CCV_Blackout
30-05-2009, 11:35 PM
Logfile of Spyware Terminator v2.5.6.316 (db:3.005.029.000)
Scan Time: 30/5/2009 23:20:04 length: 832 s
Platform: WXP (5.1.0.2600)
User: Admin
Boot Mode: Normal
Scan type: Full_Spyware_Scan
Scanned Objects: 60003 (Critical:7)
Filter: No System items, No Safe items, No Invalid items
Running Processes
Apache.exe : C:\AppServ\Apache\Apache.exe
sqlservr.exe [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
Apache.exe : C:\AppServ\Apache\Apache.exe
STacSV.exe [IDT, Inc.] : C:\Arquivos de programas\idt\ecsxpv_5762_010208\wdm\STacSV.exe
sqlagent.exe [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe
igfxsrvc.exe [Intel Corporation] : C:\WINDOWS\system32\igfxsrvc.exe
sttray.exe [IDT, Inc.] : C:\Arquivos de programas\IDT\WDM\sttray.exe
Internet Settings
R - HKCU\Software\Microsoft\Internet Explorer\Main, Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R - HKLM\System\CurrentControlSet\Services\Tcpip\Param eters, Domain =
R - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Tel ephony, DomainName =
BHO
02 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
02 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - : C:\Arquivos de programas\Free Download Manager\iefdm2.dll
02 - BHO: Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Explorer Bars
Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Shell Extensions
Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Stub Icon Handler - {A449600E-1DC6-4232-B948-9BD794D62056} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Context Menu Handler - {6C467336-8281-4E60-8204-430CED96822D} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove XML Icon Handler - {387E725D-DC16-4D76-B310-2C93ED4752A0} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 3 (GFS Folder) - {16F3DD56-1AF5-4347-846D-7C10C4192619} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 2 (GFS Stub) - {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 4 (GFS Unread Mark) - {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 1 (GFS Unread Stub) - {99FD978C-D287-4F50-827F-B2C658EDA8E7} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 2.5 (GFS Unread Folder) - {920E6DB1-9907-4370-B3A0-BAFC03D81399} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Microsoft Office OneNote Namespace Extension for Windows Desktop Search - {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\ONFILTER.DLL
WinRAR - {B41DB860-8EE4-11D2-9906-E49FADC173CA} - [Alexander Roshal] : C:\Arquivos de programas\WinRAR\rarext.dll
Shell Extecute Hooks
Groove GFS Stub Execution Hook - {{B5A7F190-DDA6-4420-B3BA-52453494E6CD}} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Services
23 - [Meetinghouse Data Communications] : C:\WINDOWS\system32\DRIVERS\AegisP.sys
23 - : C:\AppServ\Apache\Apache.exe
23 - [Intel Corporation] : C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
23 - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
23 - : C:\WINDOWS\system32\drivers\oreans32.sys
23 - [Ralink Technology Inc.] : C:\WINDOWS\system32\DRIVERS\RT2500.sys
23 - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe
23 - [IDT, Inc.] : C:\Arquivos de programas\idt\ecsxpv_5762_010208\wdm\STacSV.exe
23 - [IDT, Inc.] : C:\WINDOWS\system32\drivers\sthda.sys
23 - [Vimicro Corporation] : C:\WINDOWS\system32\drivers\vvftav211.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg4n.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg5n.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg6n.sys
23 - [ZSMC.Corporation] : C:\WINDOWS\system32\Drivers\ZS211.sys
23 - [Crawler.com] : C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Winlogon Notify
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui, DLLName : [Intel Corporation] : C:\WINDOWS\system32\igfxdev.dll
Threat Files
<Trojan.Lineage.INT> : C:\Documents and Settings\User\Configurações locais\Temp\E_4\krnln.fnr
<Trojan.Agent2.cdb> : C:\WINDOWS\system32\scrnrdr.exe
<AdTool.MyWebSearch.bm> : C:\Documents and Settings\User\Configurações locais\Temp\NERO13364\Toolbar.exe
<RiskTool.Reboot.g> : C:\WINDOWS\pss\Reboot.exeCommon Startup
<Trojan.Downloader.Dadobra.bru> : C:\WINDOWS\system32\Tools\Regexe.exe
<RiskTool.Reboot.j> : C:\WINDOWS\system32\Tools\Restart.exe
Advanced Files Report
%SYSDIR%\igfxdev.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=B88E363E0C5270BEC9AB1D41C5155833 SIZE=204800
%SystemDiskRoot%\AppServ\Apache\Apache.exe MD5=B9B2AE1820F71F93FEAB64BCAE50332B SIZE=20545
%SystemDiskRoot%\AppServ\Apache\ApacheCore.dll MD5=63E5099A718CB6F39E4D59E78A908056 SIZE=335941
%SystemDiskRoot%\AppServ\Apache\Win9xConHook.dll MD5=70B9883CC9AA478C51981A11C884F3EB SIZE=20560
%SYSDIR%\php4ts.dll [The PHP Group] [PHP Thread Safe] MD5=71275E9C014FE508D72B864E5C1E3E86 SIZE=1343488
%SystemDiskRoot%\AppServ\php\extensions\php_dbase. dll MD5=1DCADF92EF13672801BD7C66F57AC55F SIZE=28672
%SystemDiskRoot%\AppServ\php\extensions\php_exif.d ll MD5=5DC4A5D2AB1FFDBFE527B4D87EC95B8B SIZE=49152
%SystemDiskRoot%\AppServ\php\extensions\php_gd2.dl l MD5=7ACF06DE61CB5C279647A0E94F4F7AC8 SIZE=794624
%SystemDiskRoot%\AppServ\php\extensions\php_iconv. dll MD5=F52775240669EB874F3B84686F74835C SIZE=20480
%SYSDIR%\iconv.dll [Free Software Foundation] [libiconv: character set conversion library] MD5=EA2714C8A9FF6CA9E6556B4F41583991 SIZE=888832
%SystemDiskRoot%\AppServ\php\extensions\php_ming.d ll MD5=9FC470F80C45DFC691D3462182B6FA43 SIZE=188416
%SystemDiskRoot%\AppServ\php\extensions\php_mssql. dll MD5=2FA5FA3C8DB6B0C8061F5C0C6A5F8370 SIZE=40960
%SystemDiskRoot%\AppServ\php\extensions\php_pdf.dl l MD5=C0E407B974FA48763A6C4C94DF8ACDBD SIZE=671744
%SystemDiskRoot%\AppServ\php\extensions\php_pgsql. dll MD5=78760080B05F7D810BD8A2199B9D5528 SIZE=131072
%SystemDiskRoot%\AppServ\php\extensions\php_socket s.dll MD5=581602E5A1C18023B0657EFCC81756D4 SIZE=40960
%SystemDiskRoot%\AppServ\php\extensions\php_zip.dl l MD5=D133EE787107915A0937C13F398ED424 SIZE=40960
%SystemDiskRoot%\appserv\apache\modules\mod_status .so MD5=1C85AD98842E22170177A93F42AC16E6 SIZE=24654
%SystemDiskRoot%\appserv\apache\modules\mod_info.s o MD5=CA84533354B7BA85D84A4C7D83EA0550 SIZE=24652
%SystemDiskRoot%\appserv\apache\modules\mod_rewrit e.so MD5=72E31981C81334A2A0605EEA155C65C0 SIZE=45135
%SystemDiskRoot%\appserv\php\sapi\php4apache.dll MD5=0EA536B2C7D119D182E70CB55F250E15 SIZE=28672
%SystemDiskRoot%\AppServ\php\Zend\lib\ZendExtensio nManager.dll MD5=715FA2F7EE4540F98B3E046CAE4C5FF3 SIZE=20480
%SystemDiskRoot%\AppServ\php\Zend\lib\Optimizer-2.5.7\php-4.3.x\ZendOptimizer.dll MD5=39EBCD1CBF5CDA5CB1BBD4B43493D68E SIZE=245760
%PROGRAMFILES%\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe [Microsoft Corporation] [Microsoft SQL Server] MD5=2DEDD58635AEC83C297981C789927EF4 SIZE=7442493
%PROGRAMFILES%\idt\ecsxpv_5762_010208\wdm\STacSV.e xe [IDT, Inc.] [IDT Audio] MD5=7F0F7EAE6B3234840D08664D5500A864 SIZE=212992
%SYSDIR%\stacapi.dll [IDT, Inc.] [IDT Audio] MD5=49C74820CE726B4E80D7AFD92772E54E SIZE=372736
%PROGRAMFILES%\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe [Microsoft Corporation] [Microsoft SQL Server] MD5=163AD09C3F9257066B78C2333302E488 SIZE=303170
%SYSDIR%\igfxpph.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=66084594A5F1FD4552294D24864BE6B0 SIZE=200704
%SYSDIR%\hccutils.DLL [Intel Corporation] [Intel(R) Common User Interface] MD5=EFAA3EEF1FA03591405032703FB097EE SIZE=102400
%SYSDIR%\igfxres.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=B43BC5F84D35B612D60B1A4296892EE1 SIZE=172032
%SYSDIR%\igfxress.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=BBF918F9587CF152274CB773BDCB7A43 SIZE=3293184
%SYSDIR%\igfxsrvc.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=CF2FE224AA4D7A3F6F797E6C4D09335A SIZE=47616
%PROGRAMFILES%\WinRAR\rarext.dll [Alexander Roshal] [WinRAR] MD5=F11FE030158F8EF14A56A3EA9E9BD47D SIZE=132608
%PROGRAMFILES%\TechSmith\Camtasia Studio 5\CamrecShellExt.dll [TechSmith Corporation] [Camtasia Studio] MD5=BA20F6F64A26B638E1F3ACEA585FB05D SIZE=83288
%SYSDIR%\igfxsrvc.exe [Intel Corporation] [Intel(R) Common User Interface] MD5=827704FDF484DF4E8065C5CA08406F5B SIZE=245760
%PROGRAMFILES%\IDT\WDM\sttray.exe [IDT, Inc.] [IDT Audio] MD5=75A63C3D9142774726489ABA3346AC34 SIZE=413696
%PROGRAMFILES%\IDT\WDM\STLang.dll [IDT, Inc.] [IDT Audio] MD5=C668C359EBF62C52E4BBB6622AE118BE SIZE=2129920
%PROGRAMFILES%\MSN Messenger\MSIMG32.dll [Patchou] [Messenger Plus! Live] MD5=24912259FCF7EAF6CB91DEE8DE948477 SIZE=59728
%PROGRAMFILES%\Messenger Plus! Live\MsgPlusLive.dll [Patchou] [Messenger Plus! Live] MD5=697174DEC7C7B8C7E9F236E3BC46F286 SIZE=3594576
%PROGRAMFILES%\Messenger Plus! Live\Detoured.dll MD5=6256684495C499B22DCDBA266E4F2494 SIZE=4096
%PROGRAMFILES%\Messenger Plus! Live\MsgPlusLiveRes.dll [Patchou] [Messenger Plus! Live] MD5=CC2A3C42820D1FC70ED31E3590293C61 SIZE=1840976
%PROGRAMFILES%\Messenger Plus! Live\libsndfile.dll MD5=00742B11F1492D15A0A8FF25E36AB9BE SIZE=370688
%PROGRAMFILES%\Messenger Plus! Live\lame_enc.dll MD5=75430D2F8B2E204814247D62D9445CE4 SIZE=390656
%SYSDIR%\ZS211Prp.Ax [ZSMC] MD5=A93A9F0540BC0575D3FD40674F60195B SIZE=274432
%SYSDIR%\Macromed\Flash\Flash10b.ocx [Adobe Systems, Inc.] [Shockwave Flash] MD5=8AFC17155ED5AB60B7C52D7F553D579C SIZE=3866528
%PROGRAMFILES%\Free Download Manager\fum\fumcore.dll MD5=7D2D43F9E80C27E41EE4607652152554 SIZE=401408
%PROGRAMFILES%\Puxa Rápido\IEBHO.DLL
deskpan.dll
%SystemDiskRoot%\ARQUIV~1\AIMP2\System\AIMP_S~1.DL L
%PROGRAMFILES%\Microsoft Office\Office12\ONFILTER.DLL [Microsoft Corporation] [Microsoft Office OneNote] MD5=23CD837C3E94BAF99C0B327C660D1DA6 SIZE=74800
%SystemDiskRoot%\Downloads\CursorChanger.dll
%SYSDIR%\DRIVERS\AegisP.sys [Meetinghouse Data Communications] [AEGIS Client 3.5.3.0] MD5=15E655BAA989444F56787EF558823643 SIZE=21419
%SYSDIR%\svchost.exe -k netsvcs
%SYSDIR%\svchost -k DcomLaunch
%SYSDIR%\svchost.exe -k NetworkService
%SYSDIR%\DRIVERS\igxpmp32.sys [Intel Corporation] [Intel Graphics Accelerator Drivers for Windows NT(R)] MD5=C1C2D6940D6EC2F247B0F3C11E0A18E0 SIZE=5700096
%SYSDIR%\svchost.exe -k LocalService
%SYSDIR%\drivers\oreans32.sys MD5=21DC5B289DCE2D32A32BAAB7BCF29A6A SIZE=33824
%SYSDIR%\svchost -k rpcss
%SYSDIR%\DRIVERS\RT2500.sys [Ralink Technology Inc.] [RT2500 802.11g Wireless Adapters] MD5=AE1E626F00180BFB3CA5A81FFFC65332 SIZE=236800
%SYSDIR%\drivers\sthda.sys [IDT, Inc.] [IDT Audio] MD5=B2331AA1955C0D66EFCB7DDBCD32A2BC SIZE=1270872
%SYSDIR%\svchost.exe -k imgsvc
%SYSDIR%\drivers\vvftav211.sys [Vimicro Corporation] [Filter 303] MD5=AF0850CFD99E9E5E142537CD601BCB72 SIZE=480128
%SYSDIR%\Drivers\wg4n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=266AA247C92F5D202A9CC633142CA425 SIZE=14240
%SYSDIR%\Drivers\wg5n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=C2A06A1673391203C023DE8BC60927BC SIZE=14240
%SYSDIR%\Drivers\wg6n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=2E94E4EF8D985BE291CB4573C5DFCA35 SIZE=14240
%SYSDIR%\Drivers\ZS211.sys [ZSMC.Corporation] MD5=17EE5FA37C15EDAE826A7CFAE227BC0B SIZE=1537024
%SYSDIR%\drivers\sp_rsdrv2.sys [Crawler.com] [Spyware Terminator] MD5=8831252BCF05FCFB5ABD116A22E552D8 SIZE=142592
End of Report
Processo de Remoção:
A Preparar Estruturas
A Criar Ponto de Restauro do Sistema
Remover Trojan.Lineage.INT
Ficheiro Apagado: C:\Documents and Settings\User\Configurações locais\Temp\E_4\krnln.fnr
Remover Trojan.Agent2.cdb
Ficheiro Apagado: C:\WINDOWS\system32\scrnrdr.exe
Remover AnalogX PacketMon
Registo Apagado : HKCU\Software\AnalogX\Installer
Remover Trojan.Downloader.Dadobra.bru
Ficheiro Apagado: c:\WINDOWS\system32\Tools\Regexe.exe
Remover Affiliate tracking cookie
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@advertising[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@atdmt[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@crazysexvideos[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@doubleclick[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@fastclick[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@grannysextube[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@livesexlist[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@livesex[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@pornhub[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@serving-sys[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@sextracker[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@statcounter[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@tribalfusion[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Remover AdTool.MyWebSearch.bm
Ficheiro Apagado: c:\Documents and Settings\User\Configurações locais\Temp\NERO13364\Toolbar.exe
Remover RiskTool.Reboot.g
Ficheiro Apagado: c:\WINDOWS\pss\Reboot.exeCommon Startup
Remover RiskTool.Reboot.j
Ficheiro Apagado: c:\WINDOWS\system32\Tools\Restart.exe
A Fechar Ponto de Restauro do Sistema
Terminado
Scan Time: 30/5/2009 23:20:04 length: 832 s
Platform: WXP (5.1.0.2600)
User: Admin
Boot Mode: Normal
Scan type: Full_Spyware_Scan
Scanned Objects: 60003 (Critical:7)
Filter: No System items, No Safe items, No Invalid items
Running Processes
Apache.exe : C:\AppServ\Apache\Apache.exe
sqlservr.exe [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
Apache.exe : C:\AppServ\Apache\Apache.exe
STacSV.exe [IDT, Inc.] : C:\Arquivos de programas\idt\ecsxpv_5762_010208\wdm\STacSV.exe
sqlagent.exe [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe
igfxsrvc.exe [Intel Corporation] : C:\WINDOWS\system32\igfxsrvc.exe
sttray.exe [IDT, Inc.] : C:\Arquivos de programas\IDT\WDM\sttray.exe
Internet Settings
R - HKCU\Software\Microsoft\Internet Explorer\Main, Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R - HKLM\System\CurrentControlSet\Services\Tcpip\Param eters, Domain =
R - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Tel ephony, DomainName =
BHO
02 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
02 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - : C:\Arquivos de programas\Free Download Manager\iefdm2.dll
02 - BHO: Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Explorer Bars
Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Shell Extensions
Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Folder Synchronization - {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Stub Icon Handler - {A449600E-1DC6-4232-B948-9BD794D62056} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove GFS Context Menu Handler - {6C467336-8281-4E60-8204-430CED96822D} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove XML Icon Handler - {387E725D-DC16-4D76-B310-2C93ED4752A0} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 3 (GFS Folder) - {16F3DD56-1AF5-4347-846D-7C10C4192619} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 2 (GFS Stub) - {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 4 (GFS Unread Mark) - {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 1 (GFS Unread Stub) - {99FD978C-D287-4F50-827F-B2C658EDA8E7} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Groove Explorer Icon Overlay 2.5 (GFS Unread Folder) - {920E6DB1-9907-4370-B3A0-BAFC03D81399} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Microsoft Office OneNote Namespace Extension for Windows Desktop Search - {5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\ONFILTER.DLL
WinRAR - {B41DB860-8EE4-11D2-9906-E49FADC173CA} - [Alexander Roshal] : C:\Arquivos de programas\WinRAR\rarext.dll
Shell Extecute Hooks
Groove GFS Stub Execution Hook - {{B5A7F190-DDA6-4420-B3BA-52453494E6CD}} - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll
Services
23 - [Meetinghouse Data Communications] : C:\WINDOWS\system32\DRIVERS\AegisP.sys
23 - : C:\AppServ\Apache\Apache.exe
23 - [Intel Corporation] : C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
23 - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
23 - : C:\WINDOWS\system32\drivers\oreans32.sys
23 - [Ralink Technology Inc.] : C:\WINDOWS\system32\DRIVERS\RT2500.sys
23 - [Microsoft Corporation] : C:\Arquivos de programas\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe
23 - [IDT, Inc.] : C:\Arquivos de programas\idt\ecsxpv_5762_010208\wdm\STacSV.exe
23 - [IDT, Inc.] : C:\WINDOWS\system32\drivers\sthda.sys
23 - [Vimicro Corporation] : C:\WINDOWS\system32\drivers\vvftav211.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg4n.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg5n.sys
23 - [Sygate Technologies, Inc.] : C:\WINDOWS\system32\Drivers\wg6n.sys
23 - [ZSMC.Corporation] : C:\WINDOWS\system32\Drivers\ZS211.sys
23 - [Crawler.com] : C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Winlogon Notify
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui, DLLName : [Intel Corporation] : C:\WINDOWS\system32\igfxdev.dll
Threat Files
<Trojan.Lineage.INT> : C:\Documents and Settings\User\Configurações locais\Temp\E_4\krnln.fnr
<Trojan.Agent2.cdb> : C:\WINDOWS\system32\scrnrdr.exe
<AdTool.MyWebSearch.bm> : C:\Documents and Settings\User\Configurações locais\Temp\NERO13364\Toolbar.exe
<RiskTool.Reboot.g> : C:\WINDOWS\pss\Reboot.exeCommon Startup
<Trojan.Downloader.Dadobra.bru> : C:\WINDOWS\system32\Tools\Regexe.exe
<RiskTool.Reboot.j> : C:\WINDOWS\system32\Tools\Restart.exe
Advanced Files Report
%SYSDIR%\igfxdev.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=B88E363E0C5270BEC9AB1D41C5155833 SIZE=204800
%SystemDiskRoot%\AppServ\Apache\Apache.exe MD5=B9B2AE1820F71F93FEAB64BCAE50332B SIZE=20545
%SystemDiskRoot%\AppServ\Apache\ApacheCore.dll MD5=63E5099A718CB6F39E4D59E78A908056 SIZE=335941
%SystemDiskRoot%\AppServ\Apache\Win9xConHook.dll MD5=70B9883CC9AA478C51981A11C884F3EB SIZE=20560
%SYSDIR%\php4ts.dll [The PHP Group] [PHP Thread Safe] MD5=71275E9C014FE508D72B864E5C1E3E86 SIZE=1343488
%SystemDiskRoot%\AppServ\php\extensions\php_dbase. dll MD5=1DCADF92EF13672801BD7C66F57AC55F SIZE=28672
%SystemDiskRoot%\AppServ\php\extensions\php_exif.d ll MD5=5DC4A5D2AB1FFDBFE527B4D87EC95B8B SIZE=49152
%SystemDiskRoot%\AppServ\php\extensions\php_gd2.dl l MD5=7ACF06DE61CB5C279647A0E94F4F7AC8 SIZE=794624
%SystemDiskRoot%\AppServ\php\extensions\php_iconv. dll MD5=F52775240669EB874F3B84686F74835C SIZE=20480
%SYSDIR%\iconv.dll [Free Software Foundation] [libiconv: character set conversion library] MD5=EA2714C8A9FF6CA9E6556B4F41583991 SIZE=888832
%SystemDiskRoot%\AppServ\php\extensions\php_ming.d ll MD5=9FC470F80C45DFC691D3462182B6FA43 SIZE=188416
%SystemDiskRoot%\AppServ\php\extensions\php_mssql. dll MD5=2FA5FA3C8DB6B0C8061F5C0C6A5F8370 SIZE=40960
%SystemDiskRoot%\AppServ\php\extensions\php_pdf.dl l MD5=C0E407B974FA48763A6C4C94DF8ACDBD SIZE=671744
%SystemDiskRoot%\AppServ\php\extensions\php_pgsql. dll MD5=78760080B05F7D810BD8A2199B9D5528 SIZE=131072
%SystemDiskRoot%\AppServ\php\extensions\php_socket s.dll MD5=581602E5A1C18023B0657EFCC81756D4 SIZE=40960
%SystemDiskRoot%\AppServ\php\extensions\php_zip.dl l MD5=D133EE787107915A0937C13F398ED424 SIZE=40960
%SystemDiskRoot%\appserv\apache\modules\mod_status .so MD5=1C85AD98842E22170177A93F42AC16E6 SIZE=24654
%SystemDiskRoot%\appserv\apache\modules\mod_info.s o MD5=CA84533354B7BA85D84A4C7D83EA0550 SIZE=24652
%SystemDiskRoot%\appserv\apache\modules\mod_rewrit e.so MD5=72E31981C81334A2A0605EEA155C65C0 SIZE=45135
%SystemDiskRoot%\appserv\php\sapi\php4apache.dll MD5=0EA536B2C7D119D182E70CB55F250E15 SIZE=28672
%SystemDiskRoot%\AppServ\php\Zend\lib\ZendExtensio nManager.dll MD5=715FA2F7EE4540F98B3E046CAE4C5FF3 SIZE=20480
%SystemDiskRoot%\AppServ\php\Zend\lib\Optimizer-2.5.7\php-4.3.x\ZendOptimizer.dll MD5=39EBCD1CBF5CDA5CB1BBD4B43493D68E SIZE=245760
%PROGRAMFILES%\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe [Microsoft Corporation] [Microsoft SQL Server] MD5=2DEDD58635AEC83C297981C789927EF4 SIZE=7442493
%PROGRAMFILES%\idt\ecsxpv_5762_010208\wdm\STacSV.e xe [IDT, Inc.] [IDT Audio] MD5=7F0F7EAE6B3234840D08664D5500A864 SIZE=212992
%SYSDIR%\stacapi.dll [IDT, Inc.] [IDT Audio] MD5=49C74820CE726B4E80D7AFD92772E54E SIZE=372736
%PROGRAMFILES%\Microsoft SQL Server\MSSQL\Binn\sqlagent.exe [Microsoft Corporation] [Microsoft SQL Server] MD5=163AD09C3F9257066B78C2333302E488 SIZE=303170
%SYSDIR%\igfxpph.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=66084594A5F1FD4552294D24864BE6B0 SIZE=200704
%SYSDIR%\hccutils.DLL [Intel Corporation] [Intel(R) Common User Interface] MD5=EFAA3EEF1FA03591405032703FB097EE SIZE=102400
%SYSDIR%\igfxres.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=B43BC5F84D35B612D60B1A4296892EE1 SIZE=172032
%SYSDIR%\igfxress.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=BBF918F9587CF152274CB773BDCB7A43 SIZE=3293184
%SYSDIR%\igfxsrvc.dll [Intel Corporation] [Intel(R) Common User Interface] MD5=CF2FE224AA4D7A3F6F797E6C4D09335A SIZE=47616
%PROGRAMFILES%\WinRAR\rarext.dll [Alexander Roshal] [WinRAR] MD5=F11FE030158F8EF14A56A3EA9E9BD47D SIZE=132608
%PROGRAMFILES%\TechSmith\Camtasia Studio 5\CamrecShellExt.dll [TechSmith Corporation] [Camtasia Studio] MD5=BA20F6F64A26B638E1F3ACEA585FB05D SIZE=83288
%SYSDIR%\igfxsrvc.exe [Intel Corporation] [Intel(R) Common User Interface] MD5=827704FDF484DF4E8065C5CA08406F5B SIZE=245760
%PROGRAMFILES%\IDT\WDM\sttray.exe [IDT, Inc.] [IDT Audio] MD5=75A63C3D9142774726489ABA3346AC34 SIZE=413696
%PROGRAMFILES%\IDT\WDM\STLang.dll [IDT, Inc.] [IDT Audio] MD5=C668C359EBF62C52E4BBB6622AE118BE SIZE=2129920
%PROGRAMFILES%\MSN Messenger\MSIMG32.dll [Patchou] [Messenger Plus! Live] MD5=24912259FCF7EAF6CB91DEE8DE948477 SIZE=59728
%PROGRAMFILES%\Messenger Plus! Live\MsgPlusLive.dll [Patchou] [Messenger Plus! Live] MD5=697174DEC7C7B8C7E9F236E3BC46F286 SIZE=3594576
%PROGRAMFILES%\Messenger Plus! Live\Detoured.dll MD5=6256684495C499B22DCDBA266E4F2494 SIZE=4096
%PROGRAMFILES%\Messenger Plus! Live\MsgPlusLiveRes.dll [Patchou] [Messenger Plus! Live] MD5=CC2A3C42820D1FC70ED31E3590293C61 SIZE=1840976
%PROGRAMFILES%\Messenger Plus! Live\libsndfile.dll MD5=00742B11F1492D15A0A8FF25E36AB9BE SIZE=370688
%PROGRAMFILES%\Messenger Plus! Live\lame_enc.dll MD5=75430D2F8B2E204814247D62D9445CE4 SIZE=390656
%SYSDIR%\ZS211Prp.Ax [ZSMC] MD5=A93A9F0540BC0575D3FD40674F60195B SIZE=274432
%SYSDIR%\Macromed\Flash\Flash10b.ocx [Adobe Systems, Inc.] [Shockwave Flash] MD5=8AFC17155ED5AB60B7C52D7F553D579C SIZE=3866528
%PROGRAMFILES%\Free Download Manager\fum\fumcore.dll MD5=7D2D43F9E80C27E41EE4607652152554 SIZE=401408
%PROGRAMFILES%\Puxa Rápido\IEBHO.DLL
deskpan.dll
%SystemDiskRoot%\ARQUIV~1\AIMP2\System\AIMP_S~1.DL L
%PROGRAMFILES%\Microsoft Office\Office12\ONFILTER.DLL [Microsoft Corporation] [Microsoft Office OneNote] MD5=23CD837C3E94BAF99C0B327C660D1DA6 SIZE=74800
%SystemDiskRoot%\Downloads\CursorChanger.dll
%SYSDIR%\DRIVERS\AegisP.sys [Meetinghouse Data Communications] [AEGIS Client 3.5.3.0] MD5=15E655BAA989444F56787EF558823643 SIZE=21419
%SYSDIR%\svchost.exe -k netsvcs
%SYSDIR%\svchost -k DcomLaunch
%SYSDIR%\svchost.exe -k NetworkService
%SYSDIR%\DRIVERS\igxpmp32.sys [Intel Corporation] [Intel Graphics Accelerator Drivers for Windows NT(R)] MD5=C1C2D6940D6EC2F247B0F3C11E0A18E0 SIZE=5700096
%SYSDIR%\svchost.exe -k LocalService
%SYSDIR%\drivers\oreans32.sys MD5=21DC5B289DCE2D32A32BAAB7BCF29A6A SIZE=33824
%SYSDIR%\svchost -k rpcss
%SYSDIR%\DRIVERS\RT2500.sys [Ralink Technology Inc.] [RT2500 802.11g Wireless Adapters] MD5=AE1E626F00180BFB3CA5A81FFFC65332 SIZE=236800
%SYSDIR%\drivers\sthda.sys [IDT, Inc.] [IDT Audio] MD5=B2331AA1955C0D66EFCB7DDBCD32A2BC SIZE=1270872
%SYSDIR%\svchost.exe -k imgsvc
%SYSDIR%\drivers\vvftav211.sys [Vimicro Corporation] [Filter 303] MD5=AF0850CFD99E9E5E142537CD601BCB72 SIZE=480128
%SYSDIR%\Drivers\wg4n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=266AA247C92F5D202A9CC633142CA425 SIZE=14240
%SYSDIR%\Drivers\wg5n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=C2A06A1673391203C023DE8BC60927BC SIZE=14240
%SYSDIR%\Drivers\wg6n.sys [Sygate Technologies, Inc.] [SyberGen WGXN] MD5=2E94E4EF8D985BE291CB4573C5DFCA35 SIZE=14240
%SYSDIR%\Drivers\ZS211.sys [ZSMC.Corporation] MD5=17EE5FA37C15EDAE826A7CFAE227BC0B SIZE=1537024
%SYSDIR%\drivers\sp_rsdrv2.sys [Crawler.com] [Spyware Terminator] MD5=8831252BCF05FCFB5ABD116A22E552D8 SIZE=142592
End of Report
Processo de Remoção:
A Preparar Estruturas
A Criar Ponto de Restauro do Sistema
Remover Trojan.Lineage.INT
Ficheiro Apagado: C:\Documents and Settings\User\Configurações locais\Temp\E_4\krnln.fnr
Remover Trojan.Agent2.cdb
Ficheiro Apagado: C:\WINDOWS\system32\scrnrdr.exe
Remover AnalogX PacketMon
Registo Apagado : HKCU\Software\AnalogX\Installer
Remover Trojan.Downloader.Dadobra.bru
Ficheiro Apagado: c:\WINDOWS\system32\Tools\Regexe.exe
Remover Affiliate tracking cookie
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@advertising[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@atdmt[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@crazysexvideos[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@doubleclick[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@fastclick[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@grannysextube[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@livesexlist[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@livesex[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@pornhub[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@serving-sys[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@sextracker[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@statcounter[2].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\user@tribalfusion[1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Ficheiro Apagado: C:\Documents and Settings\User\cookies\[email protected][1].txt
Remover AdTool.MyWebSearch.bm
Ficheiro Apagado: c:\Documents and Settings\User\Configurações locais\Temp\NERO13364\Toolbar.exe
Remover RiskTool.Reboot.g
Ficheiro Apagado: c:\WINDOWS\pss\Reboot.exeCommon Startup
Remover RiskTool.Reboot.j
Ficheiro Apagado: c:\WINDOWS\system32\Tools\Restart.exe
A Fechar Ponto de Restauro do Sistema
Terminado