Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Luucsg

Análise de log - Problema com tela azul

Recommended Posts

Olá, bom dia! Estou aqui criando este tópico pois recentemente venho recebendo muitas telas azuis, em média uma vez por dia. Eu não sei ao certo se se trata de algum malware ou coisa semelhante porque o computador está funcionando como deveria (exceto pela extrema demora ao iniciar o computador - talvez devido a utilização de um HD externo?) e não creio que isso seja devido a algum programa que tenho instalado. Eu já utilizei algumas ferramentas de limpeza como o Ccleaner, Advanced System Care, o próprio anti-vírus da Microsoft, entre outros. mas nada é detectado.

Suspeito que a placa de vídeo que esteja causando as telas azuis porque desde o ano retrasado quando foi trocada a placa ela "buga" do nada e faz aparecer uma tela preta, depois volta ao normal e é exibido um item dizendo que a placa de vídeo parou de funcionar e se recuperou, algumas vezes era necessário reeiniciar o computador porque este travava de vez, porém, não tenho certeza que ela seja a culpada porque este problema nunca havia ocasionado telas azuis. Gostaria que meu log fosse analisado para ter uma base se devo levar a um técnico apenas para solucionar o problema da placa de vídeo ou se devo tomar outros procedimentos. No mais, agradeço desde já! Abaixo está o log do ZA Scan requisitado. 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!
# Etapa nº 1 #

Faça o download Junkware Removal Tool e salve em seu Desktop.
  • Desative seus programas de proteção (antivírus etc) para evitar qualquer conflito.
  • Clique duas vezes JRT.exe
    • Se seu sistema for Windows Vista ou Windows 7 ou Windows 8, clique com o botão direito do mouse e peça para Executar como Administrador.

    [*]Seja paciente e aguarde o scan terminar.[*]Abra o log JRT.txt que está em seu Desktop.[*]Copie todo conteúdo e cole em sua próximo mensagem.



# Etapa nº 2 #

  • Clique duas vezes no adwcleaner.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique em Pesquisar
  • No final do scan será aberto um log com o resultado.
  • Caso algo seja detectado, clique então no botão Remover.
  • Novamente, no final do scan será aberto um log com o resultado.
  • Copie todo seu conteúdo e cole em sua próxima resposta.



# Etapa nº 3 #

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

Baixe o Farbar Recovery Scan Tool e salve na sua área de trabalho.
32 bit (x86)ou 64 bit (x64)

Dê um duplo-clique para executar a ferramenta. Aceite o contrato e depois clique no botão Scan.

Aguarde e ao final, os logs FRST.txt e Addition.txt serão salvos no seu desktop.

Anexe os logs na sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, boa tarde e obrigado pela atenção e pela resposta!

 

Segue abaixo os logs do JRT e do AdwCleaner, e em anexo os logs do FRST.

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.3 (09.21.2015:1)
OS: Windows 7 Professional x64
Ran by Administrador on 26/09/2015 at 13:21:20,12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
Successfully deleted: [service] bfilter [Reboot required]
Successfully deleted: [service] bfmon [Reboot required]
Successfully deleted: [service] bprotect [Reboot required]
Successfully deleted: [service] bprotectex [Reboot required]
Successfully deleted: [service] pcfapiutil [Reboot required]
 
 
 
~~~ Tasks
 
Successfully deleted: [Task] C:\Windows\system32\tasks\Driver Booster SkipUAC (SISTEMA)
Successfully deleted: [Task] C:\Windows\system32\tasks\Uninstaller_SkipUac_Administrador
 
 
 
~~~ Registry Values
 
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
Successfully deleted: [File] C:\Users\Administrador\AppData\Roaming\appdataFr25.bin
Successfully deleted: [File] C:\Users\Administrador\AppData\Roaming\appdataFr3.bin
Successfully deleted: [File] C:\Users\Administrador\Appdata\Local\google\chrome\user data\default\local storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
 
 
 
~~~ Folders
 
Successfully deleted: [Folder] C:\ProgramData\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\productdata
Successfully deleted: [Folder] C:\Users\Administrador\AppData\Roaming\iobit\driver booster
Successfully deleted: [Folder] C:\Users\Administrador\AppData\Roaming\productdata
Successfully deleted: [Folder] C:\Windows\SysWOW64\ai_recyclebin
Successfully deleted: [Folder] C:\ProgramData\ZWinManProZ
 
 
 
~~~ FireFox
 
Successfully deleted the following from C:\Users\Administrador\AppData\Roaming\mozilla\firefox\profiles\bpbd5fcx.default\prefs.js
 
user_pref(extensions.qQOQCccqtN5y0JLl.url, hxxp://jobfirstnet.in/sync2/?q=hfZ9oelNAyPRDchEAen0rTn9qHkMg708BNmGWj8ckShGheDUojw8rdCGpjw5qjaErShIC7n0rjkEpda8rTsEpds5tNhVCT94tM
 
 
 
~~~ Chrome
 
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\aoejbmmillcdifgagjpdlaamnalbielp
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aoejbmmillcdifgagjpdlaamnalbielp
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\hahpjplbmicfkmoccokbjejahjjpnena
 
[C:\Users\Administrador\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
 
[C:\Users\Administrador\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
 
[C:\Users\Administrador\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
 
[C:\Users\Administrador\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[
  ogminpmldncgcmokldnmmapddoccmhfl
]
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/09/2015 at 13:53:15,20
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
# AdwCleaner v5.008 - Relatório criado 26/09/2015 às 13:59:11
# Atualizado 18/09/2015 por Xplode
# Banco de dados : 2015-09-23.1 [servidor]
# Sistema operacional : Windows 7 Professional Service Pack 1 (x64)
# Usuário : Administrador - USER-PC
# Executando de : C:\Users\Administrador\Desktop\adwcleaner_5.008.exe
# Opção : Verificar
 
***** [ Serviços ] *****
 
 
***** [ Pastas ] *****
 
Pasta Encontrado : C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}
Pasta Encontrado : C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
Pasta Encontrado : C:\ProgramData\{BDDB56DE-AE4E-48A2-B856-FB60C8498453}
Pasta Encontrado : C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
Pasta Encontrado : C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
 
***** [ Arquivos ] *****
 
Arquivo Encontrado : C:\Users\Administrador\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\hahpjplbmicfkmoccokbjejahjjpnena
 
***** [ Atalhos ] *****
 
 
***** [ Tarefas agendadas ] *****
 
 
***** [ Registro ] *****
 
Chave Encontrada : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\aoejbmmillcdifgagjpdlaamnalbielp
 
***** [ Navegadores ] *****
 
 
########## EOF - C:\AdwCleaner\AdwCleaner[s3].txt - [1210 bytes] ##########
 
 
 
 
 
 

Addition.txt

FRST.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

# Etapa nº 1 #

 

Você deve deixar somente um AS instalado:

 

AS: Microsoft Security Essentials (Enabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: IObit Malware Fighter (Disabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D}

 

# Etapa nº 2 #

 

Atualize o Chrome.

 

# Etapa nº 3 #

 

Abra o Bloco de Notas e crie um arquivo chamado Fixlist.txt
Salve em sua Área de Trabalho (Desktop);
Copie todo o conteúdo abaixo e cole no aquivo criado acima:

CreateRestorePoint:CloseProcesses:Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]HKLM\...\Policies\Explorer: [NoFolderOptions] 0HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE ->HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE ->HKU\S-1-5-21-2249001436-359512993-1446560062-1001\Control Panel\Desktop\\SCRNSAVE.EXE ->HKU\S-1-5-21-2249001436-359512993-1446560062-500\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1HKU\S-1-5-21-2249001436-359512993-1446560062-500\...\Policies\Explorer: [NoFolderOptions] 0HKU\S-1-5-21-2249001436-359512993-1446560062-500\Control Panel\Desktop\\SCRNSAVE.EXE ->HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No FileShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No FileShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No FileFF Extension: No Name - C:\Program Files (x86)\IObit Apps Toolbar\FF [not found]S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]S3 WinRing0_1_2_0; \??\F:\Área de trabalho\Program Files (x86)\Game Booster 3\Driver\WinRing0x64.sys [X]F:\Área de trabalho\Program Files (x86)\Game Booster 3\Driver\WinRing0x64.sysS3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]C:\Windows\SysWOW64\Drivers\X6va029S3 X6va031; \??\C:\Windows\SysWOW64\Drivers\X6va031 [X]C:\Windows\SysWOW64\Drivers\X6va031CMD:ipconfig /flushdnsEmptyTemp:
Execute novamente o Farbar Recovery Scan Tool e clique no botão Fix;
Aguarde e poste o log em sua próxima resposta.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Primeiro passo:

 

Optei por utilizar apenas o Microsoft Security Essentials, uma vez que é nativo do sistema e confiável, acredito eu.

 

Porém, tive um problema com o Windows Defender: eu não consigo desabilitá-lo ou então desinstalá-lo porque aparentemente ele na verdade não está instalado (?). Eu nunca utilizei o Windows Defender e nem sabia da existência dele em minha máquina, por isso fiquei um pouco confuso. Abaixo deixei um print das mensagens que obtenho ao tentar abrir o programa. Espero que isso não seja um comprometimento para o andamento da análise :)

 

Ah, e não sei se se trata do mesmo caso, mas já tive problemas com "arquivos fantasmas" antes, que estão em um lugar mas na verdade não estão; por exemplo a pasta que deixei no outro print em que obtenho um aviso dizendo que a pasta não está naquele local e não posso excluí-la/modificá-la de forma alguma. 

 

Segundo passo:

 

 Atualizado da versão 44 para a versão 45. Não consegui atualizá-lo diretamente pelo Chrome pois estava obtendo uma mensagem de erro no próprio navegador então preferi por desinstalá-lo e instalar novamente. De novo, espero que não tenha problemas quanto a isso.

 

Terceiro passo:

 

Concluído com sucesso. O Fixlog segue em anexo.

 

Obrigado novamente!

Fixlog.txt

post-782211-0-99526300-1443421151_thumb.

post-782211-0-91163000-1443421152_thumb.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

Para desativar o Windows Defender:

 

1) http://www.techtudo.com.br/dicas-e-tutoriais/noticia/2014/07/como-desativar-o-windows-defender-para-usar-outro-antivirus-no-pc.html

 

Depois:

 

2) http://windows.microsoft.com/pt-br/windows/turn-windows-defender-on-off#turn-windows-defender-on-off=windows-7

 

Baixe a Malwarebytes' Anti-Malware (MBAM).
 
Dê um duplo-clique no mbam-setup.exe para instalar o programa.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas..
  • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
  • Volte ao Painel e por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver itens encontrados, clique no botão Mover todos para a Quarentena.
  • Clique em Aplicar ações.
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa.
  • Dê um duplo-clique no log. Utilize o formato .txt para exportar o log.
     
    2mwt7yh.jpg
     
  • NÃO USE O FORMATO .XML PARA EXPORTAR O LOG.
  • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
  • Anexe o log na sua próxima resposta.


NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Então, esse é o problema :( Ao tentar abrir o Windows Defender, eu recebo as mensagens de erro que enviei no meu post acima, é como se o Windows Defender não estivesse instalado em minha máquina. Abaixo deixo um GIF para mostrar o que acontece ao tentar abrí-lo (clique para rodar).

 

Por enquanto não vou seguir a etapa seguinte pois não tenho certeza se é realmente necessário desativá-lo antes de fazer qualquer procedimento.

 

 

post-782211-0-26794600-1443459552_thumb.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Fiz todos os procedimentos que a página de ajuda indicado mas nada feito, continua com o mesmo problema mesmo após ter instalado as cerca de 70 atualizações que o Windows estava pedindo :(

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

Ok... vamos terminar a limpeza depois voltamos neste problema. ;)

 

Baixe a Malwarebytes' Anti-Malware (MBAM).
 
Dê um duplo-clique no mbam-setup.exe para instalar o programa.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas..
  • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
  • Volte ao Painel e por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver itens encontrados, clique no botão Mover todos para a Quarentena.
  • Clique em Aplicar ações.
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa.
  • Dê um duplo-clique no log. Utilize o formato .txt para exportar o log.
     
    2mwt7yh.jpg
     
  • NÃO USE O FORMATO .XML PARA EXPORTAR O LOG.
  • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
  • Anexe o log na sua próxima resposta.


NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Prontinho, segue abaixo o log de verificação gerado pelo MBAM.

 

Abraços ;)

 

 

mbam.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

# Etapa nº 1 #

Desative temporiariamente seu AntiVirus

  • Segure o botão Ctrl e clique neste link para abrir o ESET Online Scanner em uma nova janela.
  • Clique neste botão: j9Byf.png?1
  • Para navegadores alternativos: (Caso use o Internet Explorer, pule esta etapa)esetsmartinstaller_enu.png
    1. Clique em esetsmartinstaller_enu.exe para baixar o ESET Smart Intaller. Salve-o em seu desktop.
    2. Duplo clique no ícone em seu desktop.


    [*]Marque "YES, I accept the Terms of Use." [*]Clique em Start. [*]Aceite qualquer aviso de segurança de seu browser. [*]Marque: "Enable detection of potentially unwanted applications" [*]Clique em Hide Advanced settings e marque o seguinte:

    • Remove found threats
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth technology
  • Clique Change e marque também a caixa Computador.
  • Clique em Start.
  • Ele vai atualizar por conta própria, e escanear o computador. Tenha paciência, o processo pode demorar horas.
  • Quando o scan terminar, clique em List of found threats
  • Clique em Export to text file e salve o log na sua área de trabalho.
  • Clique em Back.
  • Clique em Finish.
  • Anexe o conteúdo do log.



# Etapa nº 2 #

Faça o download do SecurityCheck e salve em seu Desktop

Link Alternativo

  • Clique duas vezes no SecurityCheck.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png


  • Pressione qualquer tecla para continuar... será aberto um relatório
  • Copie todo seu conteúdo e cole em sua próxima resposta;
  • Observação: não anexe este log!

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Primeira Etapa:

 

Tive um problema ao executar a primeira etapa... Aos 94%, após 2 horas de scan quando havia encontrado cerca de 30 ameaças, o computador deu aquela tela congelada tradicional para mim onde o mouse fica quase totalmente travado e não é possível fazer nada (aparentemente o PC fica inoperante) e tive que reeinicar o computador. De qualquer forma refiz o scan e esperei o término deste (onde foi encontrado apenas uma ameaça); espero que entenda e que não atrapalhe o andamento da análise. Se for útil em algo já que o log ficou incompleto, tirei um print da quarentena com todos os arquivos que foram julgados ameaças (não cliquei em "Restore").

 

Segunda Etapa:

 

Concluída sem problemas.

PS: Percebi que o Firefox está desatualizado. Posso desinstalá-lo? Havia instalado porque o módulo de segurança da CEF só funcionava nele, porém parei de acessar minha conta bancária pela internet.

 

 Results of screen317's Security Check version 1.009  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 10 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:`````````
 Java 8 Update 25  
 Java version 32-bit out of Date!
 Adobe Reader XI  
 Mozilla Firefox 38.0.5 Firefox out of Date!
 Google Chrome (45.0.2454.101) 
````````Process Check: objlist.exe by Laurent````````
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: = 
````````````````````End of Log``````````````````````

post-782211-0-62208800-1444081195_thumb.

Editado por Luucsg

Compartilhar este post


Link para o post
Compartilhar em outros sites

Amigo, eu só não entendi se você aceitou ou não que o Eset removesse (quarentena) o que encontrou. Sim, ou não? Caso não, faça-o, por favor!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpe, eu não removi porque você não havia pedido hehe 

Já removido  :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

Sem problemas! :)

 

Vamos fazer as correções/atualizações recomendadas ;)

# Etapa nº 1 #

Atualize o Java.

Atenção: Desinstale TODAS as versões antigas do Java.

  • Feche todos os programas especialmente o seu Navegador (IE, Firefox etc).
  • Acesse o site Java para Windows
  • Clique em 4531602912_e9606174d3_o.gif
  • Na janela que surgir clique em Executar;
  • Siga os procedimentos de instalação.



# Etapa nº 2 #

  • Atualize o Firefox
  • Atualize o Internet Explorer

 
>>>> Como está o computador?

# Etapa nº 3 #

Faça o download do DelFix e salve em seu Desktop
  • Clique duas vezes no delfix.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png


  • Marque as seguintes caixas:

Ativar UAC (opcional, veja abaixo mais informações)
Remover ferramentas de desinfecção
Criar backup do registro
Limpar pontos da restauração do sistema
Redefinir as configurações do sistema
  • Clique no botão Executar e aguarde.
  • Quando o scan terminar irá gerar um log.
  • Poste todo o conteúdo desse log.



Observação:
Caso queira saber sobre a
UAC
, clique
.



# Etapa nº 4 #

<<@>> Instale o CCleaner

O CCleaner é um excelente utilitário de limpeza para o computador, que lhe ajudará no desempenho do computador. Faça o download dele aqui CCleaner


  • IMPORTANTE: Após a instalação vá até o local onde o programa foi instalado, C:\Arquivos de programas\CCleaner, clique duas vezes na pasta, numa área vazia desta janela, clique com o botão direito do mouse e escolha Novo > pasta e crie uma nova pasta; coloque o nome de backups!
  • Abra o programa e clique em Executar Limpeza;
  • clique no botão Registro > Procurar Erros > Corrigir erro(s) seleciona(s)...

    Obs: Não se esqueça de aceitar o backup das correções, e salvá-los nas pasta criada acima!


<<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Passo 1)

Atualizei tudo que era necessário: Java, Firefox e IE.  :)

 

Passo 2)

O computador está bom, não está lento e estou usando sem maiores problemas. Não tenho recebido mais telas azuis, porém com uma frequência de uma a duas vezes por dia tenho problemas com a tela congelada que já relatei na análise, provavelmente devido a problemas com a placa de vídeo, e sou obrigado a forçar o reeinício do computador.

 

Passo 3) 

# DelFix v1.011 - Relatório criado 08/10/2015 às 09:41:36
# Atualizado 18/08/2015 por Xplode
# Usuário : Administrador - USER-PC
# Sistema Operacional : Windows 7 Professional Service Pack 1 (64 bits)
 
~ Ativando UAC ... OK
 
~ Removendo ferramentas de desinfecção ...
 
Removido : C:\FRST
Removido : C:\zoek_backup
Removido : C:\AdwCleaner
Removido : C:\ZA-Scan.txt
Removido : C:\Users\Administrador\Desktop\adwcleaner_5.008.exe
Removido : C:\Users\Administrador\Desktop\esetsmartinstaller_enu.exe
Removido : C:\Users\Administrador\Desktop\FRST64.exe
Removido : C:\Users\Administrador\Desktop\JRT.exe
Removido : C:\Users\Administrador\Desktop\SecurityCheck.exe
Removido : C:\Users\Administrador\Desktop\ZA-Scan.exe
Removido : C:\Users\Administrador\Downloads\FRST.txt
Removido : C:\Users\Administrador\Downloads\ZA-Scan.txt
Removido : C:\Users\Administrador\Downloads\zoek-results.log
Removido : HKLM\SOFTWARE\AdwCleaner
Removido : HKLM\SOFTWARE\TrendMicro\Hijackthis
 
~ Criando backup do registro ... OK
 
~ Limpando pontos da restauração do sistema ...
 
Removido : RP #443 [Windows Update | 10/04/2015 17:22:37]
Removido : RP #444 [backup do Windows | 10/04/2015 22:00:17]
Removido : RP #445 [Removed Java 8 Update 25 | 10/08/2015 12:24:42]
Removido : RP #446 [Removed Java SE Development Kit 7 Update 10 (64-bit) | 10/08/2015 12:26:25]
Removido : RP #447 [instalador de Módulos do Windows | 10/08/2015 12:34:36]
Removido : RP #448 [instalador de Módulos do Windows | 10/08/2015 12:35:30]
 
Novo ponto de restauração criado !
 
~ Redefinindo configurações do sistema ... OK
 
########## - EOF - ##########
 
Passo 4) 
Ccleaner executado, registros corrigidos.
 

 

DÚVIDAS:

a. Há algo que possa ser feito para resolver os problemas que tenho com a placa de vídeo (prints em anexo)como verificar atualizações do driver ou o melhor seria levar a máquina a um técnico?

b. Ouvi dizer que os produtos da Iobit costumam interferir em drivers essenciais do computador, é verdade? Seria ideal removê-los da máquina?

c. Há algo a ser feito quanto à inicialização? Ainda sinto que demora muito até o computador ficar 100% operante...

d. Quanto aos "arquivos fantasmas" que relatei durante a análise, existe alguma forma de removê-los?

e. O Windows Defender que "não existe", pode deixar ele lá mesmo?

post-782211-0-22055700-1444308996_thumb.

post-782211-0-43884500-1444308997.png

Editado por Luucsg

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

a. Há algo que possa ser feito para resolver os problemas que tenho com a placa de vídeo (prints em anexo)como verificar atualizações do driver ou o melhor seria levar a máquina a um técnico?

 

Tente reverter o driver:

 

https://technet.microsoft.com/pt-br/library/cc732648.aspx

 

b. Ouvi dizer que os produtos da Iobit costumam interferir em drivers essenciais do computador, é verdade? Seria ideal removê-los da máquina?

 

Já li algo assim também... ;)

 

c. Há algo a ser feito quanto à inicialização? Ainda sinto que demora muito até o computador ficar 100% operante...

 

Dê um lida neste link:

 

http://www.superdownloads.com.br/download/53/ccleaner/impedir-inicializacao-automatica-programas-windows,1.html

 

d. Quanto aos "arquivos fantasmas" que relatei durante a análise, existe alguma forma de removê-los?

Me envie um print deles.

e. O Windows Defender que "não existe", pode deixar ele lá mesmo?

 

Pesquise sobre o erro e tente achar uma solução, apesar que, se não faz uso dele então não há necessidade em ativá-lo.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Quanto a placa de vídeo, acho que a deixarei dessa forma e levarei a um técnico antes que eu acabe piorando a situação hehe

Por hora desinstalei os produtos da Iobit para ver se melhora o desempenho.

Quanto a inicialização, só deixei os programas essenciais mas ainda assim não fica lá essas coisas... :( Mas tudo bem, não é algo que me incomode taaanto.

Quanto ao Windows Defender, procurei saber sobre o erro mas a única solução que dão é aquela que você me informou que não funcionou, mas como falei, não o utilizo, vou deixá-lo lá. :)

 

E os arquivos fantasmas que digo são pastas por exemplo que aparecem nos locais mas na verdade não estão lá, e portanto não consigo movê-los, excluí-los, renomeá-los ou qualquer outra coisa. Já tentei usar ferramentas que fazem a exclusão forçada mas nem mesmo esses programas conseguem apagá-los. Fiz um gif para ficar mais fácil de entender, está em anexo.

 

 

post-782211-0-72197400-1444518662_thumb.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Luucsg

 

Engraçado que ontem no Windows do meu filho aconteceu a mesma coisa... e deu para enteder o que pode ser: bug do Windows!

 

Você já tentou remover a pasta através do Modo de Segurança?

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Diego, desculpa a demora, ando meio ocupado :(

Tentei deletar os arquivos pelo modo de segurança mas nada feito, continuam lá haha Mas tudo bem, não é um grande problema. :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Podemos sim, muito obrigado por toda a ajuda ;)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa que isso! :D


Problema resolvido!

Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança do Fórum solicitando o desbloqueio.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×