Ir ao conteúdo
  • Cadastre-se
hali

Luckytab class e MySearch123 não saem do Explorer

Recommended Posts

Olá,

 

O Kasersky encontrou 10 Cavalos de Tróia no meu computador. Os arquivos foram, segundo o programa, desinfectados.

Depois disso ficou como página inicial do Internet Explorer o programa Mysearch123 e não consigo mudar. Já mudei a página inicial, já mudei os mecanismos de busca, já restaurei as configurações do navegador e nada funcionou.

Além disso, quando entro no gerenciador de complementos do Explorer, aparece habilitado o Luckytab class, que foi instalado sem o meu conhecimento, e não consigo desabilitar  nem excluir (essas opções aparecem apagadas).

Nos programas instalados não aparece nada relacionado a esses dois itens. 

Agradeço se alguém puder me ajudar.

 

 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá @hali

 

Por favor, atente para o seguinte:
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Ao invés de criar um novo tópico, peço que você continue com este e faça uma resposta anexando o log do ZA-Scan, de acordo com essas instruções: http://forum.clubedohardware.com.br/topic/1105783-como-criar-seu-t%C3%B3pico/

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Carlos,

Anexei o log no tópico inicial (está como arquivo anexado).

Obrigada!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Carlos,

Anexei o log no tópico inicial (está como arquivo anexado).

Obrigada!

 

A ferramenta não foi executada de acordo com a instrução da página.

 

 

Launched: C:\Users\Hali\Downloads\ZA-Scan (1).exe [Z-Analyse Scan]

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia, Carlos,

Desculpe!

Segue o log em anexo.

 

Ainda continua na pasta Downloads.

 

 

Launched: C:\Users\Hali\Downloads\ZA-Scan (5).exe [Z-Analyse Scan]

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

 

Launched: C:\Users\Hali\Desktop\ZA-Scan (5).exe [Z-Analyse Scan]

 

 

Ok, está na sua área de trabalho. Mas está nomeada errado, o correto é ZA-Scan.exe

 

1)

 

Faça o download do Farbar Service Scanner e salve em seu Desktop

 

  • Marque as caixas:
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
  • Clique em Scan
  • Será criado um log (FSS.txt) no Desktop
  • Anexe o do log em sua próxima resposta.

2)

 

Baixe o RogueKiller e salve em sua área de trabalho.

32 bit (x86) ou 64 bit (x64)

Execute o arquivo RogueKiller.exe.

*** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo RogueKiller.exe, depois clique em execadmin.png.

Clique no botão Scan e aguarde o exame finalizar.

Clique no botão Relatório. Abrirá um bloco de notas com informações.

Anexe-o na sua próxima resposta.

OBS: não use o botão Deletar pois precisamos avaliar os itens antes de fazer isso.

 

 

3)

 

Baixe MbrScan.exe by Eric_71 > salve no desktop.

 

Dê um duplo-clique para executar a ferramenta. Clique no botão Scan. Ao final do exame clique no botão Report. Abrirá um bloco de notas com o resultado do exame. É salvo no desktop com o nome de MbrScan.log.

 

Selecione, copie e cole o seu conteúdo na próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Carlos,

Seguem os logs.

Obrigada!

 


Aqui vai colado o do MbrScan:

 

MBRScan v1.1.1 OS             : Windows 8  (64 bit)PROCESSOR      : Intel64 Family 6 Model 58 Stepping 9, GenuineIntelBOOT           : Normal BootDATE           : 2015/06/19 (ISO 8601) at 20:31:04________________________________________________________________________________ DISK           : Device\Harddisk0\DR0 __ST500DM002-1BD142 (HP73)BUS_TYPE       : (0x0B)  S-ATAUSE_PIO        : YESMAX_TRANSFER   : 128 KbALIGNMENT_MASK : word aligned________________________________________________________________________________ DISK           : Device\Harddisk1\DR1 __Kingston DataTraveler 2.0 (PMAP)BUS_TYPE       : (0x07)  USBUSE_PIO        : NOMAX_TRANSFER   : 64 KbALIGNMENT_MASK : byte aligned________________________________________________________________________________ Device\Harddisk0\DR0 465.8 Go  [Fixed] ==> Unknown MBR Code MBR_MD5   : DA783D02914E05B50BAE38F11EAD0DBBMBR_SHA1  : 15A57437000131A74A45A1E664BD05B67B2857AB Device\Harddisk0\Partition1 2.00 To   0xEE EFI GPT[1] ________________________________________________________________________________ Device\Harddisk1\DR1 3.78 Go  [Removable] ==> Unknown MBR Code MBR_MD5   : 707F03687E43F7A0DD5FAC8F3C6C8B20MBR_SHA1  : F55D9DCBF2710CD6521C6CA6AB8E344EEDBBEE1F Device\Harddisk1\Partition1 3.78 Go   0x0C FAT32 [LBA]  __ BOOTABLE __________________________________________________________________________________ ############################### Additional scan ################################ DRIVER  : C:\WINDOWS\system32\ntoskrnl.exe => Invisible on the diskADDRESS : 0xAEC00000SIZE    : 7.58 Mo DRIVER  : C:\WINDOWS\system32\hal.dll => Invisible on the diskADDRESS : 0xAF394000SIZE    : 448.0 Ko DRIVER  : C:\WINDOWS\system32\kd.dll => Invisible on the diskADDRESS : 0xAE004000SIZE    : 36.0 Ko DRIVER  : C:\WINDOWS\system32\mcupdate_GenuineIntel.dll => Invisible on the diskADDRESS : 0x87845000SIZE    : 500.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\werkernel.sys => Invisible on the diskADDRESS : 0x878C2000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\CLFS.SYS => Invisible on the diskADDRESS : 0x878D0000SIZE    : 392.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\tm.sys => Invisible on the diskADDRESS : 0x87932000SIZE    : 136.0 Ko DRIVER  : C:\WINDOWS\system32\CI.dll => Invisible on the diskADDRESS : 0x87973000SIZE    : 544.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\msrpc.sys => Invisible on the diskADDRESS : 0x87ABC000SIZE    : 372.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\Wdf01000.sys => Invisible on the diskADDRESS : 0x87B19000SIZE    : 828.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\WDFLDR.SYS => Invisible on the diskADDRESS : 0x87BE8000SIZE    : 68.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\acpiex.sys => Invisible on the diskADDRESS : 0x87A00000SIZE    : 96.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\WppRecorder.sys => Invisible on the diskADDRESS : 0x87A18000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\ACPI.sys => Invisible on the diskADDRESS : 0x87A23000SIZE    : 544.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\WMILIB.SYS => Invisible on the diskADDRESS : 0x87AAB000SIZE    : 40.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\cng.sys => Invisible on the diskADDRESS : 0x87C5F000SIZE    : 556.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\kl1.sys => Invisible on the diskADDRESS : 0x87E45000SIZE    : 7.37 Mo DRIVER  : C:\WINDOWS\System32\drivers\msisadrv.sys => Invisible on the diskADDRESS : 0x885A4000SIZE    : 40.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\pci.sys => Invisible on the diskADDRESS : 0x885AE000SIZE    : 288.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\vdrvroot.sys => Invisible on the diskADDRESS : 0x87E00000SIZE    : 52.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\pdc.sys => Invisible on the diskADDRESS : 0x87E0D000SIZE    : 112.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\partmgr.sys => Invisible on the diskADDRESS : 0x87E29000SIZE    : 96.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\spaceport.sys => Invisible on the diskADDRESS : 0x87CF5000SIZE    : 420.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\volmgr.sys => Invisible on the diskADDRESS : 0x87D5E000SIZE    : 84.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\volmgrx.sys => Invisible on the diskADDRESS : 0x87D73000SIZE    : 380.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\mountmgr.sys => Invisible on the diskADDRESS : 0x87DD2000SIZE    : 108.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\storahci.sys => Invisible on the diskADDRESS : 0x87C00000SIZE    : 116.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\storport.sys => Invisible on the diskADDRESS : 0x886DB000SIZE    : 376.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\fltmgr.sys => Invisible on the diskADDRESS : 0x88753000SIZE    : 368.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\fileinfo.sys => Invisible on the diskADDRESS : 0x887AF000SIZE    : 88.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Wof.sys => Invisible on the diskADDRESS : 0x887C5000SIZE    : 172.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Ntfs.sys => Invisible on the diskADDRESS : 0x88877000SIZE    : 1.98 Mo DRIVER  : C:\WINDOWS\System32\Drivers\ksecdd.sys => Invisible on the diskADDRESS : 0x88A71000SIZE    : 112.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\pcw.sys => Invisible on the diskADDRESS : 0x88A8D000SIZE    : 64.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Fs_Rec.sys => Invisible on the diskADDRESS : 0x88A9D000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\ndis.sys => Invisible on the diskADDRESS : 0x88AA8000SIZE    : 1.09 Mo DRIVER  : C:\WINDOWS\system32\drivers\NETIO.SYS => Invisible on the diskADDRESS : 0x88600000SIZE    : 480.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\ksecpkg.sys => Invisible on the diskADDRESS : 0x88BBF000SIZE    : 196.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\tcpip.sys => Invisible on the diskADDRESS : 0x88CE8000SIZE    : 2.42 Mo DRIVER  : C:\WINDOWS\System32\drivers\fwpkclnt.sys => Invisible on the diskADDRESS : 0x88F54000SIZE    : 432.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\wfplwfs.sys => Invisible on the diskADDRESS : 0x88FC0000SIZE    : 148.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\fvevol.sys => Invisible on the diskADDRESS : 0x88C00000SIZE    : 596.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\volsnap.sys => Invisible on the diskADDRESS : 0x88C95000SIZE    : 316.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\rdyboost.sys => Invisible on the diskADDRESS : 0x88800000SIZE    : 280.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\mup.sys => Invisible on the diskADDRESS : 0x88FE5000SIZE    : 92.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\intelpep.sys => Invisible on the diskADDRESS : 0x88846000SIZE    : 60.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\disk.sys => Invisible on the diskADDRESS : 0x88678000SIZE    : 112.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\CLASSPNP.SYS => Invisible on the diskADDRESS : 0x89067000SIZE    : 344.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\crashdmp.sys => Invisible on the diskADDRESS : 0x890BD000SIZE    : 84.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\cdrom.sys => Invisible on the diskADDRESS : 0x89111000SIZE    : 184.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klif.sys => Invisible on the diskADDRESS : 0x8913F000SIZE    : 664.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klflt.sys => Invisible on the diskADDRESS : 0x89000000SIZE    : 132.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Null.SYS => Invisible on the diskADDRESS : 0x89021000SIZE    : 36.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Beep.SYS => Invisible on the diskADDRESS : 0x8902A000SIZE    : 32.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\BasicRender.sys => Invisible on the diskADDRESS : 0x89032000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\dxgkrnl.sys => Invisible on the diskADDRESS : 0x894D2000SIZE    : 1.50 Mo DRIVER  : C:\WINDOWS\System32\drivers\watchdog.sys => Invisible on the diskADDRESS : 0x89652000SIZE    : 72.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\dxgmms1.sys => Invisible on the diskADDRESS : 0x89664000SIZE    : 396.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\BasicDisplay.sys => Invisible on the diskADDRESS : 0x896C7000SIZE    : 72.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Npfs.SYS => Invisible on the diskADDRESS : 0x896D9000SIZE    : 80.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\Msfs.SYS => Invisible on the diskADDRESS : 0x896ED000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\tdx.sys => Invisible on the diskADDRESS : 0x896F9000SIZE    : 128.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\TDI.SYS => Invisible on the diskADDRESS : 0x89719000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\netbt.sys => Invisible on the diskADDRESS : 0x89727000SIZE    : 304.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klwfp.sys => Invisible on the diskADDRESS : 0x89773000SIZE    : 60.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\afd.sys => Invisible on the diskADDRESS : 0x89400000SIZE    : 584.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\pacer.sys => Invisible on the diskADDRESS : 0x89492000SIZE    : 168.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klim6.sys => Invisible on the diskADDRESS : 0x894BC000SIZE    : 40.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\netbios.sys => Invisible on the diskADDRESS : 0x89782000SIZE    : 68.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\rdbss.sys => Invisible on the diskADDRESS : 0x898A2000SIZE    : 448.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\wanarp.sys => Invisible on the diskADDRESS : 0x89912000SIZE    : 100.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\nsiproxy.sys => Invisible on the diskADDRESS : 0x8992B000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\npsvctrig.sys => Invisible on the diskADDRESS : 0x89939000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\mssmbios.sys => Invisible on the diskADDRESS : 0x89945000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\kneps.sys => Invisible on the diskADDRESS : 0x89951000SIZE    : 180.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\dfsc.sys => Invisible on the diskADDRESS : 0x8997E000SIZE    : 152.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys => Invisible on the diskADDRESS : 0x899B4000SIZE    : 104.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\ahcache.sys => Invisible on the diskADDRESS : 0x899CE000SIZE    : 100.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\CompositeBus.sys => Invisible on the diskADDRESS : 0x899E7000SIZE    : 60.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\kdnic.sys => Invisible on the diskADDRESS : 0x89800000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\umbus.sys => Invisible on the diskADDRESS : 0x8980B000SIZE    : 68.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\igdkmd64.sys => Invisible on the diskADDRESS : 0x89AE6000SIZE    : 4.10 Mo DRIVER  : C:\WINDOWS\System32\drivers\HECIx64.sys => Invisible on the diskADDRESS : 0x89F00000SIZE    : 76.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\usbehci.sys => Invisible on the diskADDRESS : 0x89F13000SIZE    : 96.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\USBPORT.SYS => Invisible on the diskADDRESS : 0x89F2B000SIZE    : 444.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\HDAudBus.sys => Invisible on the diskADDRESS : 0x89F9A000SIZE    : 100.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\USBXHCI.SYS => Invisible on the diskADDRESS : 0x89A00000SIZE    : 340.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\ucx01000.sys => Invisible on the diskADDRESS : 0x89A55000SIZE    : 200.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\Rt630x64.sys => Invisible on the diskADDRESS : 0x8A04B000SIZE    : 592.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\intelppm.sys => Invisible on the diskADDRESS : 0x8A0DF000SIZE    : 120.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\NdisVirtualBus.sys => Invisible on the diskADDRESS : 0x8A0FD000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\swenum.sys => Invisible on the diskADDRESS : 0x8A108000SIZE    : 8.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\ks.sys => Invisible on the diskADDRESS : 0x8A10A000SIZE    : 312.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\iwdbus.sys => Invisible on the diskADDRESS : 0x8A158000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\rdpbus.sys => Invisible on the diskADDRESS : 0x8A164000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\usbhub.sys => Invisible on the diskADDRESS : 0x8A16F000SIZE    : 424.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\USBD.SYS => Invisible on the diskADDRESS : 0x8A1D9000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\UsbHub3.sys => Invisible on the diskADDRESS : 0x8981C000SIZE    : 480.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\stwrt64.sys => Invisible on the diskADDRESS : 0x8A254000SIZE    : 552.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\portcls.sys => Invisible on the diskADDRESS : 0x8A2DE000SIZE    : 284.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\drmk.sys => Invisible on the diskADDRESS : 0x8A325000SIZE    : 112.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\ksthunk.sys => Invisible on the diskADDRESS : 0x8A341000SIZE    : 24.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\GemCCID.sys => Invisible on the diskADDRESS : 0x8A347000SIZE    : 128.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\SMCLIB.SYS => Invisible on the diskADDRESS : 0x8A367000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\scfilter.sys => Invisible on the diskADDRESS : 0x8A373000SIZE    : 68.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\USBSTOR.SYS => Invisible on the diskADDRESS : 0x8A384000SIZE    : 152.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\fastfat.SYS => Invisible on the diskADDRESS : 0x8A3AA000SIZE    : 228.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\usbccgp.sys => Invisible on the diskADDRESS : 0x8A200000SIZE    : 156.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\hidusb.sys => Invisible on the diskADDRESS : 0x8A227000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\HIDCLASS.SYS => Invisible on the diskADDRESS : 0x8A235000SIZE    : 124.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\HIDPARSE.SYS => Invisible on the diskADDRESS : 0x8A3E3000SIZE    : 32.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\kbdhid.sys => Invisible on the diskADDRESS : 0x8A3EB000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klkbdflt.sys => Invisible on the diskADDRESS : 0x8A1E5000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\kbdclass.sys => Invisible on the diskADDRESS : 0x8A000000SIZE    : 72.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\mouhid.sys => Invisible on the diskADDRESS : 0x8A012000SIZE    : 52.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\klmouflt.sys => Invisible on the diskADDRESS : 0x8A01F000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\mouclass.sys => Invisible on the diskADDRESS : 0x8A02B000SIZE    : 64.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\cdfs.sys => Invisible on the diskADDRESS : 0x89AA1000SIZE    : 108.0 Ko DRIVER  : C:\WINDOWS\System32\win32k.sys => Invisible on the diskADDRESS : 0x00159000SIZE    : 4.09 Mo DRIVER  : C:\WINDOWS\System32\Drivers\dump_diskdump.sys => Invisible on the diskADDRESS : 0x8A03B000SIZE    : 48.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\dump_storahci.sys => Invisible on the diskADDRESS : 0x89ABC000SIZE    : 116.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\dump_dumpfve.sys => Invisible on the diskADDRESS : 0x89FB3000SIZE    : 88.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\monitor.sys => Invisible on the diskADDRESS : 0x8A1F0000SIZE    : 56.0 Ko DRIVER  : C:\WINDOWS\System32\TSDDD.dll => Invisible on the diskADDRESS : 0x0062E000SIZE    : 36.0 Ko DRIVER  : C:\WINDOWS\System32\cdd.dll => Invisible on the diskADDRESS : 0x00907000SIZE    : 232.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\luafv.sys => Invisible on the diskADDRESS : 0x89FC9000SIZE    : 144.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\WudfPf.sys => Invisible on the diskADDRESS : 0x89793000SIZE    : 132.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\lltdio.sys => Invisible on the diskADDRESS : 0x89A87000SIZE    : 80.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\rspndr.sys => Invisible on the diskADDRESS : 0x897B4000SIZE    : 96.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\HTTP.sys => Invisible on the diskADDRESS : 0x8A4E9000SIZE    : 1000.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\bowser.sys => Invisible on the diskADDRESS : 0x8A400000SIZE    : 128.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\mpsdrv.sys => Invisible on the diskADDRESS : 0x8A420000SIZE    : 92.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\mrxsmb.sys => Invisible on the diskADDRESS : 0x8A437000SIZE    : 436.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\mrxsmb20.sys => Invisible on the diskADDRESS : 0x8A4A4000SIZE    : 224.0 Ko DRIVER  : C:\WINDOWS\system32\DRIVERS\mrxsmb10.sys => Invisible on the diskADDRESS : 0x8A638000SIZE    : 300.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\Ndu.sys => Invisible on the diskADDRESS : 0x8A683000SIZE    : 116.0 Ko DRIVER  : C:\WINDOWS\system32\drivers\peauth.sys => Invisible on the diskADDRESS : 0x8A6A0000SIZE    : 676.0 Ko DRIVER  : C:\WINDOWS\System32\Drivers\secdrv.SYS => Invisible on the diskADDRESS : 0x8A749000SIZE    : 44.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\srvnet.sys => Invisible on the diskADDRESS : 0x8A754000SIZE    : 268.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\tcpipreg.sys => Invisible on the diskADDRESS : 0x8A797000SIZE    : 72.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\srv2.sys => Invisible on the diskADDRESS : 0x8AA26000SIZE    : 692.0 Ko DRIVER  : C:\WINDOWS\System32\DRIVERS\srv.sys => Invisible on the diskADDRESS : 0x8AAD3000SIZE    : 568.0 Ko DRIVER  : C:\WINDOWS\System32\drivers\condrv.sys => Invisible on the diskADDRESS : 0x8ABB3000SIZE    : 64.0 Ko DRIVER  : C:\Windows\System32\drivers\TrueSight.sys => Invisible on the diskADDRESS : 0x8ABC3000SIZE    : 52.0 Ko BCD EmsSettings {0CE4991B-E6B3-4B16-B23C-5E0D9250E5D9} => BcdLibraryBoolean_EmsEnabled (16000020) SystemStartOptions :  NOEXECUTE=OPTIN  NOVGA ________________________________________________________________________________ _______MBR   \Device\Harddisk0\DR0   0x00000000   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000010   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000020   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000030   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000040   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000050   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000060   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000070   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000080   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000090   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000A0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000B0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000C0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000D0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000E0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000000F0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000100   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000110   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000120   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000130   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000140   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000150   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000160   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000170   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000180   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000190   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001A0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001B0   00 00 00 00 00 00 00 00 1E 36 DA 85 00 00 00 00   .........6Ú.....0x000001C0   02 00 EE FF FF FF 01 00 00 00 FF FF FF FF 00 00   ..î.............0x000001D0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001E0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001F0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 55 AA   ..............Uª _______MBR   \Device\Harddisk1\DR1   0x00000000   FA BE 00 7C BF 00 7A B9 00 01 FC 0E 1F 0E 07 F3   ú¾.|¿.z¹..ü....ó0x00000010   A5 EA 16 7A 00 00 BB BE 7B 33 C9 80 3F 80 75 06   ¥ê.z..»¾{3É.?.u.0x00000020   FE C5 8B F3 EB 07 80 3F 00 75 02 FE C1 83 C3 10   þÅ.óë..?.u.þÁ.Ã.0x00000030   81 FB FE 7B 72 E5 83 F9 04 74 0B 81 F9 03 01 74   .ûþ{rå.ù.t..ù..t0x00000040   0A BB A5 7A EB 2C BB 87 7A EB 27 8B 4C 02 8B 14   .»¥zë,».zë'.L...0x00000050   B8 01 02 BB 00 7C CD 13 73 05 BB BC 7A EB 13 2E   ¸..».|Í.s.»¼zë..0x00000060   A1 FE 7D 3D 55 AA 74 05 BB BC 7A EB 05 EA 00 7C   ¡þ}=Uªt.»¼zë.ê.|0x00000070   00 00 2E 8A 07 3C 00 74 0C 53 BB 07 00 B4 0E CD   .....<.t.S»..´.Í0x00000080   10 5B 43 EB ED EB FE 4E 6F 20 62 6F 6F 74 61 62   .[CëíëþNo bootab0x00000090   6C 65 20 70 61 72 74 69 74 6F 6E 20 69 6E 20 74   le partiton in t0x000000A0   61 62 6C 65 00 49 6E 76 61 6C 69 64 20 50 61 72   able.Invalid Par0x000000B0   74 69 74 6F 6E 20 74 61 62 6C 65 00 49 6E 76 61   titon table.Inva0x000000C0   6C 69 64 20 6F 72 20 64 61 6D 61 67 65 64 20 42   lid or damaged B0x000000D0   6F 6F 74 61 62 6C 65 20 70 61 72 74 69 74 69 6F   ootable partitio0x000000E0   6E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   n...............0x000000F0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000100   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000110   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000120   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000130   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000140   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000150   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000160   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000170   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000180   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x00000190   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001A0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001B0   00 00 00 00 00 00 00 00 E1 4A 85 51 00 00 80 01   ........áJ.Q....0x000001C0   0C 0F 0C 04 20 7C 80 1F 00 00 80 F8 78 00 00 00   .... |.....øx...0x000001D0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001E0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................0x000001F0   00 00 00 00 00 00 00 00 00 00 00 00 00 00 55 AA   ..............Uª

FSS.txt

RKreport_SCN_06192015_200510.log

MbrScan.log

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok,

 

1)
 
Baixe o AdwCleaner e salve no desktop.
https://toolslib.net...loads/finish/1/

Execute o arquivo adwcleaner.exe

*** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo adwcleaner.exe, depois clique em execadmin.png.

Clique no botão Examinar e aguarde o exame finalizar.

Clique no botão Limpar.

Abrirá um bloco de notas com o resultado. Anexe o log na sua próxima resposta.

NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.
 
2)

 

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe 1268r49.png e salve no desktop. Dê um duplo-clique para executar o Junkware Removal Tool (JRT).

* No Windows Vista e Windows 7:

Clique com o direito sobre o JRT.exe e selecione run_as_adm1.png

A ferramenta começara o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de ítens a examinar.

Ao final, um log se abrirá. É salvo no desktop com o nome de JRT.txt.

Anexe o log na sua próxima resposta.

 

3)

 

Baixe a Malwarebytes' Anti-Malware (MBAM).
 
Dê um duplo-clique no mbam-setup.exe para instalar o programa.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas..
  • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
  • Volte ao Painel e por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa.
  • Dê um duplo-clique no log (Scan log). Utilize o formato .txt para exportar o log.
  • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
  • Anexe o log na sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

Baixe o Farbar Recovery Scan Tool e salve em sua área de trabalho.
32 bit (x86) ou 64 bit (x64)

Dê um duplo-clique para executar a ferramenta. Marque a caixa 90 Days Files e clique no botão Scan.

Aguarde e ao final, os logs FRST.txt e Addition.txt serão salvos no seu desktop.

Anexe os logs na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o anexo deste post e salve-o no desktop.

Execute o FRST64.exe e clique no botão Fix.

Aguarde e ao final, o log Fixlog.txt será salvo no seu desktop.

Anexe o log na sua próxima resposta

fixlist.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua área de trabalho

* No Windows Vista e Windows 7:

Clique com o direito sobre o ZHPCleaner.exe e selecione run_as_adm1.png

 

Clique no botão Reparar

A ferramenta começara o exame do seu sistema. Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.

Ao final, um log será salvo em sua área de trabalho. Anexe-o log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia!

Executei o ZHP conforme instruções e apareceu que não há arquivos a serem limpos.

Segue o log da varredura.

Obrigada!

 

ZHPCleaner.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporiariamente seu AntiVirus

  • Segure o botão Ctrl e clique neste link para abrir o ESET Online Scanner em uma nova janela.
  • Clique neste botão: j9Byf.png?1
  • Para navegadores alternativos: (Caso use o Internet Explorer, pule esta etapa)esetsmartinstaller_enu.png
    • Clique em esetsmartinstaller_enu.exe para baixar o ESET Smart Intaller. Salve-o em seu desktop.
    • Duplo clique no ícone em seu desktop.
  • Marque "YES, I accept the Terms of Use."
  • Clique em Start.
  • Aceite qualquer aviso de segurança de seu browser.
  • Marque: "Enable detection of potentially unwanted applications"
  • Clique em Hide Advanced settings e marque o seguinte:
    • Remove found threats
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth technology
  • Clique Change e marque também a caixa Computador.
  • Clique em Start.
  • Ele vai atualizar por conta própria, e escanear o computador. Tenha paciência, o processo pode demorar horas.
  • Quando o scan terminar, clique em List of found threats
  • Clique em Export to text file e salve o log na sua área de trabalho.
  • Clique em Back.
  • Clique em Finish.
  • Anexe o conteúdo do log.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Carlos,

Segue o log.

Os itens ficaram em quarentena e eu não excluí porque não sabia se precisava.

Obrigada!

runexet.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Os logs não apontam infecção, se não há mais problema...

 

Para finalizar:
 
# Etapa nº 1 #

Baixe o Delfix by Xplode e salve na sua área de trabalho.

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo delfix.exe, depois clique em execadmin.png.

2mez6ld.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.
 
# Etapa nº 2 #
 
Atualize o Java.
 
Atenção: Desinstale TODAS as versões antigas do Java.

  • Feche todos os programas especialmente o seu Navegador (IE, Firefox etc).
  • Acesse o site Java para Windows
  • Clique em 4531602912_e9606174d3_o.gif
  • Na janela que surgir clique em Executar;
  • Siga os procedimentos de instalação.

# Etapa nº 3 #

 

<<@>> Instale o CCleaner
 
O CCleaner é um excelente utilitário de limpeza para o computador, que lhe ajudará no desempenho do computador. Faça o download dele aqui CCleaner

 

  • Abra o programa e clique o botão Analisar em seguida em Executar Limpeza.

Obs: Não recomendo a limpeza do registro, isso pode deixa o sistema inoperante.

 

 

<<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!
 
Abraços. thumbsup.gif

Compartilhar este post


Link para o post
Compartilhar em outros sites

OK, Carlos.

Muito obrigada pela sua ajuda e pelo seu tempo!

Um abraço!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Problema resolvido!

Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança do Fórum solicitando o desbloqueio.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×