Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Gislaine Ortiz Dos Santos

games gogle e outros

Recommended Posts

Meu computador está infectado novamente. Meu esposo teve seu cartão de crédito clonado há pouco tempo, após uma compra online. Não sei se trata-se do mesmo vírus ou não, mas agora o avast e malwarebytes estão acusando para o site gamesgogle e outros malwares. 

Detalhe: o ZA scan não está rodando.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Gislaine Ortiz Dos Santos

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho;
  • Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.



NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

Selecione, copie e cole o seu conteúdo na próxima resposta.

ETAPA 3

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe jrt.exe do link abaixo e salve no desktop.
http://www.bleepingcomputer.com/download/junkware-removal-tool/

Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo jrt.exe, depois clique em VRIfczU.png

A ferramenta comecará o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

Selecione, copie e cole o conteúdo deste log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Seguem resultados, conforme solicitado. Obs.: o Malwarebytes diz que não tomei medidas porque primeiro gerei o relatório para depois deletar as suspeitas.

     

    Malwarebytes
    www.malwarebytes.com

    -Detalhes de registro-
    Data da análise: 11/10/17
    Hora da análise: 00:22
    Arquivo de registro: 76e85c10-ae33-11e7-b367-bc5ff4d8dac3.json
    Administrador: Sim

    -Informação do software-
    Versão: 3.2.2.2029
    Versão de componentes: 1.0.212
    Versão do pacote de definições: 1.0.2990
    Licença: Versão de Avaliação

    -Informação do sistema-
    Sistema operacional: Windows 7
    CPU: x86
    Sistema de arquivos: NTFS
    Usuário: Alexandre-PC\Alexandre

    -Resumo da análise-
    Tipo de análise: Análise Customizada
    Resultado: Concluído
    Objetos verificados: 169233
    Ameaças detectadas: 3
    Ameaças em quarentena: 0
    (Nenhum item malicioso detectado)
    Tempo decorrido: 38 min, 49 seg

    -Opções da análise-
    Memória: Habilitado
    Inicialização: Habilitado
    Sistema de arquivos: Habilitado
    Arquivos compactados: Habilitado
    Rootkits: Habilitado
    Heurística: Habilitado
    PUP: Detectar
    PUM: Detectar

    -Detalhes da análise-
    Processo: 0
    (Nenhum item malicioso detectado)

    Módulo: 0
    (Nenhum item malicioso detectado)

    Chave de registro: 0
    (Nenhum item malicioso detectado)

    Valor de registro: 0
    (Nenhum item malicioso detectado)

    Dados de registro: 0
    (Nenhum item malicioso detectado)

    Fluxo de dados: 0
    (Nenhum item malicioso detectado)

    Pasta: 0
    (Nenhum item malicioso detectado)

    Arquivo: 3
    PUP.Optional.WinNetSvc, C:\USERS\ALEXANDRE\APPDATA\ROAMING\ZHP\QUARANTINE\LOGPATH\LOGPATH\TEMP\WMVCI.EXE, Nenhuma ação do usuário, [574], [305801],1.0.2990
    PUP.Optional.WinNetSvc, C:\USERS\ALEXANDRE\APPDATA\ROAMING\ZHP\QUARANTINE\LOGPATH\LOGPATH\TEMP\WNSINS.EXE, Nenhuma ação do usuário, [574], [104935],1.0.2990
    Adware.HPDefender.Generic, C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\33.0.1750.154_CHROME.EXE, Nenhuma ação do usuário, [2853], [386534],1.0.2990

    Setor físico: 0
    (Nenhum item malicioso detectado)


    (end)

     

    # AdwCleaner 7.0.3.1 - Logfile created on Wed Oct 11 11:59:02 2017
    # Updated on 2017/29/09 by Malwarebytes 
    # Database: 10-11-2017.2
    # Running on Windows 7 Ultimate (X86)
    # Mode: scan
    # Support: https://www.malwarebytes.com/support

    ***** [ Services ] *****

    No malicious services found.

    ***** [ Folders ] *****

    No malicious folders found.

    ***** [ Files ] *****

    No malicious files found.

    ***** [ DLL ] *****

    No malicious DLLs found.

    ***** [ WMI ] *****

    No malicious WMI found.

    ***** [ Shortcuts ] *****

    No malicious shortcuts found.

    ***** [ Tasks ] *****

    No malicious tasks found.

    ***** [ Registry ] *****

    No malicious registry entries found.

    ***** [ Firefox (and derivatives) ] *****

    No malicious Firefox entries.

    ***** [ Chromium (and derivatives) ] *****

    No malicious Chromium entries.

    *************************

    C:/AdwCleaner/AdwCleaner[C0].txt - [1783 B] - [2017/10/7 17:58:30]
    C:/AdwCleaner/AdwCleaner[S0].txt - [1752 B] - [2017/10/7 17:57:22]


    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt ##########

     

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Malwarebytes
    Version: 8.1.4 (07.09.2017)
    Operating System: Windows 7 Ultimate x86 
    Ran by Alexandre (Administrator) on 11/10/2017 at  9:37:34,49
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


    File System: 16 

    Failed to delete: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9NH8U3GJ (Temporary Internet Files Folder) 
    Failed to delete: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BBDL72RM (Temporary Internet Files Folder) 
    Failed to delete: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U6RKOQAT (Temporary Internet Files Folder) 
    Failed to delete: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UA85L2ZK (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9NH8U3GJ (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BBDL72RM (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R81VMY1W (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SK8XY9UU (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIAFF03T (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U6RKOQAT (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UA85L2ZK (Temporary Internet Files Folder) 
    Successfully deleted: C:\Users\Alexandre\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y8YKD1T3 (Temporary Internet Files Folder) 
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R81VMY1W (Temporary Internet Files Folder) 
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SK8XY9UU (Temporary Internet Files Folder) 
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIAFF03T (Temporary Internet Files Folder) 
    Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y8YKD1T3 (Temporary Internet Files Folder) 

    Registry: 0 

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 11/10/2017 at  9:58:13,50
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
     

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
    roguekiller.exe (x64) << link

    • Feche todos os programas
    • Execute o RogueKiller.exe.
      ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
      Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
    • Quando a janela da Eula aparecer, clique em Accept.
    • Selecione a aba SCAN
    • Clique em START SCAN
    • Aguarde ate que o scan termine...
    • Clique no botão OPEN REPORT
    • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
    • Clique em OK e feche o RogueKiller.



    Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • O meu pc é de 32 bits, então tive que baixar a outra versão do roguekiller. Segui as orientações mas fiquei com uma dúvida. Não era necessário remover as infecções? Obrigada pelo auxílio.  

     

    RogueKiller V12.11.19.0 [Oct  9 2017] (Free) por Adlice Software
    mail : http://www.adlice.com/contact/
    Feedback : https://forum.adlice.com
    Site : http://www.adlice.com/download/roguekiller/
    Blog : http://www.adlice.com

    Sistema Operacional : Windows 7 (6.1.7600) 32 bits version
    Iniciou : Modo normal
    Usuário : Alexandre [Administrador]
    Started from : C:\Users\Alexandre\Desktop\RogueKiller_portable32.exe
    Modo : Escanear -- Data : 10/12/2017 14:17:44 (Duration : 00:20:40)

    ¤¤¤ Processos : 2 ¤¤¤
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] Netlog.exe(1512) -- C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe[7] -> Encontrado
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] (SVC) NetLogHandler -- C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start[7] -> Encontrado

    ¤¤¤ Registro : 4 ¤¤¤
    [Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{4E120188-0CAC-468C-B2D9-9D1F079EBC25} (C:\Users\ALEXAN~1\AppData\Local\Temp\HYD6B23.tmp.1491748459\HTA\3rdparty\FS.ocx) -> Encontrado
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NetLogHandler (C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start) -> Encontrado
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\NetLogHandler (C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start) -> Encontrado
    [PUM.StartMenu] HKEY_USERS\S-1-5-21-4063513852-685800511-1533012106-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_TrackProgs : 0  -> Encontrado

    ¤¤¤ Tarefas : 1 ¤¤¤
    [Hj.Shortcut] \{11F00CB3-2AA3-483F-9E3D-341C96A99668} -- "c:\program files\google\chrome\application\chrome.exe" (https://www.skype.com/go/downloading?source=lightinstaller&ver=7.37.0.103&LastError=12040) -> Encontrado

    ¤¤¤ Arquivos : 2 ¤¤¤
    [Hidden.ADS][Stream] C:\Windows\System32\drivers:GbpKmAp.lst -> Encontrado
    [PUP.Gen1][Arquivo] C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe http://www.searchult.com/?bd=sc&oem=Somo&uid=ce39ef3d-50f2-48e1-8508-6529d93eda90_4CC730B4&version=2.0.0.1288&pid=414031160&cs=e2ba2277ff3b61ce6345f39bb15e57e0 -> Encontrado

    ¤¤¤ WMI : 0 ¤¤¤

    ¤¤¤ Arquivos de hosts : 0 ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

    ¤¤¤ Navegadores : 0 ¤¤¤

    ¤¤¤ Verificação da MBR : ¤¤¤
    +++++ PhysicalDrive0: ST1000DM 003-1ER162 SCSI Disk Device +++++
    --- User ---
    [MBR] f069a6a800c4f5b7343848ffee4e6a18
    [BSP] 261833f8846b6d4ffb9220d171188370 : Windows Vista/7/8|VT.Unknown MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 174899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 358400000 | Size: 778868 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    User = LL1 ... OK
    Error reading LL2 MBR! ([1] Função incorreta. )

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Citação

    O meu pc é de 32 bits, então tive que baixar a outra versão do roguekiller. Segui as orientações mas fiquei com uma dúvida. Não era necessário remover as infecções? Obrigada pelo auxílio.  

     

    Bahh, achei que erá x64. Obrigado por baixar a versão certa. :D

     

    Feche todos os programas

    • Execute RogueKiller.exe.
      ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
      Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
    • Quando a Eula aparecer, clique em Accept.
    • Selecione a aba SCAN e clique em START SCAN
    • Aguarde ate que o scan termine.
    • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
    • Clique em REMOVE SELECTED
    • Aguarde ate que o programa termine de deletar as infecções.
    • Clique no botão OPEN REPORT e depois em EXPORT TXT
    • Salve como report.txt na sua Área de Trabalho

    Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

    Editado por Elias Pereira

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Segue:

     

    RogueKiller V12.11.19.0 [Oct  9 2017] (Free) por Adlice Software
    mail : http://www.adlice.com/contact/
    Feedback : https://forum.adlice.com
    Site : http://www.adlice.com/download/roguekiller/
    Blog : http://www.adlice.com

    Sistema Operacional : Windows 7 (6.1.7600) 32 bits version
    Iniciou : Modo normal
    Usuário : Alexandre [Administrador]
    Started from : C:\Users\Alexandre\Desktop\RogueKiller_portable32.exe
    Modo : Deletar -- Data : 10/12/2017 22:13:39 (Duration : 00:22:17)

    ¤¤¤ Processos : 2 ¤¤¤
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] Netlog.exe(1512) -- C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe[7] -> Interrompido [TermProc]
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] (SVC) NetLogHandler -- C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start[7] -> ERROR [41c]

    ¤¤¤ Registro : 4 ¤¤¤
    [Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{4E120188-0CAC-468C-B2D9-9D1F079EBC25} (C:\Users\ALEXAN~1\AppData\Local\Temp\HYD6B23.tmp.1491748459\HTA\3rdparty\FS.ocx) -> Deletado
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NetLogHandler (C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start) -> Deletado
    [VT.not-a-virus:AdWare.Win32.Agent.joiv] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\NetLogHandler (C:\Users\Alexandre\AppData\Roaming\Netlog\Netlog.exe -start) -> Deletado
    [PUM.StartMenu] HKEY_USERS\S-1-5-21-4063513852-685800511-1533012106-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_TrackProgs : 0  -> Substituído (1)

    ¤¤¤ Tarefas : 1 ¤¤¤
    [Hj.Shortcut] \{11F00CB3-2AA3-483F-9E3D-341C96A99668} -- "c:\program files\google\chrome\application\chrome.exe" (https://www.skype.com/go/downloading?source=lightinstaller&ver=7.37.0.103&LastError=12040) -> Deletado

    ¤¤¤ Arquivos : 2 ¤¤¤
    [Hidden.ADS][Stream] C:\Windows\System32\drivers:GbpKmAp.lst -> Deletado
    [PUP.Gen1][Arquivo] C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe http://www.searchult.com/?bd=sc&oem=Somo&uid=ce39ef3d-50f2-48e1-8508-6529d93eda90_4CC730B4&version=2.0.0.1288&pid=414031160&cs=e2ba2277ff3b61ce6345f39bb15e57e0 -> Deletado

    ¤¤¤ WMI : 0 ¤¤¤

    ¤¤¤ Arquivos de hosts : 0 ¤¤¤

    ¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

    ¤¤¤ Navegadores : 0 ¤¤¤

    ¤¤¤ Verificação da MBR : ¤¤¤
    +++++ PhysicalDrive0: ST1000DM 003-1ER162 SCSI Disk Device +++++
    --- User ---
    [MBR] f069a6a800c4f5b7343848ffee4e6a18
    [BSP] 261833f8846b6d4ffb9220d171188370 : Windows Vista/7/8|VT.Unknown MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 174899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 358400000 | Size: 778868 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    User = LL1 ... OK
    Error reading LL2 MBR! ([1] Função incorreta. )

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Desative temporariamente seu Antivirus e Firewall

    • Clique em esetsmartinstaller_enu.exe para baixar o ESET Smart Intaller. Salve-o em seu desktop. 
    • Execute o esetsmartinstaller_enu.exe.
      ** Usuários do Windows Vista, Windows 7 e Windows 8/8.1:
      Clique com o direito sobre o esetsmartinstaller_enu.exe, depois clique em VRIfczU.png .
    • Marque "YES, I accept the Terms of Use."
    • Aguarde o programa realizar o download dos componentes. 
    • Marque:
      • Enable detection of potentially unwanted applications.
    • Clique em Advanced settings e marque o seguinte:
      • Remove found threats
      • Scan archives
      • Scan for potentially unsafe applications
      • Enable Anti-Stealth technology
    • Na opção "Current scan targets: Operating memory, Local drives" clique em Change...
    • Marque:
      • Todos os drives e mídias removíveis, caso estejam plugadas (C:, D:, E:, etc)
    • Clique em OK
    • Agora clique em START
    • Ele vai atualizar por conta própria, e escanear o computador. Tenha paciência, o processo pode demorar horas.
    • Quando o scan terminar, clique em List of found threats
    • Clique em Copy to clipboard e cole o conteúdo em sua próxima resposta. Obs: Se nada for encontrado, nenhum log será gerado.
    • Clique em Back.
    • Clique em Finish.
    • Será oferecido uma instalação do Eset Smart Security versão paga.Clique no [x] do canto direito da janela.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Faça o download Zemana AntiMalware do seguinte local e salve-o em sua área de trabalho:
    https://www.zemana.com/download (sugiro a versão portable)

    • Uma vez baixado, feche todos os programas e janelas abertas no seu computador.
    • Agora clique duas vezes no ícone na área de trabalho Zemana.AntiMalware.Setup.exe
    • Isto irá iniciar a instalação do Zemana AntiMalware em seu computador.
    • Quando a instalação começar, continue seguindo as instruções, a fim de continuar com o processo de instalação. Não faça quaisquer alterações nas configurações padrão e quando o programa estiver instalado, Zemana irá iniciar e exibir a tela principal automaticamente.
    • Clique no botão SCAN
    • Zemana AntiMalware vai agora começar a varredura de malware no computador. Este processo pode demorar um pouco, por isso sugerimos que você fazer outra coisa e verificar periodicamente sobre o estado da verificação para ver quando ele for concluído.
    • Quando Zemana terminar o scan ele irá exibir uma tela com os malwareres que foram detectados. Por favor, note que as infecções encontradas pode ser diferente do que é mostrado na imagem abaixo.
      yeabests.cc-zemana.png
    • Verifique os resultados da verificação e, quando estiver pronto para continuar com o processo de limpeza, clique no botão para eliminar ou reparar todos os resultados selecionados. Depois de clicar no botão Avançar, Zemana irá remover quaisquer arquivos indesejados e corrigir quaisquer arquivos legítimos modificados. Se você receber um aviso de que Zemana precisa fechar seus navegadores abertos, por favor, feche todos e, em seguida, clique no OK para continuar.
    • Zemana agora irá criar um ponto de restauração e remover os arquivos detectados e reparar quaisquer arquivos que foram modificados.

    Poste o resultado no seu proximo post.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Fiz o solicitado. Deu 6 infecções, cliquei no botão "next" mas não gerou relatório. Onde preciso ir para conseguir?

    adicionado 2 minutos depois

    Encontrei o relatório :)

    Segue: 

     

    Zemana AntiMalware 2.74.2.150 (Portable)

    -------------------------------------------------------
    Scan Result            : Completed
    Scan Date              : 2017/10/13
    Operating System       : Windows 7 32-bit
    Processor              : 6X AMD FX(tm)-6300 Six-Core Processor
    BIOS Mode              : Legacy
    CUID                   : 12E98A4D875134C6ED98D8
    Scan Type              : System Scan
    Duration               : 7m 43s
    Scanned Objects        : 71248
    Detected Objects       : 6
    Excluded Objects       : 0
    Read Level             : SCSI
    Auto Upload            : Enabled
    Detect All Extensions  : Disabled
    Scan Documents         : Disabled
    Domain Info            : WORKGROUP,0,2

    Detected Objects
    -------------------------------------------------------

    Firefox Global Setting
    Status             : Scanned
    Object             : %programfiles%\mozilla firefox\warsaw.cfg
    MD5                : E82670AF75ED5515A777AAC76389D4B4
    Publisher          : -
    Size               : 4464
    Version            : -
    Detection          : Suspicious Browser Setting
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Setting - Firefox Global Setting
                    File - %programfiles%\mozilla firefox\warsaw.cfg

    Firefox Search
    Status             : Scanned
    Object             : Yahoo! Powered - http://br.search.yahoo.com
    MD5                : -
    Publisher          : -
    Size               : -
    Version            : -
    Detection          : Suspicious Browser Setting
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Setting - Firefox Search

    Firefox Search
    Status             : Scanned
    Object             : MercadoLivre - http://pmstrk.mercadolivre.com.br
    MD5                : -
    Publisher          : -
    Size               : -
    Version            : -
    Detection          : Suspicious Browser Setting
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Setting - Firefox Search

    Firefox Search
    Status             : Scanned
    Object             : BuscaPé - http://busca.buscape.com.br
    MD5                : -
    Publisher          : -
    Size               : -
    Version            : -
    Detection          : Suspicious Browser Setting
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Setting - Firefox Search

    wrc@avast.com
    Status             : Scanned
    Object             : %appdata%\mozilla\firefox\profiles\yf5cr89m.default\extensions\wrc@avast.com.xpi
    MD5                : B783F45D3E264115E541989FE1BECDE4
    Publisher          : -
    Size               : 706895
    Version            : -
    Detection          : PUA.FirefoxExt!Gr
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Extension - wrc@avast.com
                    File - %appdata%\mozilla\firefox\profiles\yf5cr89m.default\extensions\wrc@avast.com.xpi

    Busca e nova guia do Yahoo
    Status             : Scanned
    Object             : %localappdata%\google\chrome\user data\default\extensions\kpdmjodecdegfglgaapafjleomjjlpnh
    MD5                : -
    Publisher          : -
    Size               : -
    Version            : -
    Detection          : PUA.ChromeExt!Gr
    Cleaning Action    : Repair
    Related Objects    :
                    Browser Extension - Busca e nova guia do Yahoo


    Cleaning Result
    -------------------------------------------------------
    Cleaned               : 6
    Reported as safe      : 0
    Failed                : 0
     

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Tu estava acessando algo na internet quando apareceu a mensagem de bloqueio?

     

    Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
     
    - Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
    - Clique na guia Inicialização de Programas e clique em Desativar tudo
     
    Siga as mensagens ate que seja solicitado a reiniciar.

    Após isso me informe se os problemas em relação a malwares ainda persistem.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Baixe Security Check by glax24 de um dos links abaixo, e salve-o em seu Desktop.
    http://safezone.cc/resources/security-check-by-glax24.25/download?version=631
    Clique duas vezes sobre o arquivo SecurityCheck.exe

    1. ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
      Clique com o direito sobre o arquivo SecurityCheck.exe, depois clique em VRIfczU.png
    2. Aguarde enquanto a ferramenta faz o exame;
    3. Ao final salve log como SecurityCheck.html;
    4. Abra o arquivo com o bloco de notas;
    5. Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • SecurityCheck by glax24 & Severnyj v.1.4.0.52 [25.07.17]
    WebSite: www.safezone.cc
    DateLog: 16.10.2017 22:46:52
    Path starting: C:\Users\Alexandre\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
    Log directory: C:\SecurityCheck\
    IsAdmin: True
    User: Alexandre
    VersionXML: 4.68is-14.10.2017
    ___________________________________________________________________________

    Windows 7(6.1.7600) (x86) Ultimate Lang: Portuguese(0416)
    Installation date OS: 26.03.2015 23:24:47
    LicenseStatus: Windows(R) 7, Ultimate edition The machine is permanently activated.
    Boot Mode: Normal
    Default Browser: C:\Program Files\Google\Chrome\Application\chrome.exe
    SystemDrive: C: FS: [NTFS] Capacity: [170.8 Gb] Used: [100.2 Gb] Free: [70.6 Gb]
    ------------------------------- [ Windows ] -------------------------------
    Service Pack not Installed Warning! [url=http://www.microsoft.com/en-
    us/download/details.aspx?id=5842]Download Update[/url]
    Possible re-activation of Windows will be needed.
    Internet Explorer 8.0.7600.16385 Warning! [url=http://windows.microsoft.com/en-us/internet-
    explorer/ie-11-worldwide-languages]Download Update[/url]
    Online installation. Last version available when Windows update is enabled throught the
    Internet.
    User Account Control enabled
    Never check for updates
    Date install updates: 2016-09-22 23:03:16
    Windows Update (wuauserv) - The service is running
    Central de Segurança (wscsvc) - The service is running
    Registro remoto (RemoteRegistry) - The service has stopped
    Descoberta SSDP (SSDPSRV) - The service is running
    Serviços de Área de Trabalho Remota (TermService) - The service has stopped
    Windows Remote Management (WS-Management) (WinRM) - The service has stopped
    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3115858 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    013.aspx]Download Update[/url]
    HotFix KB3140735 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    026.aspx]Download Update[/url]
    HotFix KB3138910 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    027.aspx]Download Update[/url]
    HotFix KB3138962 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    027.aspx]Download Update[/url]
    HotFix KB3145739 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    039.aspx]Download Update[/url]
    HotFix KB3146963 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    040.aspx]Download Update[/url]
    HotFix KB3156013 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    055.aspx]Download Update[/url]
    HotFix KB3156016 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    055.aspx]Download Update[/url]
    HotFix KB3156019 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    055.aspx]Download Update[/url]
    HotFix KB3155178 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    056.aspx]Download Update[/url]
    HotFix KB3153171 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    061.aspx]Download Update[/url]
    HotFix KB3170455 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    087.aspx]Download Update[/url]
    HotFix KB3178034 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    097.aspx]Download Update[/url]
    HotFix KB3185911 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    106.aspx]Download Update[/url]
    HotFix KB3184122 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    116.aspx]Download Update[/url]
    HotFix KB3192391 Warning! [url=https://technet.microsoft.com/en-us/library/security/ms16-
    122.aspx]Download Update[/url]
    HotFix KB3197867 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB3197867]Download Update[/url]
    HotFix KB3205394 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB3205394]Download Update[/url]
    HotFix KB4012212 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4012212]Download Update[/url]
    HotFix KB4019263 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4019263]Download Update[/url]
    HotFix KB4022722 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4022722]Download Update[/url]
    HotFix KB4015546 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4015546]Download Update[/url]
    HotFix KB4025337 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4025337]Download Update[/url]
    HotFix KB4034679 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4034679]Download Update[/url]
    HotFix KB4041678 Warning! [url=https://www.catalog.update.microsoft.com/Search.aspx?
    q=KB4041678]Download Update[/url]
    ------------------------------ [ MS Office ] ------------------------------
    Microsoft Office 2007 v.12.0.6514.5001
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    Avast Antivirus (enabled and up to date)
    Malwarebytes (disabled and up to date)
    --------------------------- [ FirewallWindows ] ---------------------------
    Firewall do Windows (MpsSvc) - The service is running
    Disabled the public profile of Windows Firewall
    Disabled the standard profile for Windows Firewall
    --------------------------- [ AntiSpyware_WMI ] ---------------------------
    Malwarebytes (disabled and up to date)
    Windows Defender (disabled and up to date)
    Avast Antivirus (enabled and up to date)
    ---------------------- [ AntiVirusFirewallInstall ] -----------------------
    Avast Free Antivirus v.17.7.2314
    ESET Online Scanner v3
    -------------------------- [ SecurityUtilities ] --------------------------
    Malwarebytes versão 3.2.2.2029 v.3.2.2.2029
    --------------------------- [ OtherUtilities ] ----------------------------
    Foxit Reader v.8.0.6.909 Warning!
    Download Update
    VLC media player v.2.2.4 Warning!
    Download Update
    WinRAR 5.40 (32-bit) v.5.40.0 Warning! Download
    Update
    OpenOffice 4.1.1 v.4.11.9775 Warning!
    Download Update
    Microsoft Silverlight v.5.1.50907.0
    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 111 v.8.0.1110.14 Warning!
    Download Update

    Uninstall old version and install new one (jre-8u144-windows-i586.exe).
    Java 8 Update 121 v.8.0.1210.13 Warning!
    Download Update

    Uninstall old version and install new one (jre-8u144-windows-i586.exe).
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe AIR v.24.0.0.180 Warning! Download Update

    Adobe Flash Player 27 PPAPI v.27.0.0.159
    ------------------------------- [ Browser ] -------------------------------
    Google Chrome v.61.0.3163.100
    Mozilla Firefox 51.0.1 (x86 pt-BR) v.51.0.1 Warning! [url=https://www.mozilla.org/en-
    US/firefox/all/]Download Update[/url]
    --------------------------- [ RunningProcess ] ----------------------------
    C:\Program Files\Google\Chrome\Application\chrome.exe v.61.0.3163.100
    ------------------ [ AntivirusFirewallProcessServices ] -------------------
    Avast Antivirus (avast! Antivirus) - The service is running
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.17.7.3660.0
    aswbIDSAgent (aswbIDSAgent) - The service is running
    C:\Program Files\AVAST Software\Avast\aswidsagent.exe v.17.7.3.15075
    C:\Program Files\AVAST Software\Avast\avastui.exe v.17.7.3660.226
    AvastVBox COM Service (AvastVBoxSvc) - The service has stopped
    Malwarebytes Service (MBAMService) - The service has stopped
    McAfee Validation Trust Protection Service (mfevtp) - The service is running
    C:\Windows\System32\mfevtps.exe v.15.4.0.543
    Windows Defender (WinDefend) - The service has stopped
    ---------------------------- [ UnwantedApps ] -----------------------------
    Skype Click to Call v.8.5.0.9167 Warning! Browser's toolbar. It can slow down the working of your
    browser and have violation privacy problems.
    ----------------------------- [ End of Log ] ------------------------------
     

    Editado por Gislaine Ortiz Dos Santos

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    @Gislaine Ortiz Dos Santos

     

    Citação

    Service Pack not Installed

     

    Seu sistema operacional está muito desatualizado. Tua versão é windows 7. O ideal é que atualize para o windows 7 service pack 1. Após isso atente para o restante dos "warnings".

     

    No mais, em relação a malwares, não temos mais problemas.

    Ultimas instruções.
     

    Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
    http://www.bleepingcomputer.com/download/delfix/dl/281/

    Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

    *** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

    ipb9zl.png

    Clique no botão Executar.

    Ao final será gerado um log, mas não é necessário postar.

    MANTENHA O SO ATUALIZADO:
    Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

    Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

    Att.
    Elias Pereira

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Vou fazer seguir as instruções. O malwarebytes foi desabilitado, como faço para habilitá-lo novamente? Ele não vai mais acusar mais aqueles sites?

     

    Outra coisa, eu acho que a versão instalada no meu computador não é original, eu nem sei direito. Se eu fizer as atualizações de windows recomendadas ele vai acusar que estou sem a licença?

     

    Obrigada.

    Editado por Gislaine Ortiz Dos Santos

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Em 17/10/2017 às 18:54, Gislaine Ortiz Dos Santos disse:

    Vou fazer seguir as instruções. O malwarebytes foi desabilitado, como faço para habilitá-lo novamente? Ele não vai mais acusar mais aqueles sites?

    Não precisa habilitar o malwarebytes. Deixe ele instalado para realizar alguns scans

     

    Em 17/10/2017 às 18:54, Gislaine Ortiz Dos Santos disse:

    Outra coisa, eu acho que a versão instalada no meu computador não é original, eu nem sei direito. Se eu fizer as atualizações de windows recomendadas ele vai acusar que estou sem a licença?

    Não tenho certeza, mas acredito que ele consiga realizar as atualizações. O ideal é sempre ter o software original.

     

    Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Visitante
    Este tópico está impedido de receber novos posts.





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×