• Baixa UsbFix em seu computador e executar UsbFix.
  • UsbFix colidirá automaticamente e um atalho de lançamento será criado em seu escritório.
  • Insira o(s) pendrive(s) ou outra(s) mídia(s) removível que você suspeite que possa(m) estar infectada(s).
  • Na tela do Usbfix que estará aberta, você clicará no botão “Limpar“.

Tutorial do UsbFix - Opção Supressão Manual
  • A janela que segue é uma lembrança nas ordens abaixo :

Insira o(s) pendrive(s) ou outra(s) mídia(s) removível que você suspeite que possa(m) estar infectada(s).

  • Depois disto no botão OK.

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual
  • Aguarde enquanto a pesquisa por infecções está sendo efetuado.

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual
  • Durante o esquadrinhe, UsbFix informa o número de elementos analisados para você e o indica o número de elementos infetados.

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual
  • Ao término da limpeza, UsbFix o sugestionará fazendo um presente ao autor : El Desaparecido

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual
  • Os doações são totalmente opcionais mas são útil para nós continuarmos desenvolvendo nosso software.
  • Mas também enfrentar o gastos por exemplo como o servidor.
  • Offer um café para El Desaparecido que o agradará : Ajude UsbFix
  • uma vez sua escolha faz, um relatório vai abrir.

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual
  • Copy e adere os conteúdos deste relatório no foro ou você é tomado cuidado.
  • Uma cópia do relatório é derrubada em o escritório : UsbFix_Report.txt, o relatório é além protegido abaixo :
    C:\UsbFix\Log\UbsFix [Clean 1] nome_do_PC.txt.
  • Se você não é ajudado, nós o convidamos a criar um assunto no foro de desinfecção SosVirus,
    você receberá um livre e personalizou ajuda.

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual

Ajuda Grátis

Forum SosVirus

Ajudar UsbFix

Note este tutorial

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   (No Ratings Yet)
Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Loading...

Aqui é um exemplo de exibição de relatório completa a presença de infecções

############################## | UsbFix V 7.167 |

[Supressão]

Usuário: SosVirus (Administrador) # WIN-09IAK1HLCUV
Atualizado em 13/03/2014 por El Desaparecido – Team SosVirus
Começou em 16:51:40 | 15/03/2014

Site : //www.usb-antivirus.com/pt/
Changelog : https://www.usb-antivirus.com/maj/
Support : https://www.sosvirus.org/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contato : //www.usb-antivirus.com/pt/contato/

PC: Intel Corporation (440BX Desktop Reference Platform)
CPU: AMD FX(tm)-8150 Eight-Core Processor
RAM -> [Total : 2047 Mo| Free : 1552 Mo] Bios: Phoenix Technologies LTD
Boot: Normal boot

OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385

SC: Security Center [Enabled] WU: Windows Update [Enabled] AS: Windows Defender [Enabled | (!) Outdated] FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disco fixo # 60 Gb (47 Mb livre – 79%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disco removível # 15 Gb (15 Mb livre – 99%) [UsbFix] # NTFS

################## | Processos Ativos |

C:\Windows\system32\csrss.exe (ID: 364 |ParentID: 356)
C:\Windows\system32\wininit.exe (ID: 416 |ParentID: 356)
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 408)
C:\Windows\system32\winlogon.exe (ID: 472 |ParentID: 408)
C:\Windows\system32\services.exe (ID: 500 |ParentID: 416)
C:\Windows\system32\lsass.exe (ID: 508 |ParentID: 416)
C:\Windows\system32\lsm.exe (ID: 516 |ParentID: 416)
C:\Windows\system32\svchost.exe (ID: 636 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 704 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 752 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 868 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 928 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 368 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 1036 |ParentID: 500)
C:\Windows\System32\spoolsv.exe (ID: 1212 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 1264 |ParentID: 500)
C:\Windows\system32\taskhost.exe (ID: 1272 |ParentID: 500)
C:\Windows\system32\taskeng.exe (ID: 1400 |ParentID: 928)
C:\Program Files\VMware\VMware Tools\vmtoolsd.exe (ID: 1512 |ParentID: 500)
C:\Program Files\VMware\VMware Tools\TPAutoConnSvc.exe (ID: 1796 |ParentID: 500)
C:\Windows\system32\sppsvc.exe (ID: 1844 |ParentID: 500)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1904 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 1944 |ParentID: 500)
C:\Windows\system32\dllhost.exe (ID: 1996 |ParentID: 500)
C:\Windows\system32\WUDFHost.exe (ID: 912 |ParentID: 868)
C:\Windows\system32\dllhost.exe (ID: 1524 |ParentID: 500)
C:\Program Files\VMware\VMware Tools\TPAutoConnect.exe (ID: 2076 |ParentID: 1796)
C:\Windows\system32\conhost.exe (ID: 2088 |ParentID: 424)
C:\Windows\System32\msdtc.exe (ID: 2220 |ParentID: 500)
C:\Windows\system32\vssvc.exe (ID: 2424 |ParentID: 500)
C:\Windows\system32\Dwm.exe (ID: 2576 |ParentID: 868)
C:\Windows\Explorer.EXE (ID: 2588 |ParentID: 2568)
C:\Windows\system32\runonce.exe (ID: 2636 |ParentID: 2588)
C:\Windows\SysWOW64\runonce.exe (ID: 2648 |ParentID: 2636)

################## | Regedit Run |

04 – HKCU\..\Run : [bkvzudnqxs] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\bkvzudnqxs..vbs”
04 – HKCU\..\Run : [cjsnzludeq] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\cjsnzludeq.vbs”
04 – HKCU\..\Run : [11111] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\11111.vbs”
04 – HKCU\..\Run : [Tok-Cirrhatus] 04 – HKCU\..\Run : [Activator] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\Activator.vbs”
04 – HKCU\..\Run : [angry birds] wscript.exe //B “C:\Users\SosVirus\angry birds.vbe”
04 – HKCU\..\Run : [Vhfmfh] C:\Users\SosVirus\AppData\Roaming\Vhfmfh.exe
04 – HKCU\..\Run : [bjnuvxbhdt] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\bjnuvxbhdt.vbs”
04 – HKCU\..\Run : [ef20df3e12205bd60708b9d00ed5c191] “C:\Users\SosVirus\AppData\Local\Temp\AppleMobileDeviceService.exe” ..
04 – HKCU\..\Run : [Facebook.vbs] “C:\Users\SosVirus\AppData\Local\Temp\Facebook.vbs”
04 – HKCU\..\Run : [FlashPlayerPlug_11_4_76_983] C:\Users\SosVirus\AppData\Roaming\FlashPlayer Install\FlashPlayerPlug_11_4_76_983.exe
04 – HKCU\..\Run : [photo 2013 45151545124] wscript.exe //B “C:\Users\SosVirus\AppData\Roaming\photo 2013 45151545124.jpg______________.vbs”
04 – HKCU\..\Run : [Servieca.vbs] “C:\Users\SosVirus\AppData\Local\Temp\Servieca.vbs”
04 – HKCU\..\Run : [Serge_Le_Lama] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\Serge_Le_Lama.vbe”
04 – HKLM\..\Run : [ef20df3e12205bd60708b9d00ed5c191] “C:\Users\SosVirus\AppData\Local\Temp\AppleMobileDeviceService.exe” ..
04 – [64bit] HKLM\..\Run : [VMware User Process] “C:\Program Files\VMware\VMware Tools\vmtoolsd.exe” -n vmusr
04 – HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 – HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [bkvzudnqxs] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\bkvzudnqxs..vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [cjsnzludeq] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\cjsnzludeq.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [11111] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\11111.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Tok-Cirrhatus] 04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Activator] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\Activator.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [angry birds] wscript.exe //B “C:\Users\SosVirus\angry birds.vbe”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Vhfmfh] C:\Users\SosVirus\AppData\Roaming\Vhfmfh.exe
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [bjnuvxbhdt] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\bjnuvxbhdt.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [ef20df3e12205bd60708b9d00ed5c191] “C:\Users\SosVirus\AppData\Local\Temp\AppleMobileDeviceService.exe” ..
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Facebook.vbs] “C:\Users\SosVirus\AppData\Local\Temp\Facebook.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [FlashPlayerPlug_11_4_76_983] C:\Users\SosVirus\AppData\Roaming\FlashPlayer Install\FlashPlayerPlug_11_4_76_983.exe
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [photo 2013 45151545124] wscript.exe //B “C:\Users\SosVirus\AppData\Roaming\photo 2013 45151545124.jpg______________.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Servieca.vbs] “C:\Users\SosVirus\AppData\Local\Temp\Servieca.vbs”
04 – HKU\S-1-5-21-3646584570-386733232-1750847734-1000\..\Run : [Serge_Le_Lama] wscript.exe //B “C:\Users\SosVirus\AppData\Local\Temp\Serge_Le_Lama.vbe”
04 – HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 – HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Procura genérica |

Supprimido ! C:\Users\SosVirus\AppData\Roaming\photo 2013 45151545124.jpg______________.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Templates\10440-NendangBro.com
Supprimido ! C:\Users\SosVirus\AppData\Local\br6129on.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\csrss.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\inetinfo.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\lsass.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\services.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\smss.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\svchost.exe
Supprimido ! C:\Users\SosVirus\Documents\Documents.exe
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\angry birds.vbe
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Serge_Le_Lama.vbe
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\11111.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bjnuvxbhdt.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bkvzudnqxs..vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cjsnzludeq.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\photo 2013 45151545124.jpg______________.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Servieca.vbs
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ef20df3e12205bd60708b9d00ed5c191.exe
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FlashPlayerPlug_11_4_76_983.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\Serge_Le_Lama.vbe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\FlashPlayerMsj.exe
Supprimido ! C:\Users\SosVirus\angry birds.vbe
Supprimido ! E:\angry birds.vbe
Supprimido ! E:\Serge_Le_Lama.vbe
Supprimido ! E:\11111.vbs
Supprimido ! E:\Activator.vbs
Supprimido ! E:\bjnuvxbhdt.vbs
Supprimido ! E:\bkvzudnqxs..vbs
Supprimido ! E:\cjsnzludeq.vbs
Supprimido ! E:\Facebook.vbs
Supprimido ! E:\Google.vbs
Supprimido ! E:\photo 2013 45151545124.jpg______________.vbs
Supprimido ! E:\Servieca.vbs
Supprimido ! E:\Chrome.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\AppleMobileDeviceService.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\AppleMobileDeviceService.exe.tmp
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Vhfmfh.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\11111.vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\Activator.vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\bjnuvxbhdt.vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\bkvzudnqxs..vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\cjsnzludeq.vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\Facebook.vbs
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\Servieca.vbs
Supprimido ! E:\11111.lnk
Supprimido ! E:\11111.vbs.lnk
Supprimido ! E:\Activator.lnk
Supprimido ! E:\Activator.vbs.lnk
Supprimido ! E:\angry birds.lnk
Supprimido ! E:\angry birds.vbe.lnk
Supprimido ! E:\Autorun.inf.lnk
Supprimido ! E:\bjnuvxbhdt.lnk
Supprimido ! E:\bjnuvxbhdt.vbs.lnk
Supprimido ! E:\bkvzudnqxs..lnk
Supprimido ! E:\bkvzudnqxs..vbs.lnk
Supprimido ! E:\bkvzudnqxs.lnk
Supprimido ! E:\Chrome.exe.lnk
Supprimido ! E:\Chrome.lnk
Supprimido ! E:\cjsnzludeq.lnk
Supprimido ! E:\cjsnzludeq.vbs.lnk
Supprimido ! E:\Facebook.lnk
Supprimido ! E:\Facebook.vbs.lnk
Supprimido ! E:\Google.lnk
Supprimido ! E:\Google.vbs.lnk
Supprimido ! E:\photo 2013 45151545124.jpg______________.vbs.lnk
Supprimido ! E:\photo 2013 45151545124.lnk
Supprimido ! E:\RECYCLER.lnk
Supprimido ! E:\Serge_Le_Lama.lnk
Supprimido ! E:\Serge_Le_Lama.vbe.lnk
Supprimido ! E:\Servieca.lnk
Supprimido ! E:\Servieca.vbs.lnk
Supprimido ! E:\System Volume Information.lnk
Supprimido ! C:\Users\SosVirus\AppData\Roaming\FlashPlayer Install
Supprimido ! C:\Users\SosVirus\AppData\Local\Bron.tok-17-15
Supprimido ! C:\Users\SosVirus\AppData\Local\JunkAtx.bin
Supprimido ! C:\Users\SosVirus\AppData\Local\Ok-SendMail-Bron-tok
Supprimido ! C:\Users\SosVirus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FlashPlayerPlug.lnk
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\temp
Supprimido ! E:\RECYCLER\bfad0b3c.exe
Supprimido ! C:\Users\SosVirus\AppData\Local\Temp\Google.vbs

(!) Ficheiros temporários suprimido.

################## | Registro |

Supprimido ! HKCU|di
Supprimido ! HKCU|njq8
Supprimido ! HKCU\Software\91c41535f03b9fc8c069f5d041d357ca
Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Reparado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|Activator
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|Servieca.vbs
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|tok-cirrhatus
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|angry birds
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|photo 2013 45151545124
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|Vhfmfh
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|11111
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|bjnuvxbhdt
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|bkvzudnqxs
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|cjsnzludeq
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|Serge_Le_Lama
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|ef20df3e12205bd60708b9d00ed5c191
Supprimido ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ef20df3e12205bd60708b9d00ed5c191
Supprimido ! HKU\S-1-5-21-3646584570-386733232-1750847734-1000\Software\Microsoft\Windows\CurrentVersion\Run|FlashPlayerPlug_11_4_76_983

################## | UsbFix – Informação |

UsbFix descobriu em seu computador, uma infecção que tem uma função de Keylogger.
Depois de desinfecção por UsbFix, por favor modifique todas suas contra-senhas.
Se você fez compras na Internet,
por favor contate seu banco para enfrentar uma oposição em seu cartão de banco.

Info (Fr) : http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html
Info (Fr) : http://www.sosvirus.net/les-infections-via-usb-t4948.html

################## | Listing |

[16/02/2014 – 17:44:06 | SHD] – C:\$Recycle.Bin[16/02/2014 – 17:44:06 | D] – C:\AdwCleaner[16/02/2014 – 17:44:06 | SHD] – C:\Boot[14/07/2009 – 02:38:58 | RASH | 375 Ko] – C:\bootmgr[22/01/2014 – 10:40:25 | RASH | 8 Ko] – C:\BOOTSECT.BAK[14/07/2009 – 06:08:56 | SHD] – C:\Documents and Settings[15/03/2014 – 16:50:33 | ASH | 2096632 Ko] – C:\pagefile.sys[16/02/2014 – 17:44:06 | D] – C:\PerfLogs[06/03/2014 – 10:50:58 | N | 1 Ko] – C:\PhysicalDisk0_MBR.bin[16/02/2014 – 17:44:06 | D] – C:\Program Files[06/03/2014 – 10:50:18 | D] – C:\Program Files (x86)[06/03/2014 – 12:09:53 | SHD] – C:\ProgramData[16/02/2014 – 17:44:06 | SHD] – C:\Recovery[14/03/2014 – 19:32:26 | D] – C:\RECYCLER[16/02/2014 – 17:44:06 | D] – C:\Shortcut_Module[14/03/2014 – 17:38:57 | SHD] – C:\System Volume Information[26/02/2014 – 12:21:32 | D] – C:\UsbFix[13/03/2014 – 18:27:23 | N | 11 Ko | DA0A490D6069D276643DEB7B620E89A6] – C:\UsbFix [Clean 2] WIN-09IAK1HLCUV.txt[14/03/2014 – 19:32:42 | N | 10 Ko | 8529E81780D40534433783B7FFF7C507] – C:\UsbFix [Clean 4] WIN-09IAK1HLCUV.txt[15/03/2014 – 16:54:46 | A | 18 Ko | 210B7D17E8C649F45789C73D139C67D8] – C:\UsbFix [Clean 6] WIN-09IAK1HLCUV.txt[15/03/2014 – 10:19:45 | N | 4 Ko | 6B8437470AC8A27E90EC9B2027BFA51D] – C:\UsbFix [Listing 1] WIN-09IAK1HLCUV.txt[15/03/2014 – 15:57:03 | N | 21 Ko | 3FA57F0489E3825ADC5ECCE47D3452F8] – C:\UsbFix [Scan 10] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:06:05 | N | 8 Ko | 8E94B53586C7E6E798558534B58426F1] – C:\UsbFix [Scan 1] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:09:01 | N | 9 Ko | 2B757CD074E5F3051DA9A18D2FA1F42E] – C:\UsbFix [Scan 2] WIN-09IAK1HLCUV.txt[13/03/2014 – 18:20:21 | N | 11 Ko | 3E24A4CB3079F95AD198E4CB69930D83] – C:\UsbFix [Scan 3] WIN-09IAK1HLCUV.txt[14/03/2014 – 16:57:02 | N | 6 Ko | 4CBC698CC4EC9B6B007935DB3C57EFF6] – C:\UsbFix [Scan 4] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:02:01 | N | 6 Ko | 4BACD10E2F4C01DD26E6B6059B5D9680] – C:\UsbFix [Scan 5] WIN-09IAK1HLCUV.txt[14/03/2014 – 16:59:14 | N | 6 Ko | 016105CD179108BE17A125F9833F9924] – C:\UsbFix [Scan 6] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:00:36 | N | 6 Ko | 6E281F28D20AA140257991B98A863865] – C:\UsbFix [Scan 7] WIN-09IAK1HLCUV.txt[14/03/2014 – 17:12:11 | N | 8 Ko | B5783CE3080154F92A5250993339B432] – C:\UsbFix [Scan 8] WIN-09IAK1HLCUV.txt[16/02/2014 – 17:44:06 | D] – C:\Users[07/03/2014 – 09:34:30 | D] – C:\Windows[15/03/2014 – 16:54:30 | SHD] – E:\RECYCLER[13/03/2014 – 12:35:36 | SHD] – E:\System Volume Information[13/03/2014 – 18:31:04 | D] – E:\UsbFix V7[14/03/2014 – 20:20:08 | N | 8 Ko | 9A064C4468FA5669E730050F53230BB0] – E:\UsbFix [Clean 4] WIN-09IAK1HLCUV.txt

################## | Vaccin |

E:\Autorun.inf -> Vacina criada por UsbFix (El Desaparecido)

################## | E.O.F | //www.usb-antivirus.com/pt/https://www.sosvirus.org/ |

Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual   Tutorial do UsbFix - Opção Supressão Manual

2016-12-30T10:20:00+00:00

Leave A Comment

0
0