:48:07
# Updated 11/11/2013 by Xplode
# Username : Marcio - SWPTC21-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\USBFix
Deleted : C:\AdwCleaner
Deleted : C:\UsbFix [Clean 1] SWPTC21-PC.txt
Deleted : C:\UsbFix [Scan 1] SWPTC21-PC.txt
Deleted : C:\Users\Marcio\Desktop\AdwCleaner[S1].txt
Deleted : HKCU\Software\USBFix
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~ Cleaning system restore ...

Deleted : RP #312 [End of disinfection | 12/05/2013 16]
Deleted : RP #313 [Windows Update | 12/11/2013 12]
Deleted : RP #314 [Removed Skype™️ 6.5 | 12/21/2013 17]
Deleted : RP #315 [Ponto de Verificação Agendado | 01/01/2014 19]

New restore point created !

########## - EOF - ##########

 Worm Conficker detectado pelo Avira em pendrive 404338 Um feliz ano novo de muitas boas realizações a todos do Fórum que prestam um ótimo trabalho para a sociedade!
Mr. Micro
Mr. Micro
Membro
Membro

Mensagens : 56
Reputação : 2
Data de inscrição : 31/08/2013

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Admin Qua 01 Jan 2014, 19:51

CASO RESOLVIDO

Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com um dos membros da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] solicitando o desbloqueio.
Admin
Admin
Administrador Fundador
Administrador Fundador

Mensagens : 515
Reputação : 49
Data de inscrição : 26/05/2008
Idade : 46
Localização : Brasil

https://forumpcbrasil.forumeiros.com

Ir para o topo Ir para baixo

Worm Conficker detectado pelo Avira em pendrive Empty Re: Worm Conficker detectado pelo Avira em pendrive

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos