Ir ao conteúdo
  • Cadastre-se
Juankns

RESOLVIDO Atajito não é removido

Recommended Posts

Ola,

 

Venho aqui depois de procurar por todos os cantos e inclusive aqui no fórum.

Segui diversos passos.

 

 

Alterar "Destino"/"Iniciar em:", nas propriedades dos navegadores, executar como administrador e remover/alterar configurações de pesquisa/inicialização, utilizar programas de remoção (CCleaner;ADWcleaner) e outras formas mais.

 

Bom nada disso resolveu e não estava querendo formatar o PC.

 

Então como ultimo recurso aqui estou.

 

Tirei alguns prints dos navegadores.

 

6f9d25e141.png

c5182cedd7.png

326ce8d38f.png

 

Como da para ver no primeiro print eu não consigo alterar o mecanimos de busca, mesmo executando o navegador como administrador.

 

Segui já passos em outros tópicos e nada adiantos.

 

Desde já agradeço.

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá @Juankns

 

Por favor, atente para o seguinte:
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o anexo desse post e salve no mesmo local do ZA-Scan.

 

Execute novamente o ZA-Scan.exe, aguarde e ao final um log se abrirá.

 

Anexe-o em sua próxima resposta.

 

Nota: Esse script foi elaborado somente para este computador, de acordo com os arquivos e chaves presentes.

Aos visitantes: Se estiverem com um problema semelhante, não utilizem esse script, pois o uso sem supervisão pode causar danos ao sistema.

zascript.txt

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Baixe o Malwarebytes' Anti-Malware (MBAM)
http://malwarebytes....am-download.php

Dê um duplo-clique no mbam-setup.exe, para a instalação.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Verifique se as caixas Atualizar Malwarebytes Anti-Malware (se houver) e Executar Malwarebytes Anti-Malware estão marcadas e clique então, em Concluir.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas.
  • Ao final da atualização, caso o programa tenha sido instalado em Inglês, com o programa aberto, clique em Settings e no campo Language mude para Portuguese (Brasil).
  • Ainda na tela de Configurações, clique em Detecção e proteção, marque Verificar por Rootkits. Em Detecções PUP (programas potencialmente indesejados):, selecione Tratar detecções como malware.
  • Clique em Verificar em seguida Verificar ameaça por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver ítens encontrados, clique no botão Mover todos para a Quarentena..
  • Clique em Aplicar ações.
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa. Utilize o formato .txt para exportar o log.
  • Anexe o log na sua próxima resposta..

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

Baixe o Farbar Recovery Scan Tool e salve na sua área de trabalho.
32 bit (x86) ou 64 bit (x64)

Dê um duplo-clique para executar a ferramenta. Aceite o contrato e depois clique no botão Scan.

Aguarde e ao final, os logs FRST.txt e Addition.txt serão salvos no seu desktop.

Anexe os logs na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Fiz o que disse, mas o programa não executa.

 

Ele abre uma janela e fecha automaticamente sem dar tempo nem de ver o que aparece.

 

executei normalmente e como administrador.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok,

 

Vamos verificar se algo está impedindo a ferramenta rodar.

 

Baixe o RKill by Grinler:

Opção 1
Opção 2
Opção 3
Opção 4

  • Desative seu antivirus, antispywares e firewall, para não causar conflitos. Mantenha-os desativados até terminar todas as instruções.
  • Baixe o RKill pela Opção 1 > salve na área de trabalho.
  • Dê um duplo-clique no ícone do RKill.
    * No Windows Vista e Windows 7:
    Execute no clique direito e selecione run_as_adm1.png
  • Uma tela preta aparecerá rapidamente, indicando que a ferramenta rodou com sucesso.
  • Se isso não ocorrer, baixe-o novamente usando a Opção 2
  • Repita o processo e se não funcionar, baixe pela Opção 3. Ocorrendo o mesmo baixe pela Opção 4.
  • Se mesmo assim não rodar, tente com as versões abaixo:
    http://download.blee...er/iExplore.exe
    http://download.blee...er/eXplorer.exe
  • Tendo sucesso, ao final será aberto um log, o RKill.txt que é salvo no desktop, anexe este log.

Em seguida tente executar o FRST

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok, vamos utilizar outra ferramenta.

 

Faça o download do OTL by OldTimer e salve em sua área de trabalho

  • Clique duas vezes no ícone 3984478580_7ed4cabc45_o.gif
  • Deixe a tela principal configurada conforme figura abaixo:

5369448421_6bf795eb1a_b.jpg

  • Copie e cole o conteúdo abaixo, no espaço logo após 5369460409_ee749edc8e_m.jpg
CREATERESTOREPOINTnetsvcs%SYSTEMDRIVE%\*.*%systemdrive%\drivers\*.* /s%systemdrive%\drivers\*.exe%systemroot%\system32\drivers\*.* /90%systemroot%\Fonts\*.dll%systemroot%\Fonts\*.ini%systemroot%\Fonts\*.ini2%systemroot%\Fonts\*.com%systemroot%\*.scr%PROGRAMFILES%\*.*%LOCALAPPDATA%\*.exe%LOCALAPPDATA%\*.txt%LOCALAPPDATA%\*.ini%LOCALAPPDATA%\*.dll%LOCALAPPDATA%\*.dat%USERPROFILE%\*.exe%USERPROFILE%\*.txt%USERPROFILE%\*.ini%USERPROFILE%\*.dll%USERPROFILE%\*.dat /30%appdata%\*.*%windir%\tasks\*.* /s%systemroot%\system32\tasks\*.*%PROGRAMFILES%\Internet Explorer\*.*HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ConnectionsHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\AssociationsHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\AttachmentsHKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run /sHKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ENABLE_SCRIPT_PASTE_URLACTION_IF_PROMPHKCU\Software\Microsoft\Internet Explorer\Downloads%systemdrive%\$Recycle.Bin|@;true;true;true /fp/md5startservices.*/md5stop
  • Clique no botão 5370056362_e3d07d5d8a_m.jpg
  • Não interrompa o scan em hipótese alguma;
  • Quando terminar será gerado dois logs: OTL.txt e Extras.txt;
  • Anexe-os em sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok,
 
Novamente com o OTL

  • Clique duas vezes no ícone 3984478580_7ed4cabc45_o.gif
  • Copie e cole o conteúdo abaixo, no espaço logo após 5369460409_ee749edc8e_m.jpg
:Commands[createrestorepoint]:OTLCHR - default_search_provider: ()CHR - default_search_provider: search_url =CHR - default_search_provider: suggest_url =CHR - plugin: Error reading preferences file:Commands[purity][emptytemp]

 

  • Clique no botão 5370056394_358505935a_m.jpg
  • Quando reiniciar vai aparecer uma janela, clique em executar;
  • Salve (arquivo > salvar como) o log no desktop com um nome que desejar;
  • Anexe o log gerado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Juankns

 

1)

 

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe 1268r49.png e salve no desktop. Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

* No Windows Vista e Windows 7:

Clique com o direito sobre o JRT.exe e selecione run_as_adm1.png

A ferramenta começara o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

Anexe o log na sua próxima resposta.

 

2)

 

 

Desative temporiariamente seu AntiVirus

  • Segure o botão Ctrl e clique neste link para abrir o ESET Online Scanner em uma nova janela.
  • Clique neste botão: j9Byf.png?1
  • Para navegadores alternativos: (Caso use o Internet Explorer, pule esta etapa)esetsmartinstaller_enu.png
    • Clique em esetsmartinstaller_enu.exe para baixar o ESET Smart Intaller. Salve-o em seu desktop.
    • Duplo clique no ícone em seu desktop.
  • Marque "YES, I accept the Terms of Use."
  • Clique em Start.
  • Aceite qualquer aviso de segurança de seu browser.
  • Marque: "Enable detection of potentially unwanted applications"
  • Clique em Hide Advanced settings e marque o seguinte:
    • Remove found threats
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth technology
  • Clique Change e marque também a caixa Computador.
  • Clique em Start.
  • Ele vai atualizar por conta própria, e escanear o computador. Tenha paciência, o processo pode demorar horas.
  • Quando o scan terminar, clique em List of found threats
  • Clique em Export to text file e salve o log na sua área de trabalho.
  • Clique em Back.
  • Clique em Finish.
  • Anexe o conteúdo do log.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Juankns

 

Para finalizar:
 
# Etapa nº 1 #

Baixe o Delfix by Xplode e salve na sua área de trabalho.

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo delfix.exe, depois clique em execadmin.png.

2mez6ld.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.
 
# Etapa nº 2 #
 
Atualize o Java.
 
Atenção: Desinstale TODAS as versões antigas do Java.

  • Feche todos os programas especialmente o seu Navegador (IE, Firefox etc).
  • Acesse o site Java para Windows
  • Clique em 4531602912_e9606174d3_o.gif
  • Na janela que surgir clique em Executar;
  • Siga os procedimentos de instalação.

# Etapa nº 3 #

 

<<@>> Instale o CCleaner
 
O CCleaner é um excelente utilitário de limpeza para o computador, que lhe ajudará no desempenho do computador. Faça o download dele aqui CCleaner

 

  • Abra o programa e clique o botão Analisar em seguida em Executar Limpeza.

Obs: Não recomendo a limpeza do registro, isso pode deixa o sistema inoperante.

 

 

<<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!
 
Abraços. thumbsup.gif

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Problema resolvido!

Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança do Fórum solicitando o desbloqueio.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×