Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.

Recommended Posts

Olá boa tarde, minha situação é o seguinte: Na madrugado do dia 2  estava tentando baixar 1 torrent e cliquei no lugar errado e ainda por cima executei achando que era o link do torrent só depois do click que eu percebi a burrada.

Então instalou no meu navegador o cooki On-Off, que eu consegui desinstalar com 1 .bat que eu achei na net. E junto com o Cooki instalou o maldito  Bitmotion que mesmo eu usando ferramentas para achar ele, e eu excluindo manualmente já que as ferramentas de anti-malware que eu achei eram pagas e só localizavam gratuitamente, fiquei ontem a tarde-noite inteira tentando tirar ele do meu pc. Eu excluía, reinstalava o Chrome e ele vinha junto, eu cheguei a deletar algumas pastas do dia 2  e de hoje dia 3 para ver se ele não estava dentro de alguma delas(provavelmente pastas das ferramentas que ficam no pc depois que você desinstala elas). Deletei um registro que as ferramentas anti-malware tinham apontado porém não sei se era dele ou do cooki. Ainda tem algumas pastas do dia 2-3 porém não irei deletá-las por mede de acabar realmente deletando algo importante do sistema. Então queria 2 coisas: 1- Como deletar o Bitmotion de vez do meu pc, e alguma ferramente de verificação para ver se deletei algo importante.

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Lucas Carvalho da Silva

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho;
  • Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.



NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em EXAMINAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

Selecione, copie e cole o seu conteúdo na próxima resposta.

ETAPA 3

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe jrt.exe do link abaixo e salve no desktop.
http://www.bleepingcomputer.com/download/junkware-removal-tool/

Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo jrt.exe, depois clique em VRIfczU.png

A ferramenta comecará o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

Selecione, copie e cole o conteúdo deste log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Desculpe pela demora, aqui está tudo:

     

    Malwarebytes
    www.malwarebytes.com

    -Detalhes de registro-
    Data da análise: 04/07/17
    Hora da análise: 13:09
    Arquivo de registro: Relatorio_Malwarebytes.txt
    Administrador: Sim

    -Informação do software-
    Versão: 3.1.2.1733
    Versão de componentes: 1.0.160
    Versão do pacote de definições: 1.0.2291
    Licença: Versão de avaliação

    -Informação do sistema-
    Sistema operacional: Windows 10 (Build 15063.413)
    CPU: x64
    Sistema de arquivos: NTFS
    Usuário: DESKTOP-5VPHF4B\Lucas

    -Resumo da análise-
    Tipo de análise: Análise Customizada
    Resultado: Concluído
    Objetos verificados: 370700
    Ameaças detectadas: 14
    Ameaças em quarentena: 14
    Tempo decorrido: 2 hr, 38 min, 50 seg

    -Opções da análise-
    Memória: Habilitado
    Inicialização: Habilitado
    Sistema de arquivos: Habilitado
    Arquivos compactados: Habilitado
    Rootkits: Habilitado
    Heurística: Habilitado
    PUP: Habilitado
    PUM: Habilitado

    -Detalhes da análise-
    Processo: 0
    (Nenhum item malicioso detectado)

    Módulo: 0
    (Nenhum item malicioso detectado)

    Chave de registro: 4
    PUP.Optional.Plumbytes, HKLM\SOFTWARE\Plumbytes Software, Quarentena, [9125], [262040],1.0.2291
    PUP.Optional.WiperSoft, HKU\S-1-5-21-132354259-3693449286-591915428-1001\SOFTWARE\WiperSoft, Quarentena, [1920], [340919],1.0.2291
    PUP.Optional.Plumbytes, HKLM\SOFTWARE\MICROSOFT\TRACING\Plumbytes_RASAPI32, Quarentena, [9125], [396951],1.0.2291
    PUP.Optional.Plumbytes, HKLM\SOFTWARE\MICROSOFT\TRACING\Plumbytes_RASMANCS, Quarentena, [9125], [396951],1.0.2291

    Valor de registro: 0
    (Nenhum item malicioso detectado)

    Dados de registro: 0
    (Nenhum item malicioso detectado)

    Fluxo de dados: 0
    (Nenhum item malicioso detectado)

    Pasta: 0
    (Nenhum item malicioso detectado)

    Arquivo: 10
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_BRINGMESPORTS.DL.MYWAY.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [283], [240305],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_BRINGMESPORTS.DL.TB.ASK.COM_0.LOCALSTORAGE, Quarentena, [283], [240306],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_BRINGMESPORTS.DL.TB.ASK.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [283], [240306],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_TRANSLATIONBUDDY.DL.MYWAY.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [283], [240305],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_TRANSLATIONBUDDY.DL.TB.ASK.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [283], [240306],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_TRANSLATIONBUDDY.DL.TB.ASK.COM_0.LOCALSTORAGE, Quarentena, [283], [240306],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_BRINGMESPORTS.DL.MYWAY.COM_0.LOCALSTORAGE, Quarentena, [283], [240305],1.0.2291
    PUP.Optional.MindSpark, C:\USERS\LUCAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_TRANSLATIONBUDDY.DL.MYWAY.COM_0.LOCALSTORAGE, Quarentena, [283], [240305],1.0.2291
    PUP.Optional.InstallCore, C:\USERS\LUCAS\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\DQA2JML8\JDOWNLOADER2SETUP[1].EXE, Quarentena, [3], [355727],1.0.2291
    PUP.Optional.InstallCore, C:\USERS\LUCAS\APPDATA\LOCAL\TEMP\13143614412559913336.EXE, Quarentena, [3], [355727],1.0.2291

    Setor físico: 0
    (Nenhum item malicioso detectado)


    (end)

     

     

     

    # AdwCleaner v6.047 - Relatório criado 04/07/2017 às 16:03:47
    # Atualizado em 19/05/2017 por Malwarebytes
    # Banco de dados : 2017-06-29.3 [Servidor]
    # Sistema operacional : Windows 10 Pro  (X64)
    # Usuário : Lucas - DESKTOP-5VPHF4B
    # Executando de : C:\Users\Lucas\Desktop\adwcleaner_6.047.exe
    # Modo: Limpo
    # Apoio : https://www.malwarebytes.com/support

    ***** [ Serviços ] *****

    ***** [ Pastas ] *****

    [-] Pasta excluída:C:\Users\Lucas\AppData\LocalLow\IObit\Advanced SystemCare
    [-] Pasta excluída:C:\Users\Lucas\AppData\Roaming\mipony
    [-] Pasta excluída:C:\Users\Lucas\AppData\Roaming\IObit\Advanced SystemCare
    [-] Pasta excluída:C:\Program Files\Plumbytes Software


    ***** [ Arquivos ] *****

    ***** [ DLL ] *****

    ***** [ WMI ] *****

    ***** [ Atalhos ] *****

    ***** [ Atividades agendadas ] *****

    [-] Tarefa eliminada:Driver Booster Scheduler


    ***** [ Registro ] *****

    [-] Chave excluída:HKLM\SOFTWARE\Google\Chrome\Extensions\iinglghmhcgdgjjlafobajghjamdchik


    ***** [ Verificando navegadores ... ] *****

    [-] [C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default] [extension] Eliminado:iinglghmhcgdgjjlafobajghjamdchik


    *************************

    :: Chaves "Tracing" excluídas
    :: Configurações Winsock restauradas

    *************************

    C:\AdwCleaner\AdwCleaner[C0].txt - [1346 Bytes] - [04/07/2017 16:03:47]
    C:\AdwCleaner\AdwCleaner[S0].txt - [1902 Bytes] - [04/07/2017 16:03:03]

    ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1492 Bytes] ##########
     

     

     

     

     

     

     

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Malwarebytes
    Version: 8.1.3 (04.10.2017)
    Operating System: Windows 10 Pro x64 
    Ran by Lucas (Administrator) on 04/07/2017 at 16:09:33,95
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


    File System: 2 

    Successfully deleted: C:\ProgramData\productdata (Folder) 
    Successfully deleted: C:\Windows\system32\Tasks\Driver Booster SkipUAC (Lucas) (Task)

    Registry: 0 

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 04/07/2017 at 16:12:56,30
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
     

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Depois que eu fiz todos os passos que você me pediu eu deletei tudo a ver com o google chrome e reinstalei ele para ver se o vírus ainda continuava e até agora o navegador não mandou uma mensagem ou instalou algo sozinho em relação ao bitmotion. Então acho que o problema foi resolvido.

    Muito obrigado obrigado pela ajuda!!!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Postado (editado)

    @Lucas Carvalho da Silva

     

    Em relação a malwares, não temos mais problemas.

    Ultimas instruções.Baixe o Delfix by Xplode e salve na sua área de trabalho.

    Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

    *** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

    ipb9zl.png

    Clique no botão Executar.

    Ao final será gerado um log, mas não é necessário postar.

    Faça o download do TFC by Oldtimer<-link:

    ** Usuários do Windows Vista e Windows 7:
    Clique com o direito sobre o arquivo TFC.exe, depois clique em VRIfczU.png.

    Clique em Start e aguarde ate que o programa realize a limpeza.

    MANTENHA O SO ATUALIZADO:
    Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

    Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

    Att.
    Elias Pereira

    Editado por Elias Pereira

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Visitante
    Este tópico está impedido de receber novos posts.





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×