Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Pablo Batista

Pc lento para ligar e queda de fps

Recommended Posts

Boa noite, uso meu pc mais para jogos e percebi uma recente queda de fps e lentidão para ligar/reiniciar, passei o malwarebytes mas ele só move para quarentena, aparentemente não removeu e resolveu o problema, no MB mostra 95 ameaças infectadas.

segue log...

ZA-Scan.txt

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Pablo Batista

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Poste o log gerado pelo MalwareBytes.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em EXAMINAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

Selecione, copie e cole o seu conteúdo na próxima resposta.

ETAPA 3

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe jrt.exe do link abaixo e salve no desktop.
http://www.bleepingcomputer.com/download/junkware-removal-tool/

Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo jrt.exe, depois clique em VRIfczU.png

A ferramenta comecará o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

Selecione, copie e cole o conteúdo deste log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Pablo Batista    1
  • Autor do tópico
  • Boa noite, eu desinstalei o malwarebytes pois o free achei que não tinha feito nada, vou reinstalar e postarei o log, depois de executar o adwcleaner ele gerou um documento de texto, mas pediu pro computador reiniciar e não encontro o documento para copiar o texto,onde devo encontra-lo? já o JRT gerou um arquivo na area de trabalho, texto a seguir:

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Malwarebytes
    Version: 8.1.4 (07.09.2017)
    Operating System: Windows 7 Ultimate x64
    Ran by Pablo (Administrator) on 30/08/2017 at 21:08:23,33
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


    File System: 35

    Failed to delete: C:\Windows\svchost.exe (File)
    Successfully deleted: C:\Windows\system32\Tasks\086483b8ba33cc1e3b5f6f80b4601a5d (Task)
    Successfully deleted: C:\Windows\system32\Tasks\372bffc6e01c24688b4f4179ccd57c48 (Task)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\05A99BL6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\590E0DR6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8JSRC33L (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EIGLMAL2 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JA65ONCJ (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KEAOPUJE (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYMQ4IIN (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGO2LRNV (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N1SEVGZT (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y13WNXCI (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZACCZ4VS (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLSIWA2N (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\05A99BL6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\590E0DR6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8JSRC33L (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EIGLMAL2 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JA65ONCJ (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KEAOPUJE (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYMQ4IIN (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGO2LRNV (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N1SEVGZT (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y13WNXCI (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZACCZ4VS (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLSIWA2N (Temporary Internet Files Folder)

    Registry: 2

    Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\76b3e5554f0d536b21a886da22231ff9 (Registry Key)
    Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\WMPNetworkAcSvc (Registry Key)


    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 30/08/2017 at 21:10:24,33
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Pablo Batista    1
  • Autor do tópico
  • entrei em modo seguro e fiz as analises...

     

    Malwarebytes
    www.malwarebytes.com

    -Detalhes de registro-
    Data da análise: 02/09/17
    Hora da análise: 12:33
    Arquivo de registro: 1579df6a-8ff4-11e7-ac6b-7071bc0ff94a.json
    Administrador: Sim

    -Informação do software-
    Versão: 3.2.2.2018
    Versão de componentes: 1.0.188
    Versão do pacote de definições: 1.0.2712
    Licença: Versão de Avaliação

    -Informação do sistema-
    Sistema operacional: Windows 7 Service Pack 1
    CPU: x64
    Sistema de arquivos: NTFS
    Usuário: Pablo-PC\Pablo

    -Resumo da análise-
    Tipo de análise: Análise de Ameaças
    Resultado: Concluído
    Objetos verificados: 282976
    Ameaças detectadas: 0
    (Nenhum item malicioso detectado)
    Ameaças em quarentena: 0
    (Nenhum item malicioso detectado)
    Tempo decorrido: 0 min, 24 seg

    -Opções da análise-
    Memória: Habilitado
    Inicialização: Habilitado
    Sistema de arquivos: Habilitado
    Arquivos compactados: Habilitado
    Rootkits: Desabilitado
    Heurística: Habilitado
    PUP: Detectar
    PUM: Detectar

    -Detalhes da análise-
    Processo: 0
    (Nenhum item malicioso detectado)

    Módulo: 0
    (Nenhum item malicioso detectado)

    Chave de registro: 0
    (Nenhum item malicioso detectado)

    Valor de registro: 0
    (Nenhum item malicioso detectado)

    Dados de registro: 0
    (Nenhum item malicioso detectado)

    Fluxo de dados: 0
    (Nenhum item malicioso detectado)

    Pasta: 0
    (Nenhum item malicioso detectado)

    Arquivo: 0
    (Nenhum item malicioso detectado)

    Setor físico: 0
    (Nenhum item malicioso detectado)


    (end)

     

     

     

    # AdwCleaner 7.0.2.1 - Logfile created on Sat Sep 02 15:02:15 2017
    # Updated on 2017/29/08 by Malwarebytes
    # Database: 08-29-2017.2
    # Running on Windows 7 Ultimate (X64)
    # Mode: scan
    # Support: https://www.malwarebytes.com/support

    ***** [ Services ] *****

    PUP.Adware.Heuristic, 372bffc6e01c24688b4f4179ccd57c48


    ***** [ Folders ] *****

    PUP.Optional.Legacy, C:\Windows\System32\SSL
    PUP.Optional.Legacy, C:\Windows\SysWOW64\SSL
    Adware.Agent, C:\ProgramData\WindowsReporting
    Adware.Agent, C:\ProgramData\Application Data\WindowsReporting
    Adware.Agent, C:\Users\All Users\WindowsReporting
    PUP.Adware.Heuristic, C:\Program Files\372bffc6e01c24688b4f4179ccd57c48


    ***** [ Files ] *****

    PUP.Optional.SearchAlgo, C:\ProgramData\_lg.3sap
    PUP.Optional.SearchAlgo, C:\ProgramData\Application Data\_lg.3sap
    PUP.Optional.SearchAlgo, C:\Users\All Users\_lg.3sap


    ***** [ DLL ] *****

    No malicious DLLs found.

    ***** [ WMI ] *****

    No malicious WMI found.

    ***** [ Shortcuts ] *****

    No malicious shortcuts found.

    ***** [ Tasks ] *****

    PUP.Optional.Legacy, Microsoft\Windows\Windows Error Reporting\ErrorReporting
    Adware.NeoBar, uuxHwpnMkRCRpJh


    ***** [ Registry ] *****

    PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\SkypeUpdateEx
    PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\WMPNetworkAcSvc
    PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-3702672481-3024739694-1344579635-1000\Software\VideoBox
    PUP.Optional.Legacy, [Key] - HKCU\Software\VideoBox
    PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\UBar
    PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchy
    PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD0688A5-FC8B-4E93-A485-CBF606A56D49}


    ***** [ Firefox (and derivatives) ] *****

    No malicious Firefox entries.

    ***** [ Chromium (and derivatives) ] *****

    No malicious Chromium entries.

    *************************

    C:/AdwCleaner/AdwCleaner[C0].txt - [2697 B] - [2017/8/31 0:16:12]
    C:/AdwCleaner/AdwCleaner[S0].txt - [3024 B] - [2017/8/31 0:10:8]


    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ##########

     

     

     

     

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Malwarebytes
    Version: 8.1.4 (07.09.2017)
    Operating System: Windows 7 Ultimate x64
    Ran by Pablo (Limited) on 02/09/2017 at 12:04:05,95
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


    File System: 10

    Successfully deleted: C:\Windows\system32\Tasks\086483b8ba33cc1e3b5f6f80b4601a5d (Task)
    Successfully deleted: C:\Windows\system32\Tasks\372bffc6e01c24688b4f4179ccd57c48 (Task)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\590E0DR6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8JSRC33L (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JA65ONCJ (Temporary Internet Files Folder)
    Successfully deleted: C:\Users\Pablo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZACCZ4VS (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\590E0DR6 (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8JSRC33L (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JA65ONCJ (Temporary Internet Files Folder)
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZACCZ4VS (Temporary Internet Files Folder)

    Registry: 1

    Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\372bffc6e01c24688b4f4179ccd57c48 (Registry Key)


    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 02/09/2017 at 12:04:48,82
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Pablo Batista

     

    Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
    roguekiller.exe (x64) << link

    • Feche todos os programasExecute RogueKiller.exe.
      ** Usuários do Windows Vista, Windows 7 e Windows 8:
      Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
    • Quando a janela da Eula aparecer, clique em Accept.
    • Selecione a aba SCAN
    • Clique em START SCAN
    • Aguarde ate que o scan termine...
    • Clique no botão OPEN REPORT
    • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
    • Clique em OK e feche o RogueKiller.



    Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Pablo Batista    1
  • Autor do tópico
  • RogueKiller V12.11.13.0 (x64) [Sep  4 2017] (Free) por Adlice Software
    mail : http://www.adlice.com/contact/
    Feedback : https://forum.adlice.com
    Site : http://www.adlice.com/download/roguekiller/
    Blog : http://www.adlice.com

    Sistema Operacional : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Iniciou : Modo normal
    Usuário : Pablo [Administrador]
    Started from : C:\Users\Pablo\Downloads\RogueKiller_portable64.exe
    Modo : Escanear -- Data : 09/06/2017 08:08:32 (Duration : 00:13:01)

    ¤¤¤ Processos : 0 ¤¤¤

    ¤¤¤ Registro : 6 ¤¤¤
    [PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\SkypeUpdateEx -> Encontrado
    [Tr.Gen] (X86) HKEY_LOCAL_MACHINE\Software\WMPNetworkAcSvc -> Encontrado
    [PUP.VideoBox] (X64) HKEY_USERS\S-1-5-21-3702672481-3024739694-1344579635-1000\Software\VideoBox -> Encontrado
    [PUP.VideoBox] (X86) HKEY_USERS\S-1-5-21-3702672481-3024739694-1344579635-1000\Software\VideoBox -> Encontrado
    [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0  -> Encontrado
    [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0  -> Encontrado

    ¤¤¤ Tarefas : 1 ¤¤¤
    [Adw.OxyPumper] \Microsoft\Windows\Windows Error Reporting\ErrorReporting -- C:\\ProgramData\\WindowsReporting\\wermgr.exe (/r /i 6) -> Encontrado

    ¤¤¤ Arquivos : 9 ¤¤¤
    [Adw.OxyPumper][Pasta] C:\ProgramData\WindowsReporting -> Encontrado
    [Root.Wajam][Arquivo] C:\Windows\System32\drivers\76b3e5554f0d536b21a886da22231ff9.sys -> Encontrado
    [Tr.Gen][Arquivo] C:\Users\Pablo\AppData\Roaming\Microsoft\Windows\Recent\config.lnk [LNK@] C:\Users\Pablo\AppData\Roaming\WMPNetworkAcSvc\config.ini -> Encontrado
    [Tr.Gen][Arquivo] C:\Users\Pablo\AppData\Roaming\Microsoft\Windows\Recent\st.lnk [LNK@] C:\Users\Pablo\AppData\Roaming\WMPNetworkAcSvc\st.log -> Encontrado
    [Tr.Gen0][Arquivo] C:\Users\Pablo\AppData\Roaming\uTorrent\updates\3.5.0_43804\utorrentie.exe -> Encontrado
    [Tr.Gen0][Arquivo] C:\Users\Pablo\AppData\Roaming\uTorrent\updates\3.5.0_43916\utorrentie.exe -> Encontrado
    [Tr.Gen][Pasta] C:\Users\Pablo\AppData\Local\Microsoft\TaskPlay -> Encontrado
    [Adw.OxyPumper][Pasta] C:\ProgramData\WindowsReporting -> Encontrado
    [Root.Wajam][Pasta] C:\Program Files\372bffc6e01c24688b4f4179ccd57c48 -> Encontrado

    ¤¤¤ WMI : 0 ¤¤¤

    ¤¤¤ Arquivos de hosts : 0 ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

    ¤¤¤ Navegadores : 1 ¤¤¤
    [PUM.SearchEngine][Firefox:Config] eh3x078z.default : user_pref("browser.search.selectedEngine", "Yahoo!"); -> Encontrado

    ¤¤¤ Verificação da MBR : ¤¤¤
    +++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
    --- User ---
    [MBR] b98db51b0313824210faf193205ec9e4
    [BSP] 28fa66da5f59d2ddd17f0b1b298b1ed9 : Windows Vista/7/8|VT.Unknown MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    User = LL1 ... OK
    User = LL2 ... OK

    +++++ PhysicalDrive1: Generic USB SD Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive2: Generic USB CF Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive3: Generic USB xD/SM Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive4: Generic USB MS Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

     

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Pablo Batista

     

    Feche todos os programas

    • Execute RogueKiller.exe.
      ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
      Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
    • Quando a Eula aparecer, clique em Accept.
    • Selecione a aba SCAN e clique em START SCAN
    • Aguarde ate que o scan termine.
    • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
    • Clique em REMOVE SELECTED
    • Aguarde ate que o programa termine de deletar as infecções.
    • Clique no botão OPEN REPORT e depois em EXPORT TXT
    • Salve como report.txt na sua Área de Trabalho

    Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Pablo Batista    1
  • Autor do tópico
  • RogueKiller V12.11.13.0 (x64) [Sep  4 2017] (Free) por Adlice Software
    mail : http://www.adlice.com/contact/
    Feedback : https://forum.adlice.com
    Site : http://www.adlice.com/download/roguekiller/
    Blog : http://www.adlice.com

    Sistema Operacional : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Iniciou : Modo normal
    Usuário : Pablo [Administrador]
    Started from : C:\Users\Pablo\Downloads\RogueKiller_portable64.exe
    Modo : Deletar -- Data : 09/10/2017 20:59:27 (Duration : 00:13:10)

    ¤¤¤ Processos : 0 ¤¤¤

    ¤¤¤ Registro : 6 ¤¤¤
    [PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\SkypeUpdateEx -> Deletado
    [Tr.Gen] (X86) HKEY_LOCAL_MACHINE\Software\WMPNetworkAcSvc -> Deletado
    [PUP.VideoBox] (X64) HKEY_USERS\S-1-5-21-3702672481-3024739694-1344579635-1000\Software\VideoBox -> Deletado
    [PUP.VideoBox] (X86) HKEY_USERS\S-1-5-21-3702672481-3024739694-1344579635-1000\Software\VideoBox -> Deletado
    [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0  -> Substituído (2)
    [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0  -> Substituído (2)

    ¤¤¤ Tarefas : 1 ¤¤¤
    [Adw.OxyPumper] \Microsoft\Windows\Windows Error Reporting\ErrorReporting -- C:\\ProgramData\\WindowsReporting\\wermgr.exe (/r /i 6) -> Deletado

    ¤¤¤ Arquivos : 9 ¤¤¤
    [Adw.OxyPumper][Pasta] C:\ProgramData\WindowsReporting -> Deletado
    [Adw.OxyPumper][Arquivo] C:\ProgramData\WindowsReporting\wermgr.exe.config -> Deletado
    [Root.Wajam][Arquivo] C:\Windows\System32\drivers\76b3e5554f0d536b21a886da22231ff9.sys -> Deletado
    [Tr.Gen][Arquivo] C:\Users\Pablo\AppData\Roaming\Microsoft\Windows\Recent\config.lnk [LNK@] C:\Users\Pablo\AppData\Roaming\WMPNetworkAcSvc\config.ini -> Deletado
    [Tr.Gen][Arquivo] C:\Users\Pablo\AppData\Roaming\Microsoft\Windows\Recent\st.lnk [LNK@] C:\Users\Pablo\AppData\Roaming\WMPNetworkAcSvc\st.log -> Deletado
    [Tr.Gen0][Arquivo] C:\Users\Pablo\AppData\Roaming\uTorrent\updates\3.5.0_43804\utorrentie.exe -> Deletado
    [Tr.Gen0][Arquivo] C:\Users\Pablo\AppData\Roaming\uTorrent\updates\3.5.0_43916\utorrentie.exe -> Deletado
    [Tr.Gen][Pasta] C:\Users\Pablo\AppData\Local\Microsoft\TaskPlay -> Deletado
    [Adw.OxyPumper][Pasta] C:\ProgramData\WindowsReporting -> ERROR [3]
    [Root.Wajam][Pasta] C:\Program Files\372bffc6e01c24688b4f4179ccd57c48 -> Deletado

    ¤¤¤ WMI : 0 ¤¤¤

    ¤¤¤ Arquivos de hosts : 0 ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

    ¤¤¤ Navegadores : 1 ¤¤¤
    [PUM.SearchEngine][Firefox:Config] eh3x078z.default : user_pref("browser.search.selectedEngine", "Yahoo!"); -> Deletado

    ¤¤¤ Verificação da MBR : ¤¤¤
    +++++ PhysicalDrive0: ST500DM002-1BD142 ATA Device +++++
    --- User ---
    [MBR] b98db51b0313824210faf193205ec9e4
    [BSP] 28fa66da5f59d2ddd17f0b1b298b1ed9 : Windows Vista/7/8|VT.Unknown MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    User = LL1 ... OK
    User = LL2 ... OK

    +++++ PhysicalDrive1: Generic USB SD Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive2: Generic USB CF Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive3: Generic USB xD/SM Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

    +++++ PhysicalDrive4: Generic USB MS Reader USB Device +++++
    Error reading User MBR! ([15] O dispositivo não está pronto. )
    Error reading LL1 MBR! NOT VALID!
    Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

     

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Pablo Batista

     

    Faça o download Zemana AntiMalware do seguinte local e salve-o em sua área de trabalho:
    https://www.zemana.com/download (sugiro a versão portable)

    • Uma vez baixado, feche todos os programas e janelas abertas no seu computador.
    • Agora clique duas vezes no ícone na área de trabalho Zemana.AntiMalware.Setup.exe
    • Isto irá iniciar a instalação do Zemana AntiMalware em seu computador.
    • Quando a instalação começar, continue seguindo as instruções, a fim de continuar com o processo de instalação. Não faça quaisquer alterações nas configurações padrão e quando o programa estiver instalado, Zemana irá iniciar e exibir a tela principal automaticamente.
    • Clique no botão SCAN
    • Zemana AntiMalware vai agora começar a varredura de malware no computador. Este processo pode demorar um pouco, por isso sugerimos que você fazer outra coisa e verificar periodicamente sobre o estado da verificação para ver quando ele for concluído.
    • Quando Zemana terminar o scan ele irá exibir uma tela com os malwareres que foram detectados. Por favor, note que as infecções encontradas pode ser diferente do que é mostrado na imagem abaixo.
      yeabests.cc-zemana.png
    • Verifique os resultados da verificação e, quando estiver pronto para continuar com o processo de limpeza, clique no botão para eliminar ou reparar todos os resultados selecionados. Depois de clicar no botão Avançar, Zemana irá remover quaisquer arquivos indesejados e corrigir quaisquer arquivos legítimos modificados. Se você receber um aviso de que Zemana precisa fechar seus navegadores abertos, por favor, feche todos e, em seguida, clique no OK para continuar.
    • Zemana agora irá criar um ponto de restauração e remover os arquivos detectados e reparar quaisquer arquivos que foram modificados.

    Poste o resultado no seu proximo post.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Crie uma conta ou entre para comentar

    Você precisar ser um membro para fazer um comentário






    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×