Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão:10-01-2015 01 Executado por Gabriel (2016-01-12 11:43:25) Executando a partir de C:\Documents and Settings\Gabriel\Meus documentos\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) (2016-01-10 08:25:51) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-515967899-1801674531-1417001333-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Administrador Convidado (S-1-5-21-515967899-1801674531-1417001333-501 - Limited - Disabled) Gabriel (S-1-5-21-515967899-1801674531-1417001333-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Gabriel HelpAssistant (S-1-5-21-515967899-1801674531-1417001333-1000 - Limited - Disabled) SUPPORT_388945a0 (S-1-5-21-515967899-1801674531-1417001333-1002 - Limited - Disabled) UpdatusUser (S-1-5-21-515967899-1801674531-1417001333-1004 - Limited - Enabled) => %SystemDrive%\Documents and Settings\UpdatusUser ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) µTorrent (HKU\S-1-5-21-515967899-1801674531-1417001333-1003\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.) 7-Zip 9.30 (HKLM\...\{23170F69-40C1-2701-0930-000001000000}) (Version: 9.30.00.0 - Igor Pavlov) Adobe Flash Player 11 ActiveX & Plugin (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.7.700.202 - Adobe Systems Incorporated) Adobe Shockwave Player + Authorware Web Player (HKLM\...\Adobe Shockwave Player + Authorware Web Player) (Version: v12.0.0.112 - Adobe Systems, Inc.) AIMP3 (HKLM\...\AIMP3) (Version: v3.20.1165, 21.12.2012 - AIMP DevTeam) Atualização de Segurança para Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Atualização de Segurança para Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Atualização de Segurança para Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Atualização de Segurança para Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Atualização de Segurança para Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Atualização para o Windows XP (KB943729) (HKLM\...\KB943729) (Version: - Microsoft Corporation) Atualização para Windows Internet Explorer 8 (KB969497) (HKLM\...\KB969497-IE8) (Version: 1 - Microsoft Corporation) Atualização para Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Atualizações da NVIDIA 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) aTube Catcher (HKLM\...\aTube Catcher) (Version: 2.6.769 - DsNET Corp) FotoSketcher 2.30 (HKLM\...\{E7C6D565-2E48-4303-A114-AFE7B2E561AF}_is1) (Version: - David THOIRON) Foxit Reader 6.0.2.413 (HKLM\...\Foxit Reader) (Version: v 6.0.2.413 - oszone.net) Fraps (remove only) (HKLM\...\Fraps) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 47.0.2526.106 - Google Inc.) Google Update Helper (Version: 1.3.29.1 - Google Inc.) Hidden HijackThis 2.0.2 (HKLM\...\HijackThis) (Version: 2.0.2 - TrendMicro) iFree Skype Recorder 6.0.15 (HKLM\...\iFree Skype Recorder) (Version: 6.0.15 - iFree Skype Recorder) League of Legends (HKLM\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games) League of Legends (Version: 3.0.1 - Riot Games) Hidden Lineage II (HKLM\...\{076A6FD8-EE45-4A83-B3C9-C7C34E7CAFDD}) (Version: 90.7.2281 - NCSoft) Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM\...\{615bc16d-60f5-482e-91b3-b51d8130963b}) (Version: 11.0.51106.1 - Корпорация Майкрософт) Motorola SM56 Data Fax Modem (HKLM\...\SMSERIAL) (Version: 6.12.25.04 - Motorola Inc) Mozilla Firefox (3.6) (HKLM\...\Mozilla Firefox (3.6)) (Version: 3.6 (pt-BR) - Mozilla) NVIDIA Driver de gráficos 307.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 307.83 - NVIDIA Corporation) NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation) Opera Stable 34.0.2036.25 (HKLM\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software) Orbit Downloader (HKLM\...\Orbit_is1) (Version: - www.orbitdownloader.com) Painel de controle da NVIDIA 307.83 (Version: 307.83 - NVIDIA Corporation) Hidden PhotoFiltre Studio X (HKU\S-1-5-21-515967899-1801674531-1417001333-1003\...\PhotoFiltre Studio X) (Version: - ) PhotoScape (HKLM\...\PhotoScape) (Version: - ) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.35.0000 - Realtek) Skype™ 7.17 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.17.106 - Skype Technologies S.A.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WinAVI Video Converter (HKLM\...\WinAVI Video Converter) (Version: 11.0.0.3995 - ZJMedia Digital Technology Ltd.) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) WinRAR 4.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Arquivos de programas\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Arquivos de programas\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1452442405.job => C:\Arquivos de programas\Opera\launcher.exe ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ==================== Módulos Carregados (Whitelisted) ============== 2016-01-10 13:29 - 2011-05-28 22:04 - 00140288 _____ () C:\Arquivos de programas\WinRAR\rarext.dll 2008-04-14 11:30 - 2008-04-14 11:30 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2016-01-10 22:25 - 2011-06-28 10:01 - 00397312 _____ () C:\Arquivos de programas\Orbitdownloader\wtlctrl.dll 2016-01-10 07:42 - 2014-02-10 12:44 - 04592128 _____ () C:\Documents and Settings\Gabriel\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libglesv2.dll 2016-01-10 07:42 - 2014-02-10 12:44 - 00112128 _____ () C:\Documents and Settings\Gabriel\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\SwiftShader\3.2.6.45159\libegl.dll ==================== Alternate Data Streams (Whitelisted) ========= (Se uma entrada for incluída na fixlist, somente o ADS será removido.) ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== EXE Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2008-04-14 11:30 - 2008-04-14 11:30 - 00000776 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-515967899-1801674531-1417001333-1003\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Alegria.bmp HKU\S-1-5-21-515967899-1801674531-1417001333-1004\Control Panel\Desktop\\Wallpaper -> (Nenhum) DNS Servers: 192.168.1.1 Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == (Atualmente não há nenhuma correção automática para esta seção.) ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe] => Enabled:Daemonu.exe StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\Skype\Phone\Skype.exe] => Enabled:Skype StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\Orbitdownloader\orbitdm.exe] => Enabled:Orbit StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\Orbitdownloader\orbitnet.exe] => Enabled:Orbit StandardProfile\AuthorizedApplications: [C:\Arquivos de programas\Mozilla Firefox\firefox.exe] => Enabled:Firefox StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Gabriel\Dados de aplicativos\uTorrent\uTorrent.exe] => Enabled:µTorrent ==================== Pontos de Restauração ========================= 10-01-2016 12:58:16 Ponto de verificação do sistema 10-01-2016 12:59:41 Instalado REALTEK GbE & FE Ethernet PCI-E NIC Driver 10-01-2016 13:03:49 DriverPack Solution 13 10-01-2016 13:16:54 DriverPack Solution 13 10-01-2016 13:22:28 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 10-01-2016 07:53:37 Installed Windows Media Player 11 10-01-2016 07:56:51 Installed Windows Media Player 11 10-01-2016 08:01:07 Instalou League of Legends 10-01-2016 08:01:23 DirectX instalado 10-01-2016 19:50:47 Installed Lineage II 12-01-2016 08:23:17 Ponto de verificação do sistema ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (01/12/2016 07:41:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 10:17:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 10:15:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 10:15:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 09:58:46 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 09:57:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 09:57:21 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Aplicativo com falha mbotloader.exe, versão 1.3.3.7, módulo com falha , versão 0.0.0.0, endereço com falha 0x00000000. Processando evento específico de mídia para [mbotloader.exe!ws!] Error: (01/10/2016 01:20:57 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Falha na recuperação de atualização automática do número de seqüência de lista raiz de terceiros de: com erro: O servidor especificado não pode executar a operação solicitada. Error: (01/10/2016 01:20:57 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Falha na recuperação de atualização automática do número de seqüência de lista raiz de terceiros de: com erro: O servidor especificado não pode executar a operação solicitada. Error: (01/10/2016 01:20:57 PM) (Source: crypt32) (EventID: 8) (User: ) Description: Falha na recuperação de atualização automática do número de seqüência de lista raiz de terceiros de: com erro: O servidor especificado não pode executar a operação solicitada. Erros de Sistema: ============= Error: (01/12/2016 09:33:47 AM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/12/2016 09:33:44 AM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/12/2016 09:05:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Não foi possível iniciar o serviço Serviço do Google Update (gupdate) devido ao seguinte erro: %%1053 Error: (01/12/2016 09:05:39 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Tempo limite (30000 milissegundos) de espera para que o serviço Serviço do Google Update (gupdate) se conecte. Error: (01/12/2016 05:56:44 AM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/12/2016 05:56:42 AM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/10/2016 10:09:36 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/10/2016 08:30:15 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/10/2016 07:55:26 PM) (Source: 0) (EventID: 7) (User: ) Description: \Device\Harddisk0\D Error: (01/10/2016 07:16:47 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Não foi possível iniciar o serviço Assistente de aquisição de imagens do Windows (WIA) devido ao seguinte erro: %%1083 ==================== Informações da Memória =========================== Processador: Intel(R) Celeron(R) CPU 420 @ 1.60GHz Percentagem de memória em uso: 26% RAM física total: 3071.17 MB RAM física disponível: 2245.13 MB Virtual Total: 4961.77 MB Virtual disponível: 4255.91 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:156.25 GB) (Free:123.36 GB) NTFS ==>[drive com componentes de inicialização (Windows XP)] Drive d: () (Fixed) (Total:309.5 GB) (Free:44.12 GB) NTFS ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 4360A495) Partition 1: (Active) - (Size=156.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=309.5 GB) - (Type=OF Extended) ==================== Fim de Addition.txt ============================