Ir ao conteúdo
  • Cadastre-se
huguh

Pasta abre sozinha e pub no chrome

Recommended Posts

Boa noite!

 

bom eu já postei no fórum de Dúvidas sobre invasões mas entretanto não tenho duvida que será alguma espécie de vírus que tenho no computador.

é o seguinte, eu na segunda feira detetei que a pasta A minha música começou a abrir sozinha do nada e não aparecia os nomes nas pastas.

muitas vezes ela abria sozinha, outras quando eu clicava em qualquer tecla. ela abria,eu fechava e ao carregar em qualquer tecla no teclado ela abria constantemente.

O outro problema que tenho é que quando estou no Google chrome o 1º clique que dou numa página abre sempre uma página de publicidade.

Depois não aparece mais nada, mas sempre que abro uma aba nova e dou o 1º clique abre uma página de publicidade deste género
http://lp.empire.goodgamestudios.com/?country=pt&pid=652&camp=2&gid=12&cid=16883&tid=32796

ou

http://l0qzz.super-promo.fuux.info/?sov=1419753399&hid=eogegigiuiekeimgq&CPAJUL2015=CPAJUL2015&redid=11175&gsid=280&id=XNSX.15031577251444654262-r11175-t280

 

como o problema da pasta abrindo constantemente estava afetando o meu trabalho no computador, decidi passar o AdwCleaner nele, e deu isto

 

# AdwCleaner v5.013 - Logfile created 13/10/2015 at 23:54:30
# Updated 09/10/2015 by Xplode
# Database : 2015-10-13.2 [server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Hugo - H031C4E306
# Running from : C:\Documents and Settings\Hugo\Os meus documentos\Descargas\adwcleaner_5.013.exe
# Option : Cleaning
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

[-] Folder Deleted : C:\Documents and Settings\All Users\Application Data\Ask
[-] Folder Deleted : C:\Documents and Settings\All Users\Application Data\Babylon
[-] Folder Deleted : C:\Documents and Settings\All Users\Application Data\Conduit
[-] Folder Deleted : C:\Documents and Settings\All Users\Application Data\ParetoLogic
[-] Folder Deleted : C:\Documents and Settings\Hugo\Application Data\DriverCure
[-] Folder Deleted : C:\Documents and Settings\Hugo\Application Data\goforfiles
[-] Folder Deleted : C:\Documents and Settings\Hugo\Application Data\ParetoLogic
[-] Folder Deleted : C:\Documents and Settings\Hugo\Definições locais\Application Data\Conduit
[-] Folder Deleted : C:\Documents and Settings\Hugo\Definições locais\Application Data\Mobogenie
[-] Folder Deleted : C:\Documents and Settings\Hugo\Definições locais\Application Data\PackageAware

***** [ Files ] *****

[-] File Deleted : C:\END
[-] File Deleted : C:\Documents and Settings\Hugo\daemonprocess.txt
[-] File Deleted : C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\invalidprefs.js
[-] File Deleted : C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\user.js
[-] File Deleted : C:\WINDOWS\system32\conduitEngine.tmp

***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

[-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
[-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
[-] Key Deleted : HKCU\Toolbar
[-] Key Deleted : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
[-] Key Deleted : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
[-] Key Deleted : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
[-] Key Deleted : HKLM\SOFTWARE\Classes\Conduit.Engine
[-] Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
[-] Key Deleted : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update AdvanceElite
[-] Key Deleted : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Util AdvanceElite
[-] Key Deleted : HKCU\Software\9288d1b56fb815
[-] Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
[-] Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
[-] Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
[-] Key Deleted : HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
[-] Key Deleted : HKU\.DEFAULT\Software\Conduit
[-] Key Deleted : HKU\.DEFAULT\Software\GoforFiles
[-] Key Deleted : HKCU\Software\APN PIP
[-] Key Deleted : HKCU\Software\AutocompleteProBHO
[-] Key Deleted : HKCU\Software\Conduit
[-] Key Deleted : HKCU\Software\GoforFiles
[-] Key Deleted : HKCU\Software\ParetoLogic
[-] Key Deleted : HKCU\Software\powerpack
[-] Key Deleted : HKCU\Software\YahooPartnerToolbar
[-] Key Deleted : HKLM\SOFTWARE\Babylon
[-] Key Deleted : HKLM\SOFTWARE\GoforFiles
[-] Key Deleted : HKLM\SOFTWARE\ParetoLogic
[-] Key Deleted : HKLM\SOFTWARE\SP Global
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\advanceelite

***** [ Web browsers ] *****

[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.admin", false);
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.aflt", "babsst");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.autoRvrt", "false");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.dfltLng", "pt");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.excTlbr", false);
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.ffxUnstlRst", true);
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.id", "b4f81cdd00000000000000ff343f1f59");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.instlDay", "15913");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.instlRef", "sst");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.newTab", false);
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.prdct", "delta");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.prtnrId", "delta");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.rvrt", "false");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.smplGrp", "none");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.tlbrId", "base");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.tlbrSrchUrl", "");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.vrsn", "1.8.22.0");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.vrsnTs", "1.8.22.021:46:38");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta.vrsni", "1.8.22.0");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta_i.babExt", "");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta_i.babTrack", "affID=121564&tsp=4956");
[-] [C:\Documents and Settings\Hugo\Application Data\Mozilla\Firefox\Profiles\1pwmofwr.default\prefs.js] [Preference] Deleted : user_pref("extensions.delta_i.srcExt", "ss");
[-] [C:\Documents and Settings\Hugo\Definições locais\Application Data\Google\Chrome\User Data\Default\Web Data] [search Provider] Deleted : search.conduit.com

*************************

:: Winsock settings cleared

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11647 bytes] ##########

 

 

 

Desde então a pasta A minha música deixou de abrir sozinha mas continua sem os nomes nas pastas, assim:

 

xpde86.jpg

 

 

Portanto, o ponto de situação agora é esse:

a pasta nos últimos dias deixou de abrir sozinha mas continuam sem aparecer os nomes, e continua também o mesmo problema de publicidade no chrome

 

Espero que não esteja muito confuso, mil desculpas.. Anexei também o log do ZA-Scan

 

Obrigado desde já :)

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!
# Etapa nº 1 #

Faça o download Junkware Removal Tool e salve em seu Desktop.
  • Desative seus programas de proteção (antivírus etc) para evitar qualquer conflito.
  • Clique duas vezes JRT.exe
    • Se seu sistema for Windows Vista ou Windows 7 ou Windows 8, clique com o botão direito do mouse e peça para Executar como Administrador.

    [*]Seja paciente e aguarde o scan terminar.[*]Abra o log JRT.txt que está em seu Desktop.[*]Copie todo conteúdo e cole em sua próximo mensagem.



# Etapa nº 2 #

  • Clique duas vezes no adwcleaner.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique em Pesquisar
  • No final do scan será aberto um log com o resultado.
  • Caso algo seja detectado, clique então no botão Remover.
  • Novamente, no final do scan será aberto um log com o resultado.
  • Copie todo seu conteúdo e cole em sua próxima resposta.



# Etapa nº 3 #

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

Baixe o Farbar Recovery Scan Tool e salve na sua área de trabalho.
32 bit (x86)ou 64 bit (x64)

Dê um duplo-clique para executar a ferramenta. Aceite o contrato e depois clique no botão Scan.

Aguarde e ao final, os logs FRST.txt e Addition.txt serão salvos no seu desktop.

Anexe os logs na sua próxima resposta.

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Obrigado Moicano ;)

 

Etapa 1

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Microsoft Windows XP x86
Ran by Hugo on 19-10-2015 at 13:55:51,40
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Documents and Settings\Hugo\Application Data\mozilla\firefox\profiles\1pwmofwr.default\minidumps [5 files]



~~~ Chrome


[C:\Documents and Settings\Hugo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Documents and Settings\Hugo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Documents and Settings\Hugo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Documents and Settings\Hugo\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19-10-2015 at 13:58:55,53
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

 

Etapa 2

 

# AdwCleaner v5.014 - Logfile created 19/10/2015 at 13:59:50
# Updated 18/10/2015 by Xplode
# Database : 2015-10-18.5 [server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Hugo - H031C4E306
# Running from : C:\Documents and Settings\Hugo\Ambiente de trabalho\adwcleaner_5.014.exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****


***** [ Files ] *****


***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Conduit

***** [ Web browsers ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[s3].txt - [652 bytes] ##########
 

 

Etapa 3 em anexo

 

 

como disse, eu já tinha passado o AdwCleaner , daí ele agora não ter tirado quase nada

 

Fico no aguardo

Abraço

FRST.txt

Addition.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Meu amigo, de que lugar é de Portugal?

 

Preciso lhe perguntar: este computador é particular ou pertence alguma empresa?

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sou da zona norte de Portugal, Vila Real.

O computador é particular sim

 

Abraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Que legal... meu avô nasceu em Aveiro e meu bisavô era de Zeive! ;)

 

Abra o Bloco de Notas e crie um arquivo chamado Fixlist.txt
Salve em sua Área de Trabalho (Desktop);
Copie todo o conteúdo abaixo e cole no aquivo criado acima:

CreateRestorePoint:CloseProcesses:HKU\S-1-5-21-823518204-220523388-725345543-1003\...\Run: [AdobeBridge] => [X]HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhomeHKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.pt/SearchScopes: HKLM -> DefaultScope {0ED9FEAC-E933-463F-AE98-845CDACF069F} URL =SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No FileS3 catchme; \??\C:\DOCUME~1\Hugo\DEFINI~1\Temp\catchme.sys [X]C:\DOCUME~1\Hugo\DEFINI~1\Temp\catchme.sysS4 IntelIde; no ImagePathS3 mcdbus; system32\DRIVERS\mcdbus.sys [X]S3 taphss; system32\DRIVERS\taphss.sys [X]S3 USBAAPL; System32\Drivers\usbaapl.sys [X]C:\Documents and Settings\Hugo\TempWmicBatchFile.batCMD:ipconfig /flushdnsEmptyTemp:
Execute novamente o Farbar Recovery Scan Tool e clique no botão Fix;
Aguarde e poste o log em sua próxima resposta.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

legal! quer Aveiro, quer Zeive ficam a uns 150km daqui.. mas conheço Aveiro, terra muito bonita :)

 

Segue o log:

 

Fix result of Farbar Recovery Scan Tool (x86) Version:21-10-2015 01
Ran by Hugo (2015-10-21 21:51:06) Run:1
Running from C:\Documents and Settings\Hugo\Ambiente de trabalho
Loaded Profiles: Hugo &  (Available Profiles: Hugo & postgres)
Boot Mode: Normal

==============================================

fixlist content:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-823518204-220523388-725345543-1003\...\Run: [AdobeBridge] => [X]
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.pt/
SearchScopes: HKLM -> DefaultScope {0ED9FEAC-E933-463F-AE98-845CDACF069F} URL =
SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}
SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}
BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
S3 catchme; \??\C:\DOCUME~1\Hugo\DEFINI~1\Temp\catchme.sys [X]
C:\DOCUME~1\Hugo\DEFINI~1\Temp\catchme.sys
S4 IntelIde; no ImagePath
S3 mcdbus; system32\DRIVERS\mcdbus.sys [X]
S3 taphss; system32\DRIVERS\taphss.sys [X]
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
C:\Documents and Settings\Hugo\TempWmicBatchFile.bat
CMD:ipconfig /flushdns
EmptyTemp:
*****************

Restore point was successfully created.
Processes closed successfully.
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => value removed successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Page => value removed successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page => value removed successfully.
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main\\Search Page => value restored successfully
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKU\S-1-5-21-823518204-220523388-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully.
"HKU\S-1-5-21-823518204-220523388-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}" => key removed successfully.
HKCR\CLSID\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} => key not found.
"HKU\S-1-5-21-823518204-220523388-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB}" => key removed successfully.
HKCR\CLSID\{AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} => key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}" => key removed successfully.
HKCR\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => key not found.
catchme => service removed successfully.
"C:\DOCUME~1\Hugo\DEFINI~1\Temp\catchme.sys" => not found.
IntelIde => service removed successfully.
mcdbus => service removed successfully.
taphss => service removed successfully.
USBAAPL => service removed successfully.
C:\Documents and Settings\Hugo\TempWmicBatchFile.bat => moved successfully

========= ipconfig /flushdns =========



Configurao IP do Windows



Cache de resoluo DNS limpa com xito.


========= End of CMD: =========

EmptyTemp: => 2.7 GB temporary data Removed.


The system needed a reboot.

==== End of Fixlog 22:00:53 ====

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Um dia espero estar aí! :)

 

# Etapa nº 1 #

 

Baixe a Malwarebytes' Anti-Malware (MBAM).
 
Dê um duplo-clique no mbam-setup.exe para instalar o programa.

  • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas..
  • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
  • Volte ao Painel e por fim clique em Verificar agora.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, se houver itens encontrados, clique no botão Mover todos para a Quarentena.
  • Clique em Aplicar ações.
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Logs de aplicativos na janela principal do programa.
  • Dê um duplo-clique no log. Utilize o formato .txt para exportar o log.
     
    2mwt7yh.jpg
     
  • NÃO USE O FORMATO .XML PARA EXPORTAR O LOG.
  • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
  • Anexe o log na sua próxima resposta.


NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

 

# Etapa nº 2 #

 

Faça um novo log com o FRST, porém antes de clicar no botão scan, marque a opção Addition. Anexe os logs, por favor.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro diego_moicano, seguem os 3 logs anexados

 

Ps: eu também já tinha passado o MBAM na semana passada, onde ele encontrou alguns PUP. Hoje não encontrou nenhum objeto.

Se for necessário posso anexar o log do scan da semana passada

mbam.txt

FRST.txt

Addition.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Amigo, você sabe que o Windows XP foi descontinuado? Sabe dos perigos de usar um SO totalmente desatualizado?

 

# Etapa nº 1 #

 

Desative e depois ative a Restauração do Sistema:

 

https://support.microsoft.com/pt-br/kb/310405

 

# Etapa nº 2 #

 

Abra o Bloco de Notas e crie um arquivo chamado Fixlist.txt
Salve em sua Área de Trabalho (Desktop);
Copie todo o conteúdo abaixo e cole no aquivo criado acima:

CreateRestorePoint:CloseProcesses:HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pt-pt/?ocid=iehpHKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pt-pt/?ocid=iehpURLSearchHook: [S-1-5-21-823518204-220523388-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0] ATTENTION => Default URLSearchHook is missingURLSearchHook: [S-1-5-21-823518204-220523388-725345543-1009-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0] ATTENTION => Default URLSearchHook is missingSearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL =SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL =Reboot:
Execute novamente o Farbar Recovery Scan Tool e clique no botão Fix;
Aguarde e poste o log em sua próxima resposta.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sei sim Diego... infelizmente ainda não tive como atualizar o meu SO

ando há algum tempo tentando arranjar o windows 7 mas sem sucesso pelo que só me resta continuar com o XP...

 

Me enganei no inicio, não li bem e pensei que era para desativar a restauração do sistema, rodar o FRST e ativar depois... voltei a repetir de novo já com a restauração ativada e deu esse log. Não sei se afetou ter feito a 1ª vez sem o restauro ativado

 

Log:

 

Fix result of Farbar Recovery Scan Tool (x86) Version:21-10-2015 01
Ran by Hugo (2015-10-23 18:31:22) Run:3
Running from C:\Documents and Settings\Hugo\Ambiente de trabalho
Loaded Profiles: Hugo (Available Profiles: Hugo & postgres)
Boot Mode: Normal

==============================================

fixlist content:
*****************
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pt-pt/?ocid=iehp
HKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pt-pt/?ocid=iehp
URLSearchHook: [s-1-5-21-823518204-220523388-725345543-1006-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0] ATTENTION => Default URLSearchHook is missing
URLSearchHook: [s-1-5-21-823518204-220523388-725345543-1009-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0] ATTENTION => Default URLSearchHook is missing
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL =
SearchScopes: HKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {AFE15B84-F84B-47C6-9879-2CA5BAF3E5AB} URL =
Reboot:
*****************

Restore point was successfully created.
Processes closed successfully.
HKU\S-1-5-21-823518204-220523388-725345543-1003\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache => value not found.
HKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache => value not found.
Could not restore Default URLSearchHook.
Could not restore Default URLSearchHook.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKU\S-1-5-21-823518204-220523388-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value not found.
HKU\S-1-5-21-823518204-220523388-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value not found.


The system needed a reboot.

==== End of Fixlog 18:31:30 ====

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Entendi! :)

 

Faça um novo log com o FRST, porém antes de clicar no botão scan, marque a opção Addition. Anexe os logs, por favor.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

# Etapa nº 1 #

Desative temporiariamente seu AntiVirus

  • Segure o botão Ctrl e clique neste link para abrir o ESET Online Scanner em uma nova janela.
  • Clique neste botão: j9Byf.png?1
  • Para navegadores alternativos: (Caso use o Internet Explorer, pule esta etapa)esetsmartinstaller_enu.png
    1. Clique em esetsmartinstaller_enu.exe para baixar o ESET Smart Intaller. Salve-o em seu desktop.
    2. Duplo clique no ícone em seu desktop.


    [*]Marque "YES, I accept the Terms of Use." [*]Clique em Start. [*]Aceite qualquer aviso de segurança de seu browser. [*]Marque: "Enable detection of potentially unwanted applications" [*]Clique em Hide Advanced settings e marque o seguinte:

    • Remove found threats
    • Scan archives
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth technology
  • Clique Change e marque também a caixa Computador.
  • Clique em Start.
  • Ele vai atualizar por conta própria, e escanear o computador. Tenha paciência, o processo pode demorar horas.
  • Quando o scan terminar, clique em List of found threats
  • Clique em Export to text file e salve o log na sua área de trabalho.
  • Clique em Back.
  • Clique em Finish.
  • Anexe o conteúdo do log.



# Etapa nº 2 #

Faça o download do SecurityCheck e salve em seu Desktop

Link Alternativo

  • Clique duas vezes no SecurityCheck.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png


  • Pressione qualquer tecla para continuar... será aberto um relatório
  • Copie todo seu conteúdo e cole em sua próxima resposta;
  • Observação: não anexe este log!

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro diego,

 

feito ;)

 

Log Security

 

 Results of screen317's Security Check version 1.011 --- 10/21/15  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:``````````````
Avira Antivirus   
 Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
 CCleaner     
 Java 7 Update 51  
 Java version 32-bit out of Date!
 Adobe Flash Player     19.0.0.226  
 Adobe Reader 10.1.11 Adobe Reader out of Date!  
 Mozilla Firefox (41.0.2)
 Google Chrome (46.0.2490.71)
 Google Chrome (46.0.2490.80)
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:: 8%
````````````````````End of Log``````````````````````
 

eset.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

# Etapa nº 1 #

Atualize o Java.

Atenção: Desinstale TODAS as versões antigas do Java.

  • Feche todos os programas especialmente o seu Navegador (IE, Firefox etc).
  • Acesse o site Java para Windows
  • Clique em 4531602912_e9606174d3_o.gif
  • Na janela que surgir clique em Executar;
  • Siga os procedimentos de instalação.



# Etapa nº 2 #

 

Atualize o Adobe Reader

 

>>>> Como está o computador?

# Etapa nº 3 #

Faça o download do DelFix e salve em seu Desktop

  • Clique duas vezes no delfix.exe
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png


  • Marque as seguintes caixas:

Ativar UAC (opcional, veja abaixo mais informações)
Remover ferramentas de desinfecção
Criar backup do registro
Limpar pontos da restauração do sistema
Redefinir as configurações do sistema
  • Clique no botão Executar e aguarde.
  • Quando o scan terminar irá gerar um log.
  • Poste todo o conteúdo desse log.



Observação:
Caso queira saber sobre a
UAC
, clique
.



# Etapa nº 4 #

<<@>> Instale o CCleaner

O CCleaner é um excelente utilitário de limpeza para o computador, que lhe ajudará no desempenho do computador. Faça o download dele aqui CCleaner


  • IMPORTANTE: Após a instalação vá até o local onde o programa foi instalado, C:\Arquivos de programas\CCleaner, clique duas vezes na pasta, numa área vazia desta janela, clique com o botão direito do mouse e escolha Novo > pasta e crie uma nova pasta; coloque o nome de backups!
  • Abra o programa e clique em Executar Limpeza;
  • clique no botão Registro > Procurar Erros > Corrigir erro(s) seleciona(s)...

    Obs: Não se esqueça de aceitar o backup das correções, e salvá-los nas pasta criada acima!


<<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro diego,

 

vamos então etapa a etapa!

 

Etapa 1: Java atualizado com sucesso

 

Etapa 2: Desinstalei a versão que tinha e instalei a mais recente do Reader, a 11, mas sem sucesso.... o instalador aparece "baixando..." "instalando..." e chega aos 57% aparece Concluído. Vou ver e não instalou nada. Tentei 3 vezes mas não deu, voltei à versão que tinha.

O computador continua com os mesmos sintomas. :( A pasta A minha música de vez em quando abre sozinha e continua sem os nomes nas pastas e no Google Chrome cada vez que dou o 1º clique numa página, abre um site de publicidade...

 

Etapa 3:

 

# DelFix v1.011 - Logfile created 26/10/2015 at 23:58:23
# Updated 18/08/2015 by Xplode
# Username : Hugo - H031C4E306
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\Qoobox
Deleted : C:\FRST
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\ZA-Scan.txt
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\Addition.txt
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\AdwCleaner[s3].txt
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\adwcleaner_5.014.exe
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\esetsmartinstaller_enu.exe
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\FRST.exe
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\FRST.txt
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\JRT.exe
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\JRT.txt
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\SecurityCheck.exe
Deleted : C:\Documents and Settings\Hugo\Ambiente de trabalho\ZA-Scan.exe
Deleted : C:\WINDOWS\grep.exe
Deleted : C:\WINDOWS\PEV.exe
Deleted : C:\WINDOWS\NIRCMD.exe
Deleted : C:\WINDOWS\MBR.exe
Deleted : C:\WINDOWS\SED.exe
Deleted : C:\WINDOWS\SWREG.exe
Deleted : C:\WINDOWS\SWSC.exe
Deleted : C:\WINDOWS\SWXCACLS.exe
Deleted : C:\WINDOWS\Zip.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #1 [Ponto de verificação do sistema | 10/23/2015 17:30:20]

 

Etapa 4: Feito sem problema

 

Obrigado pela paciência!
Abraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Com relação a pasta que abre sozinha, não está relacionado a malware. ;)

 

Faça o download do Avast Browser Cleanup e salve em sua Área de Trabalho (Desktop)

Clique duas vezes sobre o arquivo avast-browser-cleanup-sfx.exe
Permita a instalção clicando em Sim.
Na janela que abrir clique em Instalar.
Ao término clique em Fechar.

No Desktop, clique no atalho com o direito Avast Browser Cleanup, depois clique em execadmin.png.
Aguarde a análise.
Escolha o(s) add-on(s) malicioso(s) e clique no botão remover.
Na janela que abrir clique em Entrar.
Ao término, clique em Fechar.

Restaurando (padrão): Caso ache necessário, com o programa aberto, escolha o navegador no menu à esquerda e no painel à direita escolha Restaurar configurações. Marque o provedor de pesquisa de sua preferência e depois clique em Limpeza Completa e Gratuita, a seguir clique em Finalizar.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Esse link do Avast não está funcionando, pelo menos para mim. Diz "page not found"

consegui encontrá-lo aqui

 

Fiz a análise mas não encontrou nenhum add-on malicioso. Fiz a restauração padrão e o problema do Chrome parece ter sido solucionado :) :)

 

Quanto à pasta abrindo sozinha será o quê então? :confused:

Será algum conflito do teclado? É que por vezes ela abre sozinha sem estar mexendo no computador, outras abre quando eu estou escrevendo ou mexendo no teclado..

Será que movendo tudo dessa pasta para outra e eliminando a pasta A Minha Música o problema desaparecerá?

 

Abraços

 

 

EDIT: afinal parece que o problema do chrome persiste... é este tipo de páginas que ele vai abrindo, além de páginas para sites de jogos :(

 

 

33jl7di.jpg

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro huguh

 

Quanto à pasta abrindo sozinha será o quê então?

 

Será algum bug do Windows?

 

Será algum conflito do teclado? É que por vezes ela abre sozinha sem estar mexendo no computador, outras abre quando eu estou escrevendo ou mexendo no teclado..

 

Faça um teste com outro teclado. ;)
 


Será que movendo tudo dessa pasta para outra e eliminando a pasta A Minha Música o problema desaparecerá?

 

Só testando mesmo... :rolleyes:

 

>>>> Desinstale o Chrome, baixe a nova versão e instale novamente.

 

Abraços :D

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro diego.

 

finalmente parece que está tudo solucionado :) :) desinstalei e instalei o Chrome e voltou ao normal!

Quanto à pasta retirei tudo da mesma, movi para outra e os nomes já aparecem nas pastas.

Eliminei a pasta da minha música e não voltou a abrir mais !

 

Penso que está tudo! Obrigado pela paciência, foi 5***** :lol:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Que ótimo! :)

 

Qualquer coisa, estamos aí! :joia:


Problema resolvido!

Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança do Fórum solicitando o desbloqueio.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×