• Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
llima2

Tentativa de remoção do SysWOW64

57 posts neste tópico

Olá.

 

Percebi que estava com este velho e grande problema da SysWOW64 após abrir meu Revo Uninstaller para desativar alguns programas na inicialização. Havia uma dessas inicializações que tinha como diretório esta pasta. Então, fiz o procedimento como recomenda o tópico fixado. Não sei como adquiri este malware e peço ajuda. Agradeço desde já.

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

 

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.

Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

 

# Etapa nº 1 #
 
Baixe o AdwCleaner e salve em sua Área de trabalho (Desktop)

Execute o arquivo adwcleaner.exe

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • Clique na aba Opções e deixe marcado apenas "Restaurar Políticas do IE" e "Restaurar Políticas do Chrome"
  • Clique no botão Verificar e aguarde o exame finalizar.
  • Clique no botão Limpar.
  • Abrirá um bloco de notas com o resultado.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.
  • O log também será salvo em C:\AdwCleaner


NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar.
 
# Etapa nº 2 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe o Junkware Removal Tool (JRT) e salve em sua Área de trabalho (Desktop)

 

Clique duas vezes para executar o jrt.exe.
 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • A ferramenta começará o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Ao final um log se abrirá. Será salvo no desktop com o nome de JRT.txt.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 
# Etapa nº 3 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua Área de trabalho (Desktop)

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

só uma pequena dúvida: tem outro link pro ZHPCleaner? não consigo baixar de jeito nenhum pelo link que foi passado

 

Editado por diego_moicano
rm citar

Compartilhar este post


Link para o post
Compartilhar em outros sites

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o Farbar Recovery Scan Tool e salve-o na Área de Trabalho (Desktop).


32 bit (x86) ou 64 bit (x64)

 

  • Clique duas vezes para executar a ferramenta.
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png
  • Marque a caixa Arquivos 90 dias,  e clique no botão Examinar.
  • Aguarde e ao final os logs FRST.txt e Addition.txt serão salvos em sua Área de Trabalho (Desktop).
  • Selecione, copie e cole o conteúdo do log  FRST.txt em sua próxima resposta.
  • Anexe o log Addition.txt

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Estou fazendo o scan, conforme recomendado, mas há dois dias a tela não sai disso: 5e7370c948e049dca5af1e72d53b6c84.jpeg

 

PS: descobri a possível causa. Tentei removê-la (Avira), mas nada dá certo, dando um erro de permissão:

baa927eee9ed4e83a61240645bdddd8a.jpeg

d2c60e0686214cf08eb36ac931bf8c37.jpeg

Editado por llima2
LEIA O PS, POR FAVOR

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Foi pedido no inicio deste tópico:

 

Citação

Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

 

Então espero que não faça nada além do que eu passar aqui. E se encontrar algo, me informe antes de tomar qualquer atitude.

 

Aguardo os logs do FRST.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites
9 horas atrás, diego_moicano disse:

Caro @llima2

 

Foi pedido no inicio deste tópico:

 

 

Então espero que não faça nada além do que eu passar aqui. E se encontrar algo, me informe antes de tomar qualquer atitude.

 

Aguardo os logs do FRST.

 

Abraços :D

eu apenas segui os procedimentos passados.

FRST.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

tentei procurar o o outro log, mas não encontrei.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Faça um novo log com o FRST, porém antes de clicar no botão Examinar, marque a opção Addition.

 

Anexe os logs, por favor.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites
4 horas atrás, diego_moicano disse:

Caro @llima2

 

Faça um novo log com o FRST, porém antes de clicar no botão Examinar, marque a opção Addition.

 

Anexe os logs, por favor.

 

Abraços :D

Fiz a recomendação, mas ainda gera apenas um log. Por isso enviei aqueles prints. O Avira provavelmente não está deixando o programa escanear corretamente, e isso que eu já o desinstalei a mais de 60 dias. Tentei fechá-lo através do Gerenciador de Tarefas, mas não deu certo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

#13   Postado (editado)

Caro @llima2

 

Outra vez, não precisa clicar no botão CITAR.

 

Faça o donwload do OTL by OldTimer e salve em seu Área de Trabalho (Desktop).

 

Clique duas vezes no ícone 3984478580_7ed4cabc45_o.gif


Deixe a tela principal configurada conforme figura abaixo: 5369448421_6bf795eb1a_b.jpg


Copie e cole o conteúdo abaixo, no espaço logo após 5369460409_ee749edc8e_m.jpg

 

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dl
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
/md5stop


Clique no botão 5370056362_e3d07d5d8a_m.jpg


Não interrompa o scan em hipótese alguma;
Quando terminar será gerado dois logs: OTL.txt e Extras.txt;
Anexe os dois logs em sua próxima resposta.
Não exclua o OTL

 

Abraços :D

Editado por diego_moicano
rm frase

Compartilhar este post


Link para o post
Compartilhar em outros sites

sobre ficar usando o botão "citar", desculpe, é uma mania velha que preciso perder...

 

à propósito, aqui estão os dois logs:

Extras.Txt

OTL.Txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Novamente com o OTL.
Clique duas vezes no ícone 3984478580_7ed4cabc45_o.gif


Copie e cole o conteúdo abaixo, no espaço logo após 5369460409_ee749edc8e_m.jpg

 

:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {17449A00-B35C-4AFF-8E31-B268BEB767F1}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{17449A00-B35C-4AFF-8E31-B268BEB767F1}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE11TR&src=IE11TR&pc=DCJB
IE - HKLM\..\SearchScopes,DefaultScope = {17449A00-B35C-4AFF-8E31-B268BEB767F1}
IE - HKLM\..\SearchScopes\{17449A00-B35C-4AFF-8E31-B268BEB767F1}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSERBM&pc=MSERT1
IE - HKLM\..\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE11TR&src=IE11TR&pc=DCJB
IE - HKU\S-1-5-21-812482865-4008268214-2664498047-1001\..\SearchScopes,DefaultScope = {17449A00-B35C-4AFF-8E31-B268BEB767F1}
FF - HKLM\Software\MozillaPlugins\@baidu.com/BaiduExpert-npplugin: C:\Users\Lucas\AppData\Roaming\Baidu\BDWebAdapter\3.0.359.0\npBDExNP.dll File not found
FF - HKLM\Software\MozillaPlugins\@baidu.com/npxbdcntb:  File not found
O15 - HKU\S-1-5-21-812482865-4008268214-2664498047-1001\..Trusted Domains: baidu.com ([]http in Trusted sites)
[2016/08/19 13:59:44 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl

:Commands
[purity]
[emptyflash]
[resethosts]
[clearallrestorepoints]
[createrestorepoint]
[emptytemp]
[reboot]

 

Clique no botão 5370056394_358505935a_m.jpg

 

  • Quando reiniciar vai aparecer uma janela, clique em executar;
  • Salve (arquivo > salvar como) o log no desktop com um nome que desejar;
  • Poste o conteúdo desse log em sua próxima resposta.


Atenção: se fechar o log sem ter salvo antes ele sumirá.Abra novamente o OTL e clique no botão 5370056476_bf9f840a51_m.jpg

 

  • Não interrompa o scan em hipótese algum;
  • Quando terminar será gerado o OTL.txt;
  • Poste mais este log em sua próxima resposta o log gerado.


Observação: Se por acaso perder o log depois do reinício do computador você poderá acessá-lo na pasta C:\_OTL\Moved Files

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

aqui estão os logs:

03092017_141527.log

OTL.Txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Baixe a Malwarebytes Anti-Malware (MBAM).
 
Clique duas vezes no mbam-setup.exe para instalar o programa.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas..
  • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
  • Volte ao Painel e por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Registros do aplicativo na janela principal do programa.
  • Clique duas vezes no log (Registro de verificação). Utilize o formato .txt para exportar o log.
  • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
  • Selecione, copie e cole o conteúdo deste log em sua próxima resposta.

 

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

ok. vou fazer na terça, porque estou viajando e sem o notebook.

 

PS: não precisa me marcar nas resposta. estou seguindo o tópico, e a cada nova mensagem eu recebo um e-mail

Compartilhar este post


Link para o post
Compartilhar em outros sites

consegui voltar antes. portanto, aqui está o log do programa: log-malwarebytes.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro @llima2

 

Citação

PS: não precisa me marcar nas resposta. estou seguindo o tópico, e a cada nova mensagem eu recebo um e-mail

 

Não estou te marcando, isto é configuração do seu perfil.

 

Baixe o RogueKiller e salve em sua Área de Trabalho (Desktop).
32 bit (x86) ou 64 bit (x64)

Execute o arquivo RogueKiller.exe.

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique na aba Scan, depois Start Scan. Aguarde o exame finalizar.
  • Clique no botão Open Report, e seguida em Open TXT
  • Abrirá um bloco de notas com informações.
  • Copie e cole o conteúdo desse arquivo em sua próxima resposta.

OBS: não use o botão Remove Selected pois precisamos primeiro avaliar os itens encontrados.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

aqui o download não tá indo não... o arquivo baixado tem 0 bytes. Já tentei baixar de formas diferentes, em redes diferentes, mas o problema é o mesmo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

#23   Postado (editado)

aqui está @diego_moicano : scan-RogueKiller.txt

E o avira (que tinha comentado sobre ele há alguns posts atrás) fica apitando exatamente de 2 em 2 minutos, desde o fim do scan.

 

PS: ainda mantenho instalado o Malwarebytes, certo?

Editado por llima2

Compartilhar este post


Link para o post
Compartilhar em outros sites

Amigo,

 

Faça um novo scan com o RogueKiller e agora peça para remover o que for encontrado.

 

Você tem desativado o Avira antes dos meus procedimentos? Desative-o, por favor.

 

Se o Avira reclamar novamente tire um print do que ele está encontrado.

 

No final do tópico pode desinstalar o Malwarebytes. ;)

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

#25   Postado (editado)

15 horas atrás, diego_moicano disse:

Você tem desativado o Avira antes dos meus procedimentos? Desative-o, por favor.

 pois eu já disse isto anteriormente. não consigo destivá-lo. o aplicativo não abre, e só aparece nessas horas de pós-scan. geralmente ele aparece apenas uma vez e fecha. ontem apareceu incessantemente.

 

PS: aqui está o print e removi tudo que foi indicado pelo roguekiller. e agora?

Screenshot_3.jpg

Editado por llima2

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.