0 Members and 1 Guest are viewing this topic.
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Tarma Installer -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Babylon -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Iminent -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\SProtector -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Uniblue -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\V9 -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\YourFileDownloader -> Não selecionado[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0} (mscoree.dll) -> Não selecionado[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F524A2D-5637-4300-76A7-7A786E7484D7} -> Não selecionado[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Não selecionado[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Não selecionado[Suspicious.Path|VT.Unknown] (X64) HKEY_USERS\S-1-5-21-1991527096-4067816764-1087162926-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce | 114_20264522260421 : "C:\Users\Cassia\AppData\Local\LMIR0001.tmp_r.bat" [-] -> Não selecionado[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=ST9500325AS_5VE91CGLXXXX5VE91CGL&ts=1372275205 -> Não selecionado[Suspicious.Path] %WINDIR%\Tasks\MySearchDial.job -- C:\Users\Cassia\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE (/Check) -> Não selecionado[Suspicious.Path] \4777 -- wscript.exe (C:\Users\Cassia\AppData\Local\Temp\launchie.vbs //B) -> Não selecionado[Suspicious.Path] \MySearchDial -- C:\Users\Cassia\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE (/Check) -> Não selecionado[PUP] \YourFile DownloaderUpdate -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe -> Não selecionado