Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
tella2014

como tirar o Navegaki

Recommended Posts

Boa noite , estou com problemas com o Navegaki , não consigo resolver esse problema

 

uso windows 7  , se algue poder me ajudar agradeço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá @tella2014

 

Por favor, atente para o seguinte:
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Ao invés de criar um novo tópico, peço que você continue com este e faça uma resposta anexando o log do ZA-Scan, de acordo com essas instruções: http://forum.clubedohardware.com.br/topic/1105783-como-criar-seu-t%C3%B3pico/

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • ZA-Scan V1.0.0.4 Updated 08-April-2015
    Tool run by Usuario on 18/04/2015 at 20:05:36,86.
    Microsoft Windows 7 Ultimate  6.1.7601 Service Pack 1 x64
    Running in: Normal Mode Internet Access Detected
    Launched: C:\Users\Usuario\Desktop\ZA-Scan.exe [Z-Analyse Scan]

    ==== Running Processes ======================

    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    C:\Users\Usuario\AppData\Roaming\ntsvc\ntsvc.exe
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe
    C:\Program Files\AVAST Software\Avast\afwServ.exe
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    C:\Program Files\AVAST Software\Avast\AvastUI.exe
    C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
    C:\Program Files (x86)\Winamp\winampa.exe
    C:\Program Files (x86)\iTunes\iTunesHelper.exe
    C:\Users\Usuario\AppData\Roaming\00000000-1429381552-0000-0000-50E549F19E36\jnsu732D.tmp
    C:\Users\Usuario\AppData\Local\00000000-1429370987-0000-0000-50E549F19E36\snsk83C2.tmp
    C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\Users\Usuario\AppData\Roaming\NetService\netservice.exe
    C:\Users\Usuario\AppData\Roaming\00000000-1429381552-0000-0000-50E549F19E36\nsz2A74.tmpfs
    C:\Users\Usuario\AppData\Local\00000000-1429370969-0000-0000-50E549F19E36\cnsk3F84.tmp
    C:\ProgramData\XARsqeEZkhw\okQxQvxVD.exe
    C:\ProgramData\NetEngine\bin\D7\netengine.exe
    C:\ProgramData\NetEngine\bin\D7\netengine.exe
    C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_17_0_0_169_ActiveX.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Users\Usuario\Desktop\ZA-Scan.exe
    C:\Windows\SysWOW64\cmd.exe
    C:\Windows\SysWOW64\cmd.exe
    C:\Windows\SysWOW64\cmd.exe
    C:\Users\Usuario\AppData\Local\Temp\ZAScan.exe

    ==== Services and Drivers ======================

    You do not have Microsoft .NET Framework 4.0(or higher) installed.
    Download it here v4.0: http://www.microsoft.com/en-us/download/details.aspx?id=17851
    Download it here v4.5: http://www.microsoft.com/en-in/download/details.aspx?id=30653

    ==== Startup Registry Enabled ======================

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "mctadmin"="C:\Windows\System32\mctadmin.exe"

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "mctadmin"="C:\Windows\System32\mctadmin.exe"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "HDAudDeck"="C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r"
    "Adobe ARM"="C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    "AvastUI.exe"="C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui"
    "HP Software Update"="C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe"
    "WinampAgent"="C:\Program Files (x86)\Winamp\winampa.exe"
    "APSDaemon"="C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    "QuickTime Task"="C:\Program Files (x86)\QuickTime\QTTask.exe -atboottime"
    "iTunesHelper"="C:\Program Files (x86)\iTunes\iTunesHelper.exe"

    ==== Startup Registry Enabled x64 ======================

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "3D BubbleSound"="C:\Program Files\BubbleSound\3D BubbleSound.exe"

    ==== Task Scheduler Jobs ======================

    C:\Windows\tasks\Adobe Flash Player Updater.job --a------ C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [15/04/2015 12:35]
    C:\Windows\tasks\hpwebreg_xxxxxxxxxx.job --a------ C:\Program Files\HP\HP Photosmart Plus B210 series\Bin\hpwebreg.exe [14/06/2010 16:29]

    ==== Other Scheduled Tasks ======================

    "C:\Windows\SysNative\tasks\060184C3-9766-46a0-B258-F4518A0B2633" [C:\Windows\system32\CScript.exe]
    "C:\Windows\SysNative\tasks\Adobe Flash Player Updater" [C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe]
    "C:\Windows\SysNative\tasks\GoogleUpdateTaskUserS-1-5-21-2449596501-158867882-4163514491-1000UA" [C:\Users\Usuario\AppData\Local\Google\Update\GoogleUpdate.exe]
    "C:\Windows\SysNative\tasks\HPCustParticipation HP Photosmart Plus B210 series" ["C:\Program Files\HP\HP Photosmart Plus B210 series\Bin\HPCustPartic.exe"]
    "C:\Windows\SysNative\tasks\hpwebreg_xxxxxxxxxx" [C:\Program Files\HP\HP Photosmart Plus B210 series\Bin\hpwebreg.exe]
    "C:\Windows\SysNative\tasks\NetEngine" ["C:\ProgramData\NetEngine\bin\D7\netengine.exe"]
    "C:\Windows\SysNative\tasks\Apple\AppleSoftwareUpdate" [C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe]

    ==== Firefox Extensions Registry ======================

    [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
    "wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [18/04/2015 18:54]

    ==== Chromium Look ======================

    HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
    gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[18/04/2015 18:54]

    selector is not a valid CSS selector - Usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb
    Avast Online Security - Usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
    Chrome Hotword Shared Module - Usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg
    Google Wallet - Usuario\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

    ==== Chromium Startpages ======================

    C:\Users\Usuario\AppData\Local\Google\Chrome\User Data\Default\Preferences
    "homepage": "http://www.google.com/",
    "startup_urls": [ "http://www.google.com/" ]

    ==== IE Start and Search Settings ======================

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.uol.com.br/"
    "Search Page"="https://br.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}"
    "Search Bar"="https://br.yahoo.com/?fr=hp-avast&type=avastbcl"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.google.com"
    "Default_Search_URL"="http://www.google.com"
    [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.google.com"
    "Default_Search_URL"="http://www.google.com"
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

    ==== All HKCU SearchScopes ======================

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
    {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing  Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
    {E921F400-D383-4B1B-9DE6-FCFCACFC1173} Unknown  Url="Not_Found"

    ==== HijackThis Entries ======================

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.jogostempo.com?oem=mbtkv3&uid=5VP8KLEX_ST31000524AS&tm=1429383717
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://br.yahoo.com/?fr=hp-avast&type=avastbcl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://br.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms}
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.jogostempo.com?oem=mbtkv3&uid=5VP8KLEX_ST31000524AS&tm=1429383717
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll

    ==== EOF on 18/04/2015 at 20:06:21,50 ======================

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @tella2014

     

    Alguma dificuldade em anexar o log?

     

    Baixe o RogueKiller e salve em sua área de trabalho.
    32 bit (x86) ou 64 bit (x64)

    Execute o arquivo RogueKiller.exe.

    *** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo RogueKiller.exe, depois clique em execadmin.png.

    Clique no botão Scan e aguarde o exame finalizar.

    Clique no botão Relatório. Abrirá um bloco de notas com informações.

    Anexe-o na sua próxima resposta.

    OBS: não use o botão Deletar pois precisamos avaliar os itens antes de fazer isso.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Oieeee  , estou fazendo tudo certo ?  

    Editado por CarlosTurco
    Log desconfigurado.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

     

    Oieeee  , estou fazendo tudo certo ?

     

    Não, preciso do arquivos anexados! E também não utilize o Itálico.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Não sei anexar , pode me ajudar ? Estou bem chateada com esse problema

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Não sei anexar , pode me ajudar ? Estou bem chateada com esse problema

     

    Quando for responder, clique no botão "Mais Opções" Verá no lado esquerdo a opção de anexar arquivos.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Ok,

     

    Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

     

    Baixe o anexo desse post e salve no mesmo local do ZA-Scan.

     

    Execute novamente o ZA-Scan.exe, aguarde e ao final um log se abrirá.

     

    Anexe-o em sua próxima resposta.

    zascript.txt

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Ok,

     

    1)
     
    Baixe o AdwCleaner e salve no desktop.
    https://toolslib.net...loads/finish/1/

    Execute o arquivo adwcleaner.exe

    *** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo adwcleaner.exe, depois clique em execadmin.png.

    Clique no botão Examinar e aguarde o exame finalizar.

    Clique no botão Limpar.

    Abrirá um bloco de notas com o resultado. Anexe o log na sua próxima resposta.

    NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.
     
    2)

     

    Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

    Baixe 1268r49.png e salve no desktop. Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

    * No Windows Vista e Windows 7:

    Clique com o direito sobre o JRT.exe e selecione run_as_adm1.png

    A ferramenta começara o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

    Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

    Anexe o log na sua próxima resposta.

     

    3)

     

    Baixe a Malwarebytes' Anti-Malware (MBAM).
     
    Dê um duplo-clique no mbam-setup.exe para instalar o programa.

    • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
    • Se houver atualizações a serem feitas, serão baixadas e instaladas..
    • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
    • Volte ao Painel e por fim clique em Verificar agora.
    • Começará então o exame. Aguarde, pois pode demorar.
    • Ao acabar o exame, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas
    • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
    • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa.
    • Dê um duplo-clique no log (Scan log). Utilize o formato .txt para exportar o log.
    • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
    • Anexe o log na sua próxima resposta.

    NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Oie , bom dia , como aqui estava um pouco demorado e estou precisando usar meu pc , resolve tentar em outro forum . Até agora não foi resolvido , essa ultima orientação aqui não foi feita .  Posso continuar aqui ?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Oie , bom dia , como aqui estava um pouco demorado e estou precisando usar meu pc , resolve tentar em outro forum .

     

    Demorando? Minhas respostas sempre foi no mesmos dia que você respondeu. Se teve alguma demora, foi de sua parte, onde não seguiu a risca o que foi solicitado.

     

    Poste o link onde solicitou ajuda em outro fórum.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Tópico Arquivado

    Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado.

    Caso você seja o autor do tópico e quer que o mesmo seja reaberto, entre em contato com um Analista de Segurança do Fórum solicitando o desbloqueio.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Visitante
    Este tópico está impedido de receber novos posts.





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×