menor de capital

Magazine
Go Back   Computador Juice > Computer Software > General Chat Software

Register


 Default 

Btdna.exe - Precisa de Ajuda Urgente !!!!!!




Reply
 
Thread Tools
  #11  
Old 17 de dezembro de 2007, 23:38
Os novos Estados-Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

ComboFix 07-12-17.1 - Boris Mitchell 2007-12-18 17:17:23.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1033.18.673 [GMT 11:00]
Executando de: C: \ Documents and Settings \ Boris Morais \ Desktop \ ComboFix.exe
* Criado um novo ponto restaurar
.
((((((((((((((((((((((((((((((((((((((( Outros Supressões ))))))))) ))))))))))))))))))))))))))))))))))))))))
.
C: \ WINDOWS \ system32 \ drivers \ sfsync03.sys
.
((((((((((((((((((((((((((((((((((((((( Drivers / Serviços )))))))) )))))))))))))))))))))))))))))))))))))))))
.
------- \ LEGACY_SFSYNC03
------- \ sfsync03

((((((((((((((((((((((((( Arquivos criados a partir de 2007/11/18 a 2007/12/18 ))))))))))) ))))))))))))))))))))
.
2007-12-17 07:58. 2007/09/24 23:31 69,632 - a ------ C: \ WINDOWS \ system32 \ javacpl.cpl
2007-12-17 07:55. 2007-12-17 07:55 d -------- C: \ Program Files \ \ Java
2007-12-16 15:41. 2007-12-17 15:37 d -------- C: \ Program Files \ SUPERAntiSpyware
2007-12-16 15:41. 2007-12-16 15:41 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ SUPERAntiSpyware.com
2007-12-16 15:41. 2007-12-16 15:41 d -------- C: \ Documents and Settings \ All Users \ Application Data \ SUPERAntiSpyware.com
2007-12-16 07:12. 2007-12-16 07:12 d -------- C: \ Program Files \ Real
2007-12-16 07:12. 2007-12-16 07:12 d -------- C: \ Program Files \ Common Files \ xing compartilhada
2007-12-16 06:59. 2007-12-16 06:59 565.170 - a ------ C: \ WINDOWS \ system32 \ large.bnk
2007-12-16 06:59. 2007-12-16 06:59 278.528 - a ------ C: \ WINDOWS \ system32 \ livesnth.dll
2007-12-16 06:58. 2007-12-16 06:58 203.776 - a ------ C: \ WINDOWS \ system32 \ CLRVIDDC.DLL
2007-12-16 05:01. 2007/05/29 13:55 22,112 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.sys
2007-12-16 05:01. 2007/05/29 13:55 10,592 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.cat
2007-12-16 05:01. 2007-05-29 13:55 705 - a ------ C: \ WINDOWS \ system32 \ drivers \ COH_Mon.inf
2007-12-15 20:12. 2007-12-15 20:12 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ locktime
2007-12-15 20:10. 2007-12-15 20:10 d -------- C: \ Documents and Settings \ All Users \ Application Data \ locktime
2007-12-15 19:01. 2007-12-16 07:36 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ BitTorrent
2007-12-15 19:00. 2007-12-15 19:00 d -------- C: \ Program Files \ DNA
2007-12-15 19:00. 2007-12-18 17:28 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ DNA
2007-12-15 15:13. 2007-12-18 17:29 d -------- C: \ Program Files \ Norton 360
2007-12-15 15:12. 2007-12-15 19:32 123.952 - a ------ C: \ WINDOWS \ system32 \ drivers \ SymEvent.sys
2007-12-15 15:12. 2007/12/15 19:32 60,800 - a ------ C: \ WINDOWS \ system32 \ S32evnt1.dll
2007-12-15 15:12. 2007/12/15 19:32 10,740 - a ------ C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.CAT
2007-12-15 15:12. 2007-12-15 19:32 805 - a ------ C: \ WINDOWS \ system32 \ drivers \ SYMEVENT.INF
2007-12-15 15:11. 2007-12-15 19:32 d -------- C: \ Program Files \ Symantec
2007-12-15 15:11. 2007-12-18 16:54 d -------- C: \ Program Files \ Common Files \ Symantec Shared
2007-12-15 15:11. 2007-12-18 16:55 d -------- C: \ Documents and Settings \ All Users \ Application Data \ Symantec
2007-12-15 11:35. 2007/07/10 00:16 582,656 ----- c --- C: \ WINDOWS \ system32 \ rpcrt4.dll
2007-12-15 11:29. 2007-12-15 11:33 d -------- C: \ Program Files \ Windows Live
2007-12-15 11:29. 2007-12-15 11:32 <DIR> d HSC - --- C: \ Program Files \ Common Files \ WindowsLiveInstaller
2007-12-15 11:29. 2007-12-15 11:29 d -------- C: \ Documents and Settings \ All Users \ Application Data \ WLInstaller
2007-12-15 11:22. 2007-12-15 11:22 479.298 - a ------ C: \ WINDOWS \ system32 \ wbocx.ocx
2007-12-15 11:22. 2007-12-15 11:22 172.032 - a ------ C: \ WINDOWS \ system32 \ AniGIF.ocx
2007-12-15 11:22. 2007/12/15 11:22 50,688 - a ------ C: \ WINDOWS \ system32 \ wbhelp2.dll
2007-12-15 11:18. 2007-12-15 11:18 d -------- C: \ Documents and Settings \ All Users \ Application Data \ AVG7
2007-12-15 11:13. 2007/07/30 19:18 34,136 - a ------ C: \ WINDOWS \ system32 \ wucltui.dll.mui
2007-12-15 11:13. 2007/07/30 19:19 30,072 - a ------ C: \ WINDOWS \ system32 \ mucltui.dll.mui
2007-12-15 11:13. 2007/07/30 19:19 25,944 - a ------ C: \ WINDOWS \ system32 \ wuaucpl.cpl.mui
2007-12-15 11:13. 2007/07/30 19:19 25,944 - a ------ C: \ WINDOWS \ system32 \ wuapi.dll.mui
2007-12-15 11:13. 2007/07/30 19:18 20,312 - a ------ C: \ WINDOWS \ system32 \ wuaueng.dll.mui
2007-12-04 19:56. 2007-12-04 19:56 d -------- C: \ Program Files \ Common Files \ GTK
2007-12-03 20:18. 2007-12-03 20:18 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ Lavasoft
2007-12-03 20:17. 2007-12-03 20:17 d -------- C: \ Program Files \ Lavasoft
2007-12-03 20:16. 2007-12-16 15:40 d -------- C: \ Program Files \ Common Files \ Wise Installation Wizard
2007-11-30 23:57. 2007-11-30 23:57 317.616 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.sys
2007-11-30 23:57. 2007-11-30 23:57 279.088 - a ------ C: \ WINDOWS \ system32 \ drivers \ SRTSP.sys
2007-11-30 23:57. 2007/11/30 23:57 43,696 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.sys
2007-11-30 23:57. 2007/11/30 23:57 10,549 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.cat
2007-11-30 23:57. 2007/11/30 23:57 10,549 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.cat
2007-11-30 23:57. 2007/11/30 23:57 10,545 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtsp.cat
2007-11-30 23:57. 2007-11-30 23:57 1.430 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspl.inf
2007-11-30 23:57. 2007-11-30 23:57 1.421 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtspx.inf
2007-11-30 23:57. 2007-11-30 23:57 1.415 - a ------ C: \ WINDOWS \ system32 \ drivers \ srtsp.inf
2007-11-29 22:21. 2007-12-01 08:24 d -------- C: \ Documents and Settings \ Boris Mitchell \ Application Data \ InstallShield Installation Information
2007-11-29 15:01. 2004-11-23 08:34 1.323.095 - a ------ C: \ WINDOWS \ system32 \ odSupp_M.dll
2007-11-29 15:01. 2005-08-08 10:58 372.736 - a ------ C: \ WINDOWS \ system32 \ ANIWZCS2.dll
2007-11-29 15:01. 2005-08-02 18:20 233.472 - a ------ C: \ WINDOWS \ system32 \ wlanapi.dll
2007-11-29 15:01. 2005-06-30 19:30 208.896 - a ------ C: \ WINDOWS \ system32 \ aIPH.dll
2007-11-29 15:01. 2005-08-09 15:36 143.360 - a ------ C: \ WINDOWS \ system32 \ WlanApp.dll
2007-11-29 15:01. 2004/10/22 13:42 57,407 - a ------ C: \ WINDOWS \ system32 \ ANICtl.dll
2007-11-29 15:01. 2005/08/04 13:54 49,152 - a ------ C: \ WINDOWS \ system32 \ JJAKEn.dll
2007-11-29 15:01. 2004/10/22 13:42 49,152 - a ------ C: \ WINDOWS \ system32 \ AQCKGen.dll
2007-11-29 15:00. 2007-11-29 15:00 d -------- C: \ Program Files \ D-Link
2007-11-29 15:00. 2007-11-29 15:00 d -------- C: \ Program Files \ ANI
2007-11-29 15:00. 2004/07/27 11:20 36,864 - a ------ C: \ WINDOWS \ system32 \ ANIOApi.dll
2007-11-29 15:00. 2004/07/27 11:20 28,205 - a ------ C: \ WINDOWS \ system32 \ ANIO.sys
2007-11-29 15:00. 2004/07/27 11:20 16,997 - a ------ C: \ WINDOWS \ system32 \ ANIO.VXD
2007-11-29 15:00. 2004/07/27 11:20 11,904 - a ------ C: \ WINDOWS \ system32 \ anio4.sys
2007-11-24 21:23. 2007-11-24 21:23 d -------- C: \ Program Files \ Telstra
2007-11-23 07:41. 2007-11-23 07:41 d -------- C: \ Program Files \ Raven
2007-11-23 07:40. 2007-11-23 07:43 934 - a ------ C: \ WINDOWS \ SOFPLAT.ini
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))) ))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-18 06:31 --------- d --- aw C: \ Documents and Settings \ All Users \ Application Data \ TEMP
2007-12-16 20:58 --------- d ----- w C: \ Program Files \ Java
2007-12-15 20:10 --------- d ----- w C: \ Program Files \ Common Files \ Real
2007-12-15 08:58 --------- d ----- w C: \ Program Files \ \ Adobe
2007-12-15 00:46 --------- d ----- w C: \ Program Files \ MSN Messenger
2007-12-15 00:23 --------- d ----- w C: \ Program Files \ Google
2007-12-11 10:00 --------- d ----- w C: \ Program Files \ Electronic Arts
2007-12-04 10:19 --------- d ----- w C: \ Documents and Settings \ Boris Mitchell \ Application Data \ gtk-2.0
2007-12-04 08:57 --------- d ----- w C: \ Arquivos de Programas \ GIMP-2.0
2007-11-30 06:19 --------- d - h - w C: \ Program Files \ InstallShield Installation Information
2007-11-29 20:41 --------- d ----- w C: \ Program Files \ EA GAMES
2007-11-24 10:31 --------- d ----- w C: \ Arquivos de Programas \ Radical Games
2007-11-24 10:21 --------- d ----- w C: \ Program Files \ AlienGUIse
2007-11-24 09:59 --------- d ----- w C: \ Documents and Settings \ All Users \ Application Data \ Spybot - Search & Destroy
2007/11/17 06:25 108,144 ---- aw C: \ WINDOWS \ system32 \ CmdLineExt.dll
2007-11-15 10:04 --------- d ----- w C: \ Program Files \ THQ
2007-11-14 08:58 --------- d ----- w C: \ Program Files \ BinarySense
2007-11-14 08:58 --------- d ----- w C: \ Documents and Settings \ Boris Mitchell \ Application Data \ BinarySense
2007/11/13 10:25 20,480 ------ w C: \ WINDOWS \ system32 \ drivers \ secdrv.sys
2007/10/29 22:43 1.287.680 ---- aw C: \ WINDOWS \ system32 \ Quartz.dll
2007/10/27 06:40 222,720 ---- aw C: \ WINDOWS \ system32 \ wmasf.dll
2007-09-10 08:51 94.080-c - aw C: \ Documents and Settings \ Boris Mitchell \ Application Data \ ezplay.sys
2007/09/10 08:51 87,608 ---- aw C: \ Documents and Settings \ Boris Mitchell \ Application Data \ ezpinst.exe
2007-09-10 08:51 47.360-c - aw C: \ Documents and Settings \ Boris Mitchell \ Application Data \ pcouffin.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) ))))))))))))))))))))))))))))))))))))))))
.
.
* Nota * entradas vazias & legit entradas padrão não são mostrados
REGEDIT4
[HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ actuais ntVersion \ Run]
"ctfmon.exe" = "C: \ WINDOWS \ system32 \ ctfmon.exe" [2004-08-04 18:56]
"Start WingMan Profiler" = "" []
"swg" = "C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe" [2007-12-15 11:23]
"BitTorrent DNA" = "C: \ Program Files \ DNA \ / background" [2007-12-15 19:00]
"OnlineTextBuddy" = "C: \ Program Files \ TMN \ OnlineTextBuddy \ OnlineTextBuddy.exe" [2005-04-07 14:13]
"SUPERAntiSpyware" = "C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe" [2007-06-21 14:06]
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run]
"Anvshell" = "C: \ WINDOWS \ anvshell.exe" [2002-10-22 17:45]
"Share-to-Web Namespace Daemon" = "C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe" [2001-07-03 09:11]
"NeroFilterCheck" = "C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb04.exe" [2001-11-09 22:42]
"NvCplDaemon" = "rundll32.exe" [2004-08-04 18:56 C: \ WINDOWS \ system32 \ rundll32.exe]
"nwiz" = "nwiz.exe" [2006-06-23 16:49 C: \ WINDOWS \ system32 \ nwiz.exe]
"NvMediaCenter" = "rundll32.exe" [2004-08-04 18:56 C: \ WINDOWS \ system32 \ rundll32.exe]
"NeroFilterCheck" = "C: \ WINDOWS \ system32 \ NeroCheck.e xe" [2001-07-09 11:50]
"QuickTime Task" = "C: \ Program Files \ QuickTime \ qttask.exe" [2007-06-29 07:24]
"iTunesHelper" = "C: \ Documents and Settings \ Boris Mitchell \ My Documents \ iTunes \ iTunesHelper.exe" [2007-09-07 17:55]
"ANIWZCS2Service" = "C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe" [2004-12-16 17:49]
"DownloadAccelerator" = "C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ DAP.exe" [2007-12-15 11:22]
"ccApp" = "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe" [2007-07-18 12:54]
"Adobe Reader Speed Launcher" = "C: \ Arquivos de Programas \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe" [2007-10-10 19:51]
"SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe" [2007-09-25 01:11]
[HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run]
"CTFMON.EXE" = "C: \ WINDOWS \ system32 \ CTFMON.EXE" [2004-08-04 18:56]
C: \ Documents and Settings \ Boris Mitchell \ Start Menu \ Programs \ Startup \
HDDlife.lnk - C: \ Program Files \ BinarySense \ HDDlife \ HDDlifePro.exe [2007-04-05 14:56:14]
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ actuais ntversion \ policies \ Explorer]
"NoUserNameInStartMenu" = 01000000
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entversion \ explorer \ shellexecutehooks]
"(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ notificar \! SASWinLogon]
C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll 2007-04-19 13:41 294912 C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ WB]
C: \ Program Files \ AlienGUIse \ fastload.dll 2001-12-21 00:34 24576 C: \ Program Files \ AlienGUIse \ fastload.dll
[HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows]
"AppInit_DLLs" = 72.dll, wbsys.dll
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ contro l \ SecurityProviders]
SecurityProviders msapsspc.dll, schannel.dll, Digest.dll Msnsspc.dll, zwebauth.dll
Nltdi R1; nltdi C: \ WINDOWS \ system32 \ drivers \ nltdi.sys [2007-04-24 03:08]
R3 WmBEnum; Logitech Driver Virtual Bus Enumerator; C: \ WINDOWS \ system32 \ drivers \ WmBEnum.sys [2005-04-12 19:21]
R3 WmXlCore; Logitech WingMan Tradução Driver Layer; C: \ WINDOWS \ system32 \ drivers \ WmXlCore.sys [2005-04-12 19:21]
S3 BTNetFilter; Bluetooth Network Filter; C: \ WINDOWS \ system32 \ drivers \ BTNetFilter.sys [2004-12-16 16:32]
S3 GcKernel; Microsoft SideWinder Valor Agregado - Driver Filter; C: \ WINDOWS \ system32 \ DRIVERS \ GcKernel.sys [2004-08-04 17:08]
Glauiad S3; D-Link DSL-302G Modem; C: \ WINDOWS \ system32 \ DRIVERS \ glauiad.sys [2003-03-07 16:07]
S3 HIDSwvd; Microsoft SideWinder Virtual Dispositivo HID Mini-Driver C: \ WINDOWS \ system32 \ DRIVERS \ HIDSwvd.sys [2001-08-17 14:02]
Iatmunin S3; iatmunin C: \ DOCUME ~ 1 \ Ryu @ rcher ~ 1 \ LOCALS ~ 1 \ Te mp \ iatmunin.sys []
Sony_ssm.sys S3; sony_ssm.sys C: \ DOCUME ~ 1 \ Ryu @ rcher ~ 1 \ LOC ALS ~ 1 \ Temp \ sony_ssm.sys []
USBPRINT S3; Microsoft USB PRINTER Class; C: \ WINDOWS \ system32 \ DRIVERS \ Usbprint.sys [2004-08-04 16:01]
Wanusb S3; D-Link DSL-200 USB Modem ADSL (WAN); C: \ WINDOWS \ system32 \ DRIVERS \ gwausb.sys []
S3 WmFilter; Gaming Logitech HID Driver Filter; C: \ WINDOWS \ system32 \ drivers \ WmFilter.sys [2005-04-12 19:21]
S3 WmVirHid; Logitech Virtual Device Driver Hid C: \ WINDOWS \ system32 \ drivers \ WmVirHid.sys [2005-04-12 19:21]
* Serviço recém-criado * - COMHOST
.
Conteúdo da 'Tarefas agendadas' pasta
"2007-12-18 06:30:00 C: \ WINDOWS \ Tasks \ User_Feed_Synchronization-(8E249D77-F640-426A-A4F2-E69D87D83C68)." Trabalho
- C: \ WINDOWS \ system32 \ msfeedssync.exe
.
************************************************** ************************
CatchMe 0.3.1333 W2K/XP/Vista - rootkit / stealth malware detector por Gmer, http://www.gmer.net
Rootkit scan 2007-12-18 17:32:29
5/1/2600 Windows Service Pack 2 NTFS
digitalizar processos escondidos ...
escaneamento automático entradas escondidas ...
digitalizar os arquivos ocultos ...
varredura foi concluída com êxito
ficheiros ocultos: 0
************************************************** ************************
.
Tempo para conclusão: 2007-12-18 17:34:50 - Máquina reiniciou
.
2007-12-15 20:40:59 --- EOF ---

Logfile da Trend Micro HijackThis v2.0.2
Scan saved at 17:38, em 2007-12-18
Plataforma: Windows XP SP2 (WinNT 5/01/2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Executando processos:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe
C: \ Arquivos de Programas \ Widcomm \ Bluetooth Software \ bin \ btwdins.exe
C: \ Documents and Settings \ Boris Mitchell \ My Documents \ Net Limiter 2 Monitor \ NetLimiter 2 Monitor \ nlsvc.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ UAService7.exe
C: \ Documents and Settings \ Boris Mitchell \ My Documents \ Net Limiter 2 Monitor \ NetLimiter 2 Monitor \ NLClient.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ anvshell.exe
C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Documents and Settings \ Boris Mitchell \ My Documents \ iTunes \ iTunesHelper.exe
C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe
C: \ PROGRA ~ 1 \ Hewlet ~ 1 \ HPSHAR ~ 1 \ hpgs2wnf.exe
C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ DAP.EXE
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe
C: \ Arquivos de Programas \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe
C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ devldr32.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe
C: \ Program Files \ DNA \ btdna.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files BinarySense \ \ HDDlife \ HDDlifePro.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ taskmgr.exe
C: \ Arquivos de Programas \ Internet Explorer \ IEXPLORE.EXE
C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WLLoginProxy.exe
C: \ Documents and Settings \ Boris Mitchell \ Meus documentos \ HijackThis \ HijackThis.exe
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (1E8A6170-7264-4D0F-beae-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ NppBho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Documents and Settings \ Boris Mitchell \ My Documents \ John \ Real Player \ rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ arquivos de programas \ google \ googletoolbar2.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ arquivos de programas \ google \ googletoolbar2.dll
O3 - Toolbar: Show Norton Toolbar - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ UIBHO.dll
O4 - HKLM \ .. \ Run: [Anvshell] C: \ WINDOWS \ anvshell.exe
O4 - HKLM \ .. \ Run: [Share-to-Web Namespace Daemon] C: \ Arquivos de Programas \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe
O4 - HKLM \ .. \ Run: [HPDJ Taskbar Utility] C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb0 4.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Documents and Settings \ Boris Mitchell \ My Documents \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [ANIWZCS2Service] C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe
O4 - HKLM \ .. \ Run: [DownloadAccelerator] "C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ DAP.EXE" / STARTUP
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Arquivos de Programas \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Arquivos de Programas \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe"
O4 - HKLM \ .. \ Run: [OnlineTextBuddy] C: \ Program Files \ TMN \ OnlineTextBuddy \ OnlineTextBuddy.exe / quiet
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ System32 \ CTFMON.EXE (User 'Default user')
O4 - HDDlife.lnk = C: \ Program Files \ BinarySense \ HDDlife \ HDDlifePro.exe
O4 - Global Startup: billeo.lnk = C: \ Documents and Settings \ Boris Mitchell \ My Documents \ John \ MyJogosOnline \ billeo.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Arquivos de Programas \ Microsoft Office \ Office \ OSA9.exe
O8 - Extra context menu item: & Clean Traces - C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ Privacy Package \ dapcleanerie.htm
O8 - Extra context menu item: & Download with & DAP - C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ dapextie.htm
O8 - Extra context menu item: & Baixar todos com DAP - C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ dapextie2.htm
O8 - Extra context menu item: Send To & Bluetooth - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra button: Blog This - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: & Blog This in Windows Live Writer - (219C3416-8CB2-491a-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Arquivos de Programas \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra 'Tools': @ btrez.dll, -4017 - (CCA281CA-C863-46EF-9331-5C8D4460577F) - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O12 - Plugin for. Spop: C: \ Arquivos de Programas \ Internet Explorer \ Plugins \ NPDocBox.dll
O16 - DPF: (4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21) -- http://download.mcafee.com/molbin/sh...1/mcinsctl.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1145619375421
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.6.0) -- http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab
O20 - AppInit_DLLs: 72.dll, wbsys.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C: \ Program Files \ ANI \ ANIWZCS2 Service \ ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C: \ Program Files \ IVT Corporation \ BlueSoleil \ BTNtService.exe
O23 - Service: Bluetooth Service (file missing) - WIDCOMM, Inc. - C: \ Program Files \ WIDCOMM \ Bluetooth Software \ bin \ Web Scanner
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE
O23 - Service: NetLimiter nlsvc () - locktime Software - C: \ Documents and Settings \ Boris Mitchell \ My Documents \ Net Limiter 2 Monitor \ NetLimiter 2 Monitor \ nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C: \ Program Files \ Roxio \ Roxio Easy Media Creator 9 Suite \ Digital Home 9 \ RoxioUPnPRenderer9.exe
O23 - Service: Roxio UPnP Server 9 - Sonic Solutions - C: \ Program Files \ Roxio \ Roxio Easy Media Creator 9 Suite \ Digital Home 9 \ RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C: \ WINDOWS \ system32 \ UAService7.exe
--
End of file - 11570 bytes
  #12  
Old 18 de dezembro de 2007, 00:03
Moderador Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

Qual era o nome de The Game?
__________________

  #13  
Old 18 de dezembro de 2007, 12:57
Os novos Estados-Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

im pretty sure its terror chamado urbana ou que poderia ser chamado de World of Padman. Eu instalei uma pilha inteira em uma noite, mas eu me lembro da sirene de um desses 2.
  #14  
Old 18. De dezembro de 2007, 17:01
Moderador Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

foi Starforce?
__________________

  #15  
Old 19 de dezembro de 2007, 00:28
Os novos Estados-Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

no i dont think so
  #16  
Old 19 de dezembro de 2007, 00:29
Banido Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

podemos obter essas in. txt links possivelmente em vez disso? (anexos ao escrever a resposta
  #17  
Old 19 de dezembro de 2007, 00:49
Banido Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

Depois que algumas coisas estranhas IV visita a partir destas listas
Primeiramente fora parar de instalar coisas para os meus documentos sua .. apenas estranho
Em seguida você sabe o que C: \ Program Files \ DNA \ / background é, se não, então pode haver algo
limpar todo esse lixo extra que está sendo executado em seu O4 - HKLM \ .. \ Run: *
O4 - Global Startup: billeo.lnk = C: \ Documents and Settings \ Boris Mitchell \ My Documents \ John \ MyJogosOnline \ thats billeo.exe estranho se você não sabe o que é.
O12 - Plugin for. Spop: C: \ Arquivos de Programas \ Internet Explorer \ Plugins \ NPDocBox.dll
O20 - AppInit_DLLs: 72.dll, wbsys.dll
esses são todos os grandes não podem dizer ao certo, mas eles me parecem estranhezas e você poderia fechar alguns desses outros programas antes de fazer isso assim que nós não assistir o downloader e telestra e monitores de rede e roxio e quaisquer outros programas que você extrenuous estão em execução. Além disso, se o som ocorre quando você faz algo que pode realmente ser uma avisos configuração Windows. Em nenhum caso de que este é o problema que poderia ser The Game configurado seu computador para fazer aqueles barulhos ir ao painel de controle e fazer sons e dispositivos de áudio e mudar o sistema de sons
  #18  
Old 19 de dezembro de 2007, 11:32
Moderador Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

Citação:
Originally Posted by dice14u View Post
podemos obter essas in. txt links possivelmente em vez disso? (anexos ao escrever a resposta
Não, nós preferimos que eles sejam adicionados no post. Não como anexos. / background - billeo.exe O4 BitTorrent - MyJogosOnline Free Password Manager Plus 012 NPDocBox.dll é um módulo relacionado com o Adobe Acrobat 20 wbsys.dll - WindowBlinds / Stardock Criar uma Lista Uninstall 1. Iniciar HijackThis 2. Clique sobre a Abra a secção Tools Misc 3. Clique sobre a Open Uninstall Manager botão. 4. Clique no Guardar lista botão e especificar onde você gostaria de salvar este arquivo. Quando você pressiona Salvar botão de um bloco de notas será aberto com o conteúdo do arquivo. 5. Copie e cole a uninstall_list.txt no próximo post. Criar uma Lista Inicialização 1. Abrir HijackThis e escolha Abra a secção Tools Misc 2. Clique no botão que diz Gerar log StartupList 3. Clique Sim quando solicitado e um documento de bloco de notas será aberto. 4. Copie e cole no próximo post
__________________

  #19  
Old 19 de dezembro de 2007, 13:02
Os novos Estados-Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

1-abc.net Synchronizer (remover somente)
Ad-Aware SE Personal
Adobe Acrobat 4.0, 5.0
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.1
Age of Empires III
AlienGUIse Theme Manager
ANIO Service
ANIWZCS2 Service
AppCore
Apple Mobile Device Support
Apple Software Update
ArcSoft PhotoImpression
AV
Battlefield 2: Special Forces
BCArchive 1,0
BlueSoleil
Call of Duty (R) 2
ccCommon
CCleaner (remover somente)
CCScore
ComproDVD 2
Download Accelerator Plus (DAP)
DVD Decrypter (Remove Only)
EA SPORTS em 2006
ESSBrwr
ESSCDBK
ESScore
ESSgui
ESShelp
ESSini
ESSPCD
ESSPDock
ESSSONIC
ESSTOOLS
essvatgt
essvcpt
FEAR
GameGuard
GameSpy Arcade
GearDrvs
Google Toolbar para Internet Explorer
Google Toolbar para Internet Explorer
GTK + 2.10.6-1 runtime ambiente
HDDlife
HijackThis 2.0.2
HLPPDOCK
Hotfix para o Windows Media Format 11 SDK (KB929399)
Hotfix para o Windows Media Player 11 (KB939683)
Hotfix para o Windows XP (KB896344)
Hotfix para o Windows XP (KB914440)
Hotfix para o Windows XP (KB915865)
Hotfix para o Windows XP (KB926239)
HP Deskjet série 948c
HP Deskjet 948c series (Remove only)
Software HP Photo Printing
HP Precisionscan Pro 3/1
HP Share-to-Web
Indeo ® Software
IrfanView (remover somente)
iTunes
Java (TM) 6 Update 3
kgcbaby
kgcbase
kgchday
kgchlwn
kgcinvt
kgckids
kgcmove
kgcvday
Kodak EasyShare software
KSU
L & H TTS3000 Inglês Britânico
LimeWire 4.14.12
LiveUpdate 3.2 (Symantec Corporation)
Logitech Gaming Software
Microsoft. NET Framework (Inglês)
Microsoft. NET Framework (Inglês) v1.0.3705
Microsoft. NET Framework 1.0 Hotfix (KB928367)
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB928366)
Microsoft. NET Framework 2.0
Microsoft Base Smart Card Cryptographic Service Provider Package
Microsoft Compression Client Pack 1.0 para Windows XP
Microsoft Data Access Components KB870669
Microsoft Flight Simulator X
Microsoft internacionalizado Domain Names Mitigação API
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 Premium
Microsoft User-Mode Driver Framework Feature Pack 1,0
Microsoft Visual C + + 2005 Redistributable
MSXML 4.0 SP2 (KB925672)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 Parser e SDK
MSXML4 Parser
Need for Speed ™ Most Wanted
Nero Media Player
Nero OEM
NeroVision Express 2
NetLimiter 2 Monitor (remover somente)
Network Play System (patch)
Norton 360
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 Ajuda
Norton Confidential Navegador Componente
Norton Confidential Web Authentification Componente
Norton Confidential Web Protection Component
Notifier
NVIDIA Drivers
OfotoXMI
OTtBP
OTtBPSDK
Photo Story 3 para Windows
QuickTime
RealPlayer
Rhapsody Player Engine
Roxio Activation Module
Roxio BDAV Plugin
Roxio Creator 9 Home
Roxio Easy Media Creator 9 Suite
Roxio EasyArchive
Roxio RecordNow Audio
Roxio RecordNow Copy
Roxio RecordNow Dados
Roxio RecordNow Ferramentas
Sam e Max - Season One - Episode 104 - Abe Lincoln Must Die!
Atualização de segurança para o Microsoft. NET Framework 2.0 (KB928365)
Atualização de segurança para o Windows Internet Explorer 7 (KB938127)
Atualização de segurança para o Windows Internet Explorer 7 (KB942615)
Atualização de segurança para o Windows Media Player (KB911564)
Atualização de segurança para o Windows Media Player 10 (KB917734)
Atualização de segurança para o Windows Media Player 11 (KB936782)
Atualização de segurança para o Windows Media Player 6.4 (KB925398)
Atualização de segurança para o Windows XP (KB883939)
Atualização de segurança para o Windows XP (KB890046)
Atualização de segurança para o Windows XP (KB893756)
Atualização de segurança para o Windows XP (KB896358)
Atualização de segurança para o Windows XP (KB896422)
Atualização de segurança para o Windows XP (KB896423)
Atualização de segurança para o Windows XP (KB896424)
Atualização de segurança para o Windows XP (KB896428)
Atualização de segurança para o Windows XP (KB896688)
Atualização de segurança para o Windows XP (KB899587)
Atualização de segurança para o Windows XP (KB899588)
Atualização de segurança para o Windows XP (KB899591)
Atualização de segurança para o Windows XP (KB900725)
Atualização de segurança para o Windows XP (KB901017)
Atualização de segurança para o Windows XP (KB901214)
Atualização de segurança para o Windows XP (KB902400)
Atualização de segurança para o Windows XP (KB903235)
Atualização de segurança para o Windows XP (KB904706)
Atualização de segurança para o Windows XP (KB905414)
Atualização de segurança para o Windows XP (KB905749)
Atualização de segurança para o Windows XP (KB905915)
Atualização de segurança para o Windows XP (KB908519)
Atualização de segurança para o Windows XP (KB908531)
Atualização de segurança para o Windows XP (KB911280)
Atualização de segurança para o Windows XP (KB911562)
Atualização de segurança para o Windows XP (KB911567)
Atualização de segurança para o Windows XP (KB911927)
Atualização de segurança para o Windows XP (KB912812)
Atualização de segurança para o Windows XP (KB912919)
Atualização de segurança para o Windows XP (KB913446)
Atualização de segurança para o Windows XP (KB913580)
Atualização de segurança para o Windows XP (KB914388)
Atualização de segurança para o Windows XP (KB914389)
Atualização de segurança para o Windows XP (KB917159)
Atualização de segurança para o Windows XP (KB917422)
Atualização de segurança para o Windows XP (KB917953)
Atualização de segurança para o Windows XP (KB918118)
Atualização de segurança para o Windows XP (KB918439)
Atualização de segurança para o Windows XP (KB919007)
Atualização de segurança para o Windows XP (KB920213)
Atualização de segurança para o Windows XP (KB920214)
Atualização de segurança para o Windows XP (KB920670)
Atualização de segurança para o Windows XP (KB920683)
Atualização de segurança para o Windows XP (KB920685)
Atualização de segurança para o Windows XP (KB921398)
Atualização de segurança para o Windows XP (KB921503)
Atualização de segurança para o Windows XP (KB921883)
Atualização de segurança para o Windows XP (KB922616)
Atualização de segurança para o Windows XP (KB922819)
Atualização de segurança para o Windows XP (KB923191)
Atualização de segurança para o Windows XP (KB923414)
Atualização de segurança para o Windows XP (KB923980)
Atualização de segurança para o Windows XP (KB924191)
Atualização de segurança para o Windows XP (KB924270)
Atualização de segurança para o Windows XP (KB924496)
Atualização de segurança para o Windows XP (KB924667)
Atualização de segurança para o Windows XP (KB925902)
Atualização de segurança para o Windows XP (KB926255)
Atualização de segurança para o Windows XP (KB926436)
Atualização de segurança para o Windows XP (KB927779)
Atualização de segurança para o Windows XP (KB927802)
Atualização de segurança para o Windows XP (KB928255)
Atualização de segurança para o Windows XP (KB928843)
Atualização de segurança para o Windows XP (KB929123)
Atualização de segurança para o Windows XP (KB930178)
Atualização de segurança para o Windows XP (KB931261)
Atualização de segurança para o Windows XP (KB931784)
Atualização de segurança para o Windows XP (KB932168)
Atualização de segurança para o Windows XP (KB933729)
Atualização de segurança para o Windows XP (KB935839)
Atualização de segurança para o Windows XP (KB935840)
Atualização de segurança para o Windows XP (KB936021)
Atualização de segurança para o Windows XP (KB938829)
Atualização de segurança para o Windows XP (KB941202)
Atualização de segurança para o Windows XP (KB941568)
Atualização de segurança para o Windows XP (KB941569)
Atualização de segurança para o Windows XP (KB943460)
Atualização de segurança para o Windows XP (KB944653)
SFR
Shasta
Shockwave
SKIN0001
SKINXSDK
Soldier of Fortune Platinum
Sonic CinePlayer Decoder Pack
SPBBC 32bit
staticcr
SUPERAntiSpyware Free Edition
SuppSoft
Symantec Technical Support Controls
SymNet
Taskforce (remover somente)
Telstra Online Texto Buddy 1,0
The GIMP 2.2.13
The Movies (TM) Stunts & Effects
The Sims 2
The Sims 2 Body Shop
The Sims 2: Mascotas Trailer
The Sims 2 Vida Noturna
The Sims 2 aberto para negócios
The Sims 2 Pets
The Sims 2 University
Trellix Express Web Site Building
Tweak UI
Ulead Burn.Now
Atualização para o Windows XP (KB894391)
Atualização para o Windows XP (KB896727)
Atualização para o Windows XP (KB898461)
Atualização para o Windows XP (KB900485)
Atualização para o Windows XP (KB904942)
Atualização para o Windows XP (KB910437)
Atualização para o Windows XP (KB916595)
Atualização para o Windows XP (KB920872)
Atualização para o Windows XP (KB922582)
Atualização para o Windows XP (KB927891)
Atualização para o Windows XP (KB930916)
Atualização para o Windows XP (KB936357)
Atualização para o Windows XP (KB938828)
Atualização para o Windows XP (KB942763)
VPRINTOL
WIBU chave de instalação (WIBU-CHAVE Remover)
WIDCOMM Bluetooth Software
Windows Blaster Worm Removal Tool (KB833330)
Windows Defender Assinaturas
Windows Genuine Advantage v1.3.0254.0
O Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live instalador
Windows Live Mail
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Live Writer
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows XP Hotfix - KB873333
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885250
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - kb886185
Windows XP Hotfix - KB887742
Windows XP Hotfix - KB888113
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890175
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB890923
Windows XP Hotfix - KB891781
Windows XP Hotfix - KB893066
Windows XP Hotfix - KB893086
Windows XP Service Pack 2
WIRELESS



Verificando o Windows NT UserInit:
[HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon]
UserInit = C: \ WINDOWS \ system32 \ userinit.exe,
--------------------------------------------------
Autorun entradas de registo:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
Anvshell = C: \ WINDOWS \ anvshell.exe
Share-to-Web Namespace Daemon = C: \ Program Files \ Hewlett-Packard \ HP Share-to-Web \ hpgs2wnd.exe
NeroFilterCheck = C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ hpztsb0 4.exe
NvCplDaemon = RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
nwiz = nwiz.exe / install
NvMediaCenter = RUNDLL32.EXE C: \ WINDOWS \ system32 \ NeroCheck.exe
NeroFilterCheck = C: \ WINDOWS \ system32 \ NeroCheck.exe
QuickTime Task = "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
msnmsgr = "C: \ Documents and Settings \ Boris Mitchell \ My Documents \ iTunes \ iTunesHelper.exe"
ANIWZCS2Service = C: \ Program Files \ ANI \ ANIWZCS2 Service \ WZCSLDR2.exe
DownloadAccelerator = "C: \ Documents and Settings \ Boris Mitchell \ Meus Documentos \ Download Accelerator Plus \ DAP \ DAP.EXE" / STARTUP
ccApp = "C: \ Program Files \ Common Files \ Symantec Shared \ ccApp.exe"
Adobe Reader Speed Launcher = "C: \ Arquivos de Programas \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
SunJavaUpdateSched = "C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
--------------------------------------------------
Autorun entradas de registo:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run OnceEx
(Default) =
--------------------------------------------------
Autorun entradas de registo:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
ctfmon.exe = C: \ WINDOWS \ system32 \ ctfmon.exe
Start WingMan Profiler =
swg = C: \ Program Files \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ G oogleToolbarNotifier.exe
BitTorrent DNA = "C: \ Program Files \ DNA \ / background"
OnlineTextBuddy = C: \ Program Files \ TMN \ OnlineTextBuddy \ OnlineTextBuddy.exe / quiet
SUPERAntiSpyware = C: \ Program Files \ \ ehTray.exe
--------------------------------------------------
Autorun entradas em subchaves de registo:
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
[OptionalComponents]
=
--------------------------------------------------
Carga / Executar chaves de C: \ WINDOWS \ WIN.INI:
load =* INI secção não encontrado *
run =* INI secção não encontrado *
Carga / chaves Run do registo:
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valor não encontrado *
HKLM \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry valor não encontrado *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: load =* Registry Key não encontrado *
HKLM \ .. \ Windows \ CurrentVersion \ WinLogon: run =* Registry Key não encontrado *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: load =* Registry valor não encontrado *
HKCU \ .. \ Windows NT \ CurrentVersion \ WinLogon: run =* Registry valor não encontrado *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: load =* Registry Key não encontrado *
HKCU \ .. \ Windows \ CurrentVersion \ WinLogon: run =* Registry Key não encontrado *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry value not found *
HKCU \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry valor não encontrado *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: load =* Registry valor não encontrado *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: run =* Registry valor não encontrado *
HKLM \ .. \ Windows NT \ CurrentVersion \ Windows: AppInit_DLLs = 72.dll, wbsys.dll
--------------------------------------------------
Shell & screensaver tecla de C: \ WINDOWS \ SYSTEM.INI:
Shell =* INI secção não encontrado *
SCRNSAVE.EXE =* INI secção não encontrado *
drivers =* INI secção não encontrado *
Shell & screensaver chave de registo:
Shell = Explorer.exe
SCRNSAVE.EXE =* Secretaria valor não encontrado *
drivers =* Registry valor não encontrado *
Políticas Shell chave:
HKCU \ .. \ Policies: Shell =* Registry valor não encontrado *
HKLM \ .. \ Policies: Shell =* Registry valor não encontrado *
--------------------------------------------------

Enumerando Browser Helper Objects:
(sem nome) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3)
(sem nome) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,7 \ NppBho.dll - (1E8A6170-7264-4D0F-beae-D42A53123C75)
(no name) - C: \ Documents and Settings \ Boris Mitchell \ My Documents \ John \ Real Player rpbrowserrecordplugin.dll \ - (3049C3E9-B461-4BC5-8870-4C09146192CA)
(sem nome) - C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43)
(sem nome) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll - (9030D464-4C02-4ABF-8ECC-5164760863C6)
(sem nome) - c: \ Arquivos de programas \ google GoogleToolbar2.dll \ - (AA58ED58-01DD-4d91-8333-CF10577473F7)
--------------------------------------------------
Enumerando Task Scheduler empregos:
User_Feed_Synchronization-(8E249D77-F640-426A-A4F2-E69D87D83C68). Emprego
--------------------------------------------------
Enumerando Download Program Files:
[Windows Genuine Advantage Validation Tool]
InProcServer32 = C: \ WINDOWS \ system32 \ LegitCheckControl.dll
CODEBASE = http://download.microsoft.com/downlo...eckControl.cab
[(4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21)]
CODEBASE = http://download.mcafee.com/molbin/sh...1/mcinsctl.cab
[MUWebControl Class]
InProcServer32 = C: \ WINDOWS \ system32 \ muweb.dll
CODEBASE = http://update.microsoft.com/microsof...?1145619375421
[Java Plug-in 1.6.0_03]
InProcServer32 = C: \ Program Files \ Java \ jre1.6.0_03 \ bin \ ssv.dll
CODEBASE = http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab
[(9F1C11AA-197B-4942-BA54-47A8489BB47F)]
CODEBASE = http://v4.windowsupdate.microsoft.co...?38050.6634375
[Shockwave Flash Object]
InProcServer32 = C: \ WINDOWS \ system32 \ Macromed \ Flash \ flash9b.ocx
CODEBASE = http://fpdownload.macromedia.com/get...nt/swflash.cab
--------------------------------------------------
Enumerando ShellServiceObjectDelayLoad itens:
PostBootReminder: C: \ WINDOWS \ system32 \ shell32.dll
CDBurn: C: \ WINDOWS \ system32 \ shell32.dll
WebCheck: C: \ WINDOWS \ system32 \ Webcheck.dll
Systray: C: \ WINDOWS \ System32 \ stobject.dll
WPDShServiceObj: C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
--------------------------------------------------
Fim do relatório, 9.928 bytes
Relatório gerada em 0,391 segundo
Opções da linha de comandos:
/ verbose - para acrescentar mais informações sobre cada secção
/ completa - a inclusão de secções vazias e sem malícia dados
/ pleno - a inclusão de vários pontos importantes raramente -
/ force9x - a inclusão de Win9x-iniciantes só mesmo se estiver executando em WinNT
/ forcent - WinNT, de incluir apenas iniciantes, mesmo rodando em Win9x
/ forceall - a inclusão de todos os Win9x e WinNT iniciantes, independentemente da plataforma
/ história - a lista versão história só
  #20  
Old 19 de dezembro de 2007, 14:04
Moderador Grupo
 
Default Btdna.exe - Precisa de Ajuda Urgente !!!!!!

Eu não sei, não posso ver nada que possa estar causando isso.

A menos que seja outra coisa outro então The Game fazê-lo.
__________________

Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO por vBSEO © 2009, rastreamento, Inc.