Here they are XD
Thanks again XD
Editing:
DDS.txt:
DDS (Ver_09-06-26.01) - NTFSx86
Run by [removed] at 14:15:03,21 on ter 21/07/2009
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_11
Microsoft Windows XP Professional 5.1.2600.2.1252.55.1046.18.1023.500 [GMT -3:00]
============== Running Processes ===============
C:\ARQUIV~1\GbPlugin\GbpSv.exe
C:\WINDOWS\system32\svchost -k DcomLaunch
C:\WINDOWS\system32\svchost -k rpcss
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Intel\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Arquivos de programas\HP\hpcoretech\hpcmpmgr.exe
"C:\Documents and Settings\All Users\Dados de aplicativos\Microsoft\svchost.exe"
C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\Arquivos de programas\iTunes\iTunesHelper.exe
C:\Arquivos de programas\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Microsoft ActiveSync\WCESCOMM.EXE
C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Arquivos de programas\Bonjour\mDNSResponder.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe -k imgsvc
C:\Arquivos de programas\iPod\bin\iPodService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\alg.exe
C:\Arquivos de programas\Winamp\winamp.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Eduardo\Desktop\dds.pif
C:\WINDOWS\system32\wbem\wmiprvse.exe
============== Pseudo HJT Report ===============
uStart Page = hxxp://www.uol.com.br/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
mWinlogon: Shell=Explorer.exe "c:\documents and settings\all users\dados de aplicativos\microsoft\svchost.exe"
BHO: {01cd885a-af18-4d2c-b92a-7c9ba465f805} - c:\windows\system32\tbmezeee.dll
BHO: Facilitador de Leitor de Link Adobe PDF: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\arquivos de programas\arquivos comuns\adobe\acrobat\activex\AcroIEHelper.dll
BHO: Skype add-on (mastermind): {22bf413b-c6d2-4d91-82a9-a0f997ba588c} - c:\arquivos de programas\skype\toolbars\internet explorer\SkypeIEPlugin.dll
BHO: ssh2 Class: {2e3c3651-b19c-4dd9-a979-901ec3e930af} - c:\arquivos de programas\scpad\scpsssh2.dll
BHO: {68d8f503-40e3-4d37-ae5f-e7774f3c3ae7} - c:\windows\system32\udpaahj.dll
BHO: Java™ Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\arquivos de programas\java\jre6\bin\ssv.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: Auxiliar de Conexão do Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\arquivos de programas\arquivos comuns\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: GbIehObj Class: {c41a1c0e-ea6c-11d4-b1b8-444553540008} - c:\arquiv~1\gbplugin\gbiehuni.dll
BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\arquivos de programas\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [H/PC Connection Agent] "c:\arquivos de programas\microsoft activesync\WCESCOMM.EXE"
mRun: [PRONoMgr.exe] c:\arquivos de programas\intel\ncs\proset\PRONoMgr.exe
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [HPDJ Taskbar Utility] c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe
mRun: [HPHUPD05] c:\arquivos de programas\hewlett-packard\{45b6180b-dcab-4093-8ee8-6164457517f0}\hphupd05.exe
mRun: [HP Component Manager] "c:\arquivos de programas\hp\hpcoretech\hpcmpmgr.exe"
mRun: [HP Software Update] "c:\arquivos de programas\hewlett-packard\hp software update\HPWuSchd.exe"
mRun: [HPHmon05] c:\windows\system32\hphmon05.exe
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [AppleSyncNotifier] c:\arquivos de programas\arquivos comuns\apple\mobile device support\bin\AppleSyncNotifier.exe
mRun: [Adobe Reader Speed Launcher] "c:\arquivos de programas\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [SunJavaUpdateSched] "c:\arquivos de programas\java\jre6\bin\jusched.exe"
mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
mRun: [6987312] c:\windows\temp\\6987312.exe
mRun: [QuickTime Task] "c:\arquivos de programas\quicktime\QTTask.exe" -atboottime
mRun: [iTunesHelper] "c:\arquivos de programas\itunes\iTunesHelper.exe"
mRun: [WinampAgent] "c:\arquivos de programas\winamp\winampa.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\menuin~1\progra~1\inicia~1\adobeg~1.lnk - c:\arquivos de programas\arquivos comuns\adobe\calibration\Adobe Gamma Loader.exe
IE: E&xportar para o Microsoft Excel - c:\arquiv~1\micros~2\office11\EXCEL.EXE/3000
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\arquivos de programas\messenger\msmsgs.exe
IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\arquiv~1\mi3aa1~1\INetRepl.dll
IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\arquiv~1\mi3aa1~1\INetRepl.dll
IE: {77BF5300-1474-4EC7-9980-D32B190E9B07} - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\arquivos de programas\skype\toolbars\internet explorer\SkypeIEPlugin.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\arquiv~1\micros~2\office11\REFIEBAR.DLL
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} - hxxps://clickbanking.unibanco.com.br/GbPlugin/cab/GbPluginUni.cab
Handler: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - c:\arquivos de programas\hp\hpcoretech\comp\hpuiprot.dll
Handler: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82} - c:\arquivos de programas\microsoft activesync\aatp.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\arquiv~1\arquiv~1\skype\SKYPE4~1.DLL
WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} - c:\arquiv~1\mi3aa1~1\CENetFlt.dll
Notify: GbPluginUni - c:\arquiv~1\gbplugin\gbiehuni.dll
Notify: wgdqluxe - udpaahj.dll
SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - c:\arquivos de programas\scpad\scpLIB.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
STS: compIB Class: {a3717295-941d-416f-9384-ed1736729f1c} - c:\arquivos de programas\scpad\scpLIB.dll
SEH: GbPluginObj Class: {e37cb5f0-51f5-4395-a808-5fa49e399008} - c:\arquiv~1\gbplugin\gbiehuni.dll
================= FIREFOX ===================
FF - ProfilePath - c:\docume~1\eduardo\dadosd~1\mozilla\firefox\profiles\2w7qtdee.default\
FF - prefs.js: browser.startup.homepage -
FF - component: c:\documents and settings\eduardo\dados de aplicativos\mozilla\firefox\profiles\2w7qtdee.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\winnt_x86-msvc\components\ipc.dll
FF - component: c:\documents and settings\eduardo\dados de aplicativos\mozilla\firefox\profiles\2w7qtdee.default\extensions\[removed]\components\coolirisstub.dll
FF - plugin: c:\documents and settings\eduardo\dados de aplicativos\mozilla\firefox\profiles\2w7qtdee.default\extensions\[removed]\plugins\npcoolirisplugin.dll
FF - plugin: c:\documents and settings\eduardo\dados de aplicativos\mozilla\plugins\npcoolirisplugin.dll
FF - HiddenExtension: Java Console: No Registry Reference - c:\arquivos de programas\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
—- FIREFOX POLICIES —-
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\arquivos de programas\mozilla firefox\greprefs\all.js - pref("geo.enabled", true);
c:\arquivos de programas\mozilla firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\arquivos de programas\mozilla firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
============= SERVICES / DRIVERS ===============
R0 GbpKm;Gbp KernelMode;c:\windows\system32\drivers\GbpKm.sys [2008-12-14 26368]
R0 uvmwjvth;uvmwjvth;c:\windows\system32\drivers\uvmwjvth.sys [2004-8-4 23424]
R2 GbpSv;Gbp Service;c:\arquiv~1\gbplugin\GbpSv.exe [2008-5-29 53120]
R2 ihwqthbr; de protocolo TCP/IPHelper;c:\windows\system32\svchost.exe -k netsvcs [2004-8-4 14336]
S2 wuauSvc;Security Hardware;c:\windows\system32\svchost.exe -k netsvcs [2004-8-4 14336]
S3 6540152f-5efd-4e4e-ba0b-0b3c301bdc2f;6540152f-5efd-4e4e-ba0b-0b3c301bdc2f;\??\e:\player\cds300.dll –> e:\player\cds300.dll [?]
S3 NPF;WinPcap Packet Driver (NPF);c:\windows\system32\drivers\npf.sys [2007-11-15 34064]
S4 Dhcpecirip;Dhcpecirip; [x]
=============== Created Last 30 ================
2009-07-21 04:26 –d—– C:\HijackThis
2009-07-20 22:18 –d—– c:\docume~1\eduardo\dadosd~1\vppvybrb
2009-07-19 17:24 –d—– c:\docume~1\alluse~1\dadosd~1\Avira
2009-07-19 17:18 102,664 a——- c:\windows\system32\drivers\tmcomm.sys
2009-07-19 17:16 –d—– c:\documents and settings\eduardo\.housecall6.6
2009-07-19 16:48 –d—– c:\docume~1\alluse~1\dadosd~1\16823124
2009-07-18 19:13 –d—– c:\arquivos de programas\iPod
2009-07-18 19:06 –d—– c:\arquivos de programas\Bonjour
2009-07-13 07:06 18,432 a——- c:\windows\system32\vhosts.exe
2009-07-13 07:01 23,552 a——- c:\windows\system32\logon.exe
2009-07-11 17:06 55,640 a——- c:\windows\system32\drivers\avgntflt.sys
2009-07-11 02:48 25 a——- c:\windows\popcinfot.dat
2009-07-10 22:01 –d—– c:\arquivos de programas\WinPcap
2009-07-10 21:45 –d—– c:\arquivos de programas\LeeGTs Games
2009-07-10 11:49 –d—– c:\docume~1\alluse~1\dadosd~1\PopCap Games
2009-07-10 11:49 –d—– c:\arquivos de programas\PopCap Games
2009-06-28 05:18 –d—– c:\arquivos de programas\Ventrilo
2009-06-28 05:18 270 a——- c:\windows\{789289CA-F73A-4A16-A331-54D498CE069F}_WiseFW.ini
2009-06-28 05:17 –d—– c:\arquivos de programas\arquivos comuns\Wise Installation Wizard
2009-06-23 11:52 –d—– c:\arquivos de programas\FormatFactory
2009-06-23 05:02 1,060,864 a——- c:\windows\system32\MFC71.dll
2009-06-22 20:12 –d—– c:\arquivos de programas\Game Cam V2
==================== Find3M ====================
2009-04-28 17:20 129,520 ——– c:\windows\system32\pxafs.dll
2008-10-31 22:55 164 a—h— c:\documents and settings\eduardo\hpothb07.dat
============= FINISH: 14:18:11,56 ===============
Attach.txt:
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-06-26.01)
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 19/5/2008 14:07:47
System Uptime: 21/7/2009 14:02:12 (0 hours ago)
Motherboard: Gigabyte Technology Co., Ltd. | | 8I865GME-775
Processor: Intel® Pentium® D CPU 2.80GHz | Socket 775 | 2800/200mhz
Processor: Intel® Pentium® D CPU 2.80GHz | Socket 775 | 2800/200mhz
==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) - 75 GiB total, 27,06 GiB free.
D: is FIXED (NTFS) - 75 GiB total, 36,187 GiB free.
E: is CDROM ()
F: is CDROM ()
H: is Removable
I: is CDROM ()
==== Disabled Device Manager Items =============
==== System Restore Points ===================
No restore point in system.
==== Installed Programs ======================
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop CS
Adobe Reader 8.1.6 - Português
Adobe Shockwave Player 11.5
Apple Mobile Device Support
Apple Software Update
Arquivo do WinRAR
Assistente de Conexão do Windows Live
Atualização de Segurança para o Windows Media Player (KB911564)
Atualização de Segurança para o Windows Media Player 6.4 (KB925398)
Atualização de Segurança para o Windows Media Player 9 (KB936782)
Atualização de Segurança para Windows XP (KB890046)
Atualização de Segurança para Windows XP (KB893756)
Atualização de Segurança para Windows XP (KB896358)
Atualização de Segurança para Windows XP (KB896423)
Atualização de Segurança para Windows XP (KB896428)
Atualização de Segurança para Windows XP (KB899587)
Atualização de Segurança para Windows XP (KB899591)
Atualização de Segurança para Windows XP (KB900725)
Atualização de Segurança para Windows XP (KB901017)
Atualização de Segurança para Windows XP (KB901214)
Atualização de Segurança para Windows XP (KB902400)
Atualização de Segurança para Windows XP (KB905414)
Atualização de Segurança para Windows XP (KB905749)
Atualização de Segurança para Windows XP (KB908519)
Atualização de Segurança para Windows XP (KB911562)
Atualização de Segurança para Windows XP (KB911927)
Atualização de Segurança para Windows XP (KB913580)
Atualização de Segurança para Windows XP (KB914388)
Atualização de Segurança para Windows XP (KB914389)
Atualização de Segurança para Windows XP (KB918118)
Atualização de Segurança para Windows XP (KB918439)
Atualização de Segurança para Windows XP (KB919007)
Atualização de Segurança para Windows XP (KB920213)
Atualização de Segurança para Windows XP (KB920670)
Atualização de Segurança para Windows XP (KB920683)
Atualização de Segurança para Windows XP (KB920685)
Atualização de Segurança para Windows XP (KB922819)
Atualização de Segurança para Windows XP (KB923191)
Atualização de Segurança para Windows XP (KB923414)
Atualização de Segurança para Windows XP (KB923689)
Atualização de Segurança para Windows XP (KB923980)
Atualização de Segurança para Windows XP (KB924270)
Atualização de Segurança para Windows XP (KB924496)
Atualização de Segurança para Windows XP (KB924667)
Atualização de Segurança para Windows XP (KB925902)
Atualização de Segurança para Windows XP (KB926255)
Atualização de Segurança para Windows XP (KB926436)
Atualização de Segurança para Windows XP (KB927779)
Atualização de Segurança para Windows XP (KB927802)
Atualização de Segurança para Windows XP (KB928255)
Atualização de Segurança para Windows XP (KB928843)
Atualização de Segurança para Windows XP (KB929123)
Atualização de Segurança para Windows XP (KB930178)
Atualização de Segurança para Windows XP (KB931261)
Atualização de Segurança para Windows XP (KB931784)
Atualização de Segurança para Windows XP (KB932168)
Atualização de Segurança para Windows XP (KB933729)
Atualização de Segurança para Windows XP (KB935839)
Atualização de Segurança para Windows XP (KB935840)
Atualização de Segurança para Windows XP (KB936021)
Atualização de Segurança para Windows XP (KB937894)
Atualização de Segurança para Windows XP (KB938127)
Atualização de Segurança para Windows XP (KB941202)
Atualização de Segurança para Windows XP (KB941568)
Atualização de Segurança para Windows XP (KB941569)
Atualização de Segurança para Windows XP (KB941644)
Atualização de Segurança para Windows XP (KB941693)
Atualização de Segurança para Windows XP (KB943055)
Atualização de Segurança para Windows XP (KB943460)
Atualização de Segurança para Windows XP (KB943485)
Atualização de Segurança para Windows XP (KB944338)
Atualização de Segurança para Windows XP (KB944653)
Atualização de Segurança para Windows XP (KB945553)
Atualização de Segurança para Windows XP (KB946026)
Atualização de Segurança para Windows XP (KB947864)
Atualização de Segurança para Windows XP (KB948590)
Atualização de Segurança para Windows XP (KB948881)
Atualização de Segurança para Windows XP (KB950749)
Atualização para Windows XP (KB894391)
Atualização para Windows XP (KB898461)
Atualização para Windows XP (KB900485)
Atualização para Windows XP (KB908531)
Atualização para Windows XP (KB910437)
Atualização para Windows XP (KB911280)
Atualização para Windows XP (KB916595)
Atualização para Windows XP (KB920872)
Atualização para Windows XP (KB922582)
Atualização para Windows XP (KB927891)
Atualização para Windows XP (KB930916)
Atualização para Windows XP (KB936357)
Atualização para Windows XP (KB938828)
Atualização para Windows XP (KB942763)
BitLord 1.1
Bonjour
Compatibility Pack for the 2007 Office system
CoreAAC Audio Decoder (remove only)
CoreAVC Pro (remove only)
Dicionário eletrônico Houaiss
DigitImg
Disco de recordações HP
FormatFactory 1.90
Game Cam 2.3.4.41
Haali Media Splitter
HijackThis 2.0.2
Hotfix for Windows XP (KB926239)
HP Software Update
Intel® PRO Network Adapters and Drivers
Intel® PROSet
IRPF2009 - Declaração de Ajuste Anual e Final de Espólio
iTunes
Java™ 6 Update 11
Last.fm 1.5.4.24567
Longman Dicionário Escolar
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Professional Edição 2003
Microsoft Silverlight
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
MobileMe Control Panel
Mozilla Firefox (3.5.1)
MSXML 4.0 SP2 (KB936181)
Nero 7 Essentials
neroxml
NVIDIA Drivers
Photosmart 140,240,7200,7600,7700,7900 Series
PL-2303 USB-to-Serial
Plants vs. Zombies
PowerDVD
PS7700
PSShortcuts
PSUsage
QuickTime
Real Alternative 1.46
Realtek AC'97 Audio
Receitanet Java 2009.01a
Requiem
Skype™ 4.0
SoulSeek 157 NS 13
TeamSpeak 2 RC2
Ventrilo Client
VideoLAN VLC media player 0.8.6h
Warcraft III: All Products
WC3Banlist
WebFldrs XP
Winamp
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Live installer
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Hotfix - KB873339
Windows XP Hotfix - KB885835
Windows XP Hotfix - KB885836
Windows XP Hotfix - KB886185
Windows XP Hotfix - KB887472
Windows XP Hotfix - KB888302
Windows XP Hotfix - KB890859
Windows XP Hotfix - KB891781
==== End Of File ===========================
Gmer.txt:
GMER 1.0.15.14972 -
http://www.gmer.net
Rootkit scan 2009-07-21 17:18:39
Windows 5.1.2600 Service Pack 2
—- System - GMER 1.0.15 —-
INT 0x62 ? 867D8BF8
INT 0x73 ? 86569BF8
INT 0x73 ? 86569BF8
INT 0x82 ? 867D8BF8
INT 0x83 ? 867D8BF8
INT 0x83 ? 867D8BF8
INT 0x83 ? 86569BF8
INT 0x83 ? 867D8BF8
INT 0xA4 ? 86569BF8
INT 0xB4 ? 86569BF8
Code 86478540 ZwEnumerateKey
Code 85FBB1C8 ZwFlushInstructionCache
Code 86360EBE IofCallDriver
Code 865D0986 IofCompleteRequest
—- Devices - GMER 1.0.15 —-
Device \FileSystem\Ntfs \Ntfs 867D71F8
Device \Driver\usbuhci \Device\USBPDO-0 865D91F8
Device \Driver\dmio \Device\DmControl\DmIoDaemon 867691F8
Device \Driver\dmio \Device\DmControl\DmConfig 867691F8
Device \Driver\dmio \Device\DmControl\DmPnP 867691F8
Device \Driver\dmio \Device\DmControl\DmInfo 867691F8
Device \Driver\usbuhci \Device\USBPDO-1 865D91F8
Device \Driver\usbuhci \Device\USBPDO-2 865D91F8
Device \Driver\usbuhci \Device\USBPDO-3 865D91F8
Device \Driver\usbehci \Device\USBPDO-4 866191F8
Device \Driver\PCI_PNP5564 \Device\00000048 spul.sys
Device \Driver\PCI_PNP5564 \Device\00000048 spul.sys
Device \Driver\Ftdisk \Device\HarddiskVolume1 867D91F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 867D91F8
Device \Driver\atapi \Device\Ide\IdePort0 867D81F8
Device \Driver\atapi \Device\Ide\IdePort0 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 867D81F8
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdePort1 867D81F8
Device \Driver\atapi \Device\Ide\IdePort1 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdePort2 867D81F8
Device \Driver\atapi \Device\Ide\IdePort2 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c 867D81F8
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdePort3 867D81F8
Device \Driver\atapi \Device\Ide\IdePort3 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-1b 867D81F8
Device \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-1b sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\USBSTOR \Device\00000073 85FFD368
Device \Driver\sptd \Device\3531179314 spul.sys
Device \Driver\NetBT \Device\NetBt_Wins_Export 86062500
Device \Driver\USBSTOR \Device\00000078 85FFD368
Device \Driver\NetBT \Device\NetbiosSmb 86062500
Device \Driver\usbuhci \Device\USBFDO-0 865D91F8
Device \Driver\usbuhci \Device\USBFDO-1 865D91F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85F021F8
Device \Driver\usbuhci \Device\USBFDO-2 865D91F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85F021F8
Device \Driver\usbuhci \Device\USBFDO-3 865D91F8
Device \Driver\usbehci \Device\USBFDO-4 866191F8
Device \Driver\Ftdisk \Device\FtControl 867D91F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{11CAE7A8-EBDA-4946-BFAB-80EB570F011E} 86062500
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1 864E81F8
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1Port4Path0Target1Lun0 864E81F8
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1Port4Path0Target1Lun0 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1Port4Path0Target0Lun0 864E81F8
Device \Driver\azrke7xm \Device\Scsi\azrke7xm1Port4Path0Target0Lun0 sdcplh.sys (SDCPLH/Macrovision Europe Ltd)
Device \FileSystem\Cdfs \Cdfs 865C8500
—- Processes - GMER 1.0.15 —-
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd.exe [132] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\RUNDLL32.EXE [172] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\hphmon05.exe [184] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe [236] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Java\jre6\bin\jusched.exe [248] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [308] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\iTunes\iTunesHelper.exe [324] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Winamp\winampa.exe [332] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\ctfmon.exe [336] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Microsoft ActiveSync\WCESCOMM.EXE [428] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [504] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Bonjour\mDNSResponder.exe [564] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Java\jre6\bin\jqs.exe [692] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\winlogon.exe [752] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\iPod\bin\iPodService.exe [772] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\services.exe [796] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\savedump.exe [812] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\lsass.exe [820] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE [932] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\ARQUIV~1\GbPlugin\GbpSv.exe [984] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1020] 0x00EA0000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1136] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1236] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1296] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1448] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [1660] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\HPZipm12.exe [1736] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\nvsvc32.exe [1764] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\PnkBstrA.exe [1812] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.exe [1860] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe [1916] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\Intel\NCS\PROSet\PRONoMgr.exe [1980] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\SOUNDMAN.EXE [1988] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe [2012] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Documents and Settings\All Users\Dados de aplicativos\Microsoft\svchost.exe [2020] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Arquivos de programas\HP\hpcoretech\hpcmpmgr.exe [2040] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\WINDOWS\System32\alg.exe [2292] 0x10000000
Library \\?\globalroot\systemroot\system32\kungsfigwuthxr.dll (*** hidden *** ) @ C:\Documents and Settings\Eduardo\Desktop\gmer.exe [3064] 0x10000000
—- Services - GMER 1.0.15 —-
Service C:\WINDOWS\system32\drivers\kungsfcirfqxdq.sys (*** hidden *** ) [SYSTEM] kungsfurrjexxq <– ROOTKIT !!!
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] wuauSvc <– ROOTKIT !!!
—- Registry - GMER 1.0.15 —-
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager@PendingFileRenameOperations \??\C:\WINDOWS\TEMP\kungsfvxtcccliyc.tmp??\??\c:\windows\system32\udpaahj.dll??
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq@start 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq@type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq@group file system
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq@imagepath \systemroot\system32\drivers\kungsfcirfqxdq.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main@aid 10072
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main@sid 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main@cmddelay 14400
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main\delete
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main\injector
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main\injector@* kungsfwsp.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\main\tasks
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\modules
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\[removed] \systemroot\system32\drivers\kungsfcirfqxdq.sys
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfqltardks.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfuuwkkyve.dat
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfigwuthxr.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfoblxdowg.dat
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x87 0xF1 0x42 0xB4 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC7 0xA3 0x01 0x55 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Arquivos de programas\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x82 0xFB 0x12 0x90 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xA4 0x57 0x5C 0x19 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0xA4 0x57 0x5C 0x19 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh 0xA1 0x33 0x93 0x85 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh 0xAB 0x31 0xE8 0x6C …
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@DisplayName Security Hardware
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@Type 32
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@Start 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc@Description Fornece servi?os de convers?o de endere?os de rede, endere?amento e resolu??o de nomes e/ou preven??o de invas?o para uma rede dom?stica ou de pequena empresa.
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc\Parameters
Reg HKLM\SYSTEM\CurrentControlSet\Services\wuauSvc\Parameters@ServiceDll C:\WINDOWS\system32\vkovq.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq@start 1
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq@type 1
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq@group file system
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq@imagepath \systemroot\system32\drivers\kungsfcirfqxdq.sys
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main@aid 10072
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main@sid 0
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main@cmddelay 14400
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main\delete
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main\injector
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main\injector@* kungsfwsp.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\main\tasks
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\modules
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\[removed] \systemroot\system32\drivers\kungsfcirfqxdq.sys
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfqltardks.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfuuwkkyve.dat
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfigwuthxr.dll
Reg HKLM\SYSTEM\ControlSet002\Services\kungsfurrjexxq\[removed] \systemroot\system32\kungsfoblxdowg.dat
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x87 0xF1 0x42 0xB4 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xC7 0xA3 0x01 0x55 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Arquivos de programas\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x82 0xFB 0x12 0x90 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0xA4 0x57 0x5C 0x19 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0xA4 0x57 0x5C 0x19 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42@khjeh 0xA1 0x33 0x93 0x85 …
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43@khjeh 0xAB 0x31 0xE8 0x6C …
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@DisplayName Security Hardware
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@Type 32
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@Start 2
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc@Description Fornece servi?os de convers?o de endere?os de rede, endere?amento e resolu??o de nomes e/ou preven??o de invas?o para uma rede dom?stica ou de pequena empresa.
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc\Parameters
Reg HKLM\SYSTEM\ControlSet002\Services\wuauSvc\Parameters@ServiceDll C:\WINDOWS\system32\vkovq.dll
—- Files - GMER 1.0.15 —-
File C:\WINDOWS\system32\drivers\kungsfcirfqxdq.sys 68608 bytes executable <– ROOTKIT !!!
File C:\WINDOWS\system32\kungsfigwuthxr.dll 18432 bytes
File C:\WINDOWS\system32\kungsfoblxdowg.dat 91 bytes
File C:\WINDOWS\system32\kungsfqltardks.dll 43520 bytes executable
File C:\WINDOWS\system32\kungsfuuwkkyve.dat 104786 bytes
File C:\WINDOWS\Temp\kungsfesorapcbdr.tmp 17408 bytes
File C:\WINDOWS\Temp\kungsfqqcxukpdvh.tmp 18944 bytes executable
File C:\WINDOWS\Temp\kungsfvxtcccliyc.tmp 18432 bytes
—- EOF - GMER 1.0.15 —-