Resultado da Correção pela Farbar Recovery Scan Tool (x64) Versão: 15-08-2022 Executado por luanm (22-08-2022 14:43:09) Run:2 Executando a partir de C:\Users\luanm\Desktop Perfis Carregados: luanm Modo da Inicialização: Normal ============================================== fixlist Conteúdo: ***************** Start:: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1574036175-161296890-1788367151-1001\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\luanm\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Nenhum Arquivo) HKU\S-1-5-21-1574036175-161296890-1788367151-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\luanm\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Nenhum Arquivo) HKU\S-1-5-21-1574036175-161296890-1788367151-1001\...\RunOnce: [Uninstall 22.151.0717.0001] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\luanm\AppData\Local\Microsoft\OneDrive\22.151.0717.0001" (Nenhum Arquivo) S3 EnigmaFileMonDriver; \??\C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys [X] 2022-08-20 10:31 - 2022-08-20 10:31 - 000388608 _____ (Trend Micro Inc.) C:\Users\luanm\Downloads\HijackThis.exe C:\Users\luanm\Downloads\HijackThis.exe EmptyTemp: End:: ***************** Ponto de Restauração criado com sucesso. Processos fechados com sucesso. "HKU\S-1-5-21-1574036175-161296890-1788367151-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => removido (a) com sucesso. "HKU\S-1-5-21-1574036175-161296890-1788367151-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => removido (a) com sucesso. "HKU\S-1-5-21-1574036175-161296890-1788367151-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 22.151.0717.0001" => removido (a) com sucesso. HKLM\System\CurrentControlSet\Services\EnigmaFileMonDriver => removido (a) com sucesso. EnigmaFileMonDriver => o serviço removido (a) com sucesso. C:\Users\luanm\Downloads\HijackThis.exe => movido com sucesso "C:\Users\luanm\Downloads\HijackThis.exe" => não encontrado (a) =========== EmptyTemp: ========== FlushDNS => completado BITS transfer queue => 786432 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11647478 B Java, Discord, Steam htmlcache => 132708 B Windows/system/drivers => 2526534 B Edge => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 8604 B NetworkService => 8604 B luanm => 79701652 B RecycleBin => 0 B EmptyTemp: => 90.4 MB de dados temporários Removidos. ================================ O sistema precisou ser reiniciado. ==== Fim de Fixlog 14:43:19 ====