Resultado da análise adicional Farbar Recovery Scan Tool (x64) Versão: 06-10-2023 Executado por Admin (25-10-2023 15:35:42) Executando a partir de C:\Users\Admin\OneDrive\Área de Trabalho Microsoft Windows 10 Pro Versão 22H2 19045.3570 (X64) (2023-10-13 18:59:08) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= (Se uma entrada for incluída na fixlist, será removida.) Admin (S-1-5-21-582402091-274298181-220733823-1001 - Administrator - Enabled) => C:\Users\Admin Administrador (S-1-5-21-582402091-274298181-220733823-500 - Administrator - Disabled) Convidado (S-1-5-21-582402091-274298181-220733823-501 - Limited - Disabled) DefaultAccount (S-1-5-21-582402091-274298181-220733823-503 - Limited - Disabled) mdgls (S-1-5-21-582402091-274298181-220733823-1005 - Limited - Enabled) => C:\Users\mdgls vitor (S-1-5-21-582402091-274298181-220733823-1006 - Limited - Enabled) => C:\Users\vitor WDAGUtilityAccount (S-1-5-21-582402091-274298181-220733823-504 - Limited - Disabled) ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Epic Games Launcher (HKLM-x32\...\{ABE69317-4998-4FE9-BC3E-36AFCD2CBD49}) (Version: 1.3.82.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{57A956AB-4BCC-45C6-9B40-957E4E125568}) (Version: 2.0.44.0 - Epic Games, Inc.) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 118.0.2088.69 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 118.0.2088.61 - Microsoft Corporation) Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-582402091-274298181-220733823-1001\...\OneDriveSetup.exe) (Version: 23.209.1008.0002 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-582402091-274298181-220733823-1005\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-582402091-274298181-220733823-1006\...\OneDriveSetup.exe) (Version: 23.204.1001.0003 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{2953E19B-9F91-4A49-A23B-7E25970A1951}) (Version: 3.73.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.23026 (HKLM\...\{BC958BD2-5DAC-3862-BB1A-C1BE0790438D}) (Version: 14.0.23026 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.23026 (HKLM\...\{0D3E9E15-DE7A-300B-96F1-B4AF12B96488}) (Version: 14.0.23026 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.23026 (HKLM-x32\...\{BE960C1C-7BAD-3DE6-8B1A-2616FE532845}) (Version: 14.0.23026 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.23026 (HKLM-x32\...\{A2563E55-3BEC-3828-8D67-E5E8B9E8B675}) (Version: 14.0.23026 - Microsoft Corporation) Hidden Opera Stable 103.0.4928.34 (HKU\S-1-5-21-582402091-274298181-220733823-1001\...\Opera 103.0.4928.34) (Version: 103.0.4928.34 - Opera Software) Radmin VPN 1.4.1 (HKLM-x32\...\{85043D7E-1488-4ADA-A1F1-45627FFAAFF1}) (Version: 1.4.4642.1 - Famatech) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{7B63012A-4AC6-40C6-B6AF-B24A84359DD5}) (Version: 8.93.0.0 - Microsoft Corporation) WinRAR 6.24 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.24.0 - win.rar GmbH) Packages: ========= Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.20.3203.0_x64__8wekyb3d8bbwe [2023-10-15] (Microsoft Studios) Minecraft Launcher -> C:\Program Files\WindowsApps\Microsoft.4297127D64EC6_1.3.7.0_x64__8wekyb3d8bbwe [2023-10-15] (Microsoft Studios) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.17.8040.0_x64__8wekyb3d8bbwe [2023-10-13] (Microsoft Studios) [MS Ad] ==================== Análise Personalizada CLSID (Whitelisted): ============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2023-10-03] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2023-10-03] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2023-10-03] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2023-10-03] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Whitelisted) ==================== ==================== Atalhos & WMI ======================== ==================== Módulos Carregados (Whitelisted) ============= 2023-10-15 11:00 - 2023-10-15 11:00 - 000503808 _____ (Microsoft Corporation) [Arquivo não assinado] C:\WINDOWS\SYSTEM32\gameplatformservices.dll ==================== Alternate Data Streams (Whitelisted) ======== ==================== Modo de Segurança (Whitelisted) ================== ==================== Associação (Whitelisted) ================= ==================== Internet Explorer (Whitelisted) ========== ==================== Hosts Conteúdo: ========================= (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2019-12-07 06:14 - 2019-12-07 06:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Outras Áreas =========================== (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-582402091-274298181-220733823-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\Downloads\wallpaper do leão.png HKU\S-1-5-21-582402091-274298181-220733823-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\mdgls\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\vopapraia.jpg HKU\S-1-5-21-582402091-274298181-220733823-1006\Control Panel\Desktop\\Wallpaper -> C:\Users\vitor\Downloads\wp3162037.jpg DNS Servers: 192.168.15.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost => (EnableWebContentEvaluation: 1) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == ==================== Regras do Firewall (Whitelisted) ================ (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [{E3D80660-83C9-4FEB-9869-50DF207B3CE3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.100.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{AF8D030E-A365-4713-8E99-33CDAEE7E969}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.100.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A3782A6C-74F1-4E84-9692-C50516AC25DC}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.100.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7BF99108-01E3-4254-850A-F9B1C14B03BE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.100.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{6246B533-E371-4E9C-AC03-608884A952AF}C:\users\admin\appdata\local\programs\opera\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [UDP Query User{3DFA74DD-4B56-415A-AC89-3509BE824B69}C:\users\admin\appdata\local\programs\opera\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [{4E47721C-BEBB-4909-8AA1-25DAEE506642}] => (Allow) C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe (Famatech Corp. -> Famatech Corp.) FirewallRules: [TCP Query User{EA3341E2-32B3-4978-89CE-0CBCA8AD6662}C:\users\admin\appdata\local\programs\opera\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [UDP Query User{4A19D451-4649-4E3C-BCC0-BA64BF846EFE}C:\users\admin\appdata\local\programs\opera\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [TCP Query User{440ED7C7-BBFC-4DA5-8106-CA24E1FEC508}C:\users\admin\downloads\fivenightsatfreddys1doom-64bit\fivenightsatfreddysdoom\game\gzdoom.exe] => (Block) C:\users\admin\downloads\fivenightsatfreddys1doom-64bit\fivenightsatfreddysdoom\game\gzdoom.exe => Nenhum Arquivo FirewallRules: [UDP Query User{875EF9E3-D916-4E52-B91B-4CC62E6E7928}C:\users\admin\downloads\fivenightsatfreddys1doom-64bit\fivenightsatfreddysdoom\game\gzdoom.exe] => (Block) C:\users\admin\downloads\fivenightsatfreddys1doom-64bit\fivenightsatfreddysdoom\game\gzdoom.exe => Nenhum Arquivo FirewallRules: [{9AFCC1FC-F29D-4D2A-A1C5-5B712325662F}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\118.0.2088.61\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Pontos de Restauração ========================= 25-10-2023 15:29:46 ZHPcleaner ==================== Dispositivos Apresentando Falhas No Gerenciador ============ ==================== Erros no Log de eventos: ======================== Erros em Aplicativos: ================== Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddWin32ServiceFiles: Unable to back up image of service Avast Tools since QueryServiceConfig API failed System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary aswVmm. System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary aswbuniv. System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary aswbidsh. System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary aswSP. System Error: O sistema não pode encontrar o arquivo especificado. . Error: (10/25/2023 03:29:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary aswMonFlt. System Error: O sistema não pode encontrar o arquivo especificado. . Erros de Sistema: ============= Error: (10/25/2023 03:09:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: O serviço GameInput Service foi finalizado inesperadamente. Isto aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 1000 milissegundos: Reiniciar o serviço. Error: (10/25/2023 02:41:55 PM) (Source: DCOM) (EventID: 10010) (User: FAMILIASILVA-PC) Description: O servidor microsoft.windowscommunicationsapps_16005.14326.21524.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca não se registrou no DCOM dentro do tempo limite necessário. Error: (10/25/2023 12:59:42 AM) (Source: DCOM) (EventID: 10010) (User: FAMILIASILVA-PC) Description: O servidor 5319275A.WhatsAppDesktop_2.2340.9.0_x64__cv1g1gvanyjgm!App.AppXagyrmpyx1bhhy2gjpvcnfecxpg298mss.mca não se registrou no DCOM dentro do tempo limite necessário. Error: (10/25/2023 12:59:42 AM) (Source: DCOM) (EventID: 10010) (User: FAMILIASILVA-PC) Description: O servidor Microsoft.MicrosoftOfficeHub_18.2306.1061.0_x64__8wekyb3d8bbwe!Microsoft.MicrosoftOfficeHub.AppXvhez9tbpytkh6zv5q0bx5fj12yay14wg.mca não se registrou no DCOM dentro do tempo limite necessário. Error: (10/25/2023 12:59:42 AM) (Source: DCOM) (EventID: 10010) (User: FAMILIASILVA-PC) Description: O servidor Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy!ShellFeedsUI.AppXfbff151h5bmghg166fvn34ccayg70vts.mca não se registrou no DCOM dentro do tempo limite necessário. Error: (10/25/2023 12:59:42 AM) (Source: DCOM) (EventID: 10010) (User: FAMILIASILVA-PC) Description: O servidor MicrosoftWindows.Client.CBS_1000.19052.1000.0_x64__cw5n1h2txyewy!Global.Accounts.AppXczw5m0gs1v24mkf1zqkkpebvayhcn73d.mca não se registrou no DCOM dentro do tempo limite necessário. Error: (10/24/2023 04:34:24 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: O serviço GameInput Service foi finalizado inesperadamente. Isto aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 1000 milissegundos: Reiniciar o serviço. Error: (10/24/2023 04:29:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: O serviço GameInput Service foi finalizado inesperadamente. Isto aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 1000 milissegundos: Reiniciar o serviço. Windows Defender: ================ Date: 2023-10-24 17:20:45 Description: O exame do Microsoft Defender Antivírus foi interrompido antes da conclusão. ID do Exame: {42BE6273-EAA4-4F48-875E-CBCB565365EF} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2023-10-22 21:11:53 Description: O exame do Microsoft Defender Antivírus foi interrompido antes da conclusão. ID do Exame: {9B30A0D6-7B5B-49BC-A379-F170C48DAD25} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2023-10-21 19:44:22 Description: O exame do Microsoft Defender Antivírus foi interrompido antes da conclusão. ID do Exame: {714FE7DB-C8E7-4DCA-A73B-ED0258F96304} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2023-10-21 13:05:40 Description: O exame do Microsoft Defender Antivírus foi interrompido antes da conclusão. ID do Exame: {393D2CBA-6351-4796-BC4E-3DC1544BEDAD} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2023-10-19 19:11:54 Description: O exame do Microsoft Defender Antivírus foi interrompido antes da conclusão. ID do Exame: {89532B66-0633-471F-98D4-4A2D0CB0AEB6} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Event[0]: Date: 2023-10-16 00:53:24 Description: Microsoft Defender Antivírus encontrou um erro ao tentar atualizar a inteligência de segurança e tentará reverter para uma versão anterior. Tentativa de Inteligência de Segurança: Atual Código de erro: 0x80501102 Descrição de Erro: Problema inesperado. Instale todas as atualizações disponíveis e tente iniciar o programa novamente. Para obter informações sobre como instalar atualizações, consulte Ajuda e Suporte. Versão de Inteligência de Segurança: 1.399.722.0;1.399.722.0 Versão do Motor: 1.1.23090.2007 Date: 2023-10-15 18:06:53 Description: Microsoft Defender Antivírus encontrou um erro ao tentar atualizar a inteligência de segurança e tentará reverter para uma versão anterior. Tentativa de Inteligência de Segurança: Atual Código de erro: 0x80501102 Descrição de Erro: Problema inesperado. Instale todas as atualizações disponíveis e tente iniciar o programa novamente. Para obter informações sobre como instalar atualizações, consulte Ajuda e Suporte. Versão de Inteligência de Segurança: 1.399.692.0;1.399.692.0 Versão do Motor: 1.1.23090.2007 CodeIntegrity: =============== Date: 2023-10-24 13:25:10 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.23090.2008-0\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements. ==================== Informações da Memória =========================== BIOS: American Megatrends Inc. 1007 09/06/2019 placa-mãe: ASUSTeK COMPUTER INC. PRIME H310M-E R2.0 Processador: Intel(R) Pentium(R) Gold G5400 CPU @ 3.70GHz Percentagem de memória em uso: 85% RAM física total: 3959.3 MB RAM física disponível: 568.99 MB Virtual Total: 12663.3 MB Virtual disponível: 7004.42 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:118.67 GB) (Free:29.26 GB) (Model: Lexar 128GB SSD) NTFS Drive d: () (Fixed) (Total:149.04 GB) (Free:130.52 GB) (Model: Hitachi HDS721616PLA320) NTFS \\?\Volume{08b01dbb-0000-0000-0000-100000000000}\ (Reservado pelo Sistema) (Fixed) (Total:0.57 GB) (Free:0.11 GB) NTFS ==================== MBR & Tabela de Partições ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 08B01DBB) Partition 1: (Active) - (Size=579 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=118.7 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 149 GB) (Disk ID: 797E797E) Partition 1: (Active) - (Size=149 GB) - (Type=07 NTFS) ==================== Fim de Addition.txt =======================