ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=751e6a6c7d9be14589c6fbf7a04a688c # end=init # utc_time=2015-12-15 04:10:14 # local_time=2015-12-15 02:10:14 (-0300, Horário brasileiro de verão) # country="Brazil" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 27209 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=751e6a6c7d9be14589c6fbf7a04a688c # end=updated # utc_time=2015-12-15 04:14:26 # local_time=2015-12-15 02:14:26 (-0300, Horário brasileiro de verão) # country="Brazil" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=751e6a6c7d9be14589c6fbf7a04a688c # engine=27209 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2015-12-15 06:47:21 # local_time=2015-12-15 04:47:21 (-0300, Horário brasileiro de verão) # country="Brazil" # lang=11046 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 0 3172711 0 0 # scanned=320620 # found=43 # cleaned=40 # scan_time=9175 sh=E360145D47B03D5BE363A7DED3DDCFC10F25EB2C ft=1 fh=4e670e416f1dfa1f vn="uma variante de Win32/Agent.RIK cavalo de Tróia" ac=I fn="C:\Users\All Users\6518a991\3dc077c6.dll" sh=E360145D47B03D5BE363A7DED3DDCFC10F25EB2C ft=1 fh=4e670e416f1dfa1f vn="uma variante de Win32/Agent.RIK cavalo de Tróia" ac=I fn="C:\Users\Todos os Usuários\6518a991\3dc077c6.dll" sh=E360145D47B03D5BE363A7DED3DDCFC10F25EB2C ft=1 fh=4e670e416f1dfa1f vn="uma variante de Win32/Agent.RIK cavalo de Tróia" ac=I fn="C:\Windows.old\Users\All Users\6518a991\3dc077c6.dll" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js.vir" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js.vir" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js.vir" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js.vir" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js.vir" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js.vir" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js.vir" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Usuário\AppData\Local\torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js.vir" sh=E360145D47B03D5BE363A7DED3DDCFC10F25EB2C ft=1 fh=4e670e416f1dfa1f vn="uma variante de Win32/Agent.RIK cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\ProgramData\6518a991\3dc077c6.dll" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Administrador\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Convidado\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=EF015A663C7C5C3D4E5988EC5FA399062ED4D79A ft=1 fh=fa627546ad0cd6c0 vn="uma variante de Win32/Techsnab.AB Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Local\Temp\1E84.tmp.exe" sh=77DEDE4BD5EDD56A0F51EE0BBCD7DFE89890D0DB ft=1 fh=c71c0011d203a829 vn="uma variante de Win32/Techsnab.AB Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Local\Temp\4101.tmp.exe" sh=DDD7E789E67132CF6C5D8169B2F46E3498FCA60F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.C Aplicação potencialmente não desejado (excluído - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\DLOQM" sh=9A076D03CA34BE4EACE14C4C4E9372A673CB9AA8 ft=1 fh=3f7d0daa45e272d7 vn="uma variante de Win32/AdkDLLWrapper.A Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\uTorrent\updates\3.4.2_34309.exe" sh=EF015A663C7C5C3D4E5988EC5FA399062ED4D79A ft=1 fh=fa627546ad0cd6c0 vn="uma variante de Win32/Techsnab.AB Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\Windows Defrag\Windows Defrag.exe" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Chromatic Browser\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Chromatic Browser\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Chromatic Browser\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Torch\Torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Torch\Torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=1AAA217BDCCF44BC68D4A0AAF2FBDAC405E99AA9 ft=0 fh=0000000000000000 vn="JS/Chromex.Agent.L cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\content.js" sh=BBCE0A74995838B86A522ED73DBC27BCB60CD836 ft=0 fh=0000000000000000 vn="JS/Kryptik.ATB cavalo de Tróia (limpo por exclusão - em quarentena)" ac=C fn="C:\Users\Usuário\AppData\Roaming\ZHP\Quarantine\Torch\User Data\Default\Extensions\mnndccmajpmbodecdnolbfemjpmdjima\2.0\OGOXzk27Ip.js" sh=03AA611B6B6729EBE4ED9F7A5031A8A7018AFC6B ft=1 fh=fd34200e5e73e0a3 vn="uma variante de Win32/InstallCore.ACZ Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\E49F.tmp" sh=46EE85AC863462EB1B5124FDCEFCCEA6341DC22D ft=1 fh=a19df04cec0a87e0 vn="uma variante de Win32/InstallCore.ACZ Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\ICReinstall_the-walking-dead-no-sanctuary-pob-586431.exe" sh=A5BE0C1A6877CFECACE44C10F7A77AE1925F9292 ft=1 fh=5b8d6bde69b054c1 vn="uma variante de Win32/InstallCore.ACL Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\in050C527C\2E6DDB56_stp\TaskScheduler.dll" sh=F36E9D3FE69765421904EBB56199001CD78082B6 ft=0 fh=0000000000000000 vn="JS/Trackware.Agent.A Aplicação potencialmente não desejado (excluído - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\scoped_dir_7796_1732\noajmlkipclmeolfcnflkjhijkigpfjh.crx" sh=DD2BCED3DDE72216EC5BFA89BC2D6E13E85BA869 ft=0 fh=0000000000000000 vn="JS/Trackware.Agent.A Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\scoped_dir_7796_1732\CRX_INSTALL\js\det.js" sh=1F3A13171704DF6F8AA285F4918DFB47F6076751 ft=0 fh=0000000000000000 vn="JS/Trackware.Agent.A Aplicação potencialmente não desejado (limpo por exclusão - em quarentena)" ac=C fn="C:\Windows.old\Users\Usuário\AppData\Local\Temp\scoped_dir_7796_1732\CRX_INSTALL\js\inject.js" Update Init Update Download