Ir ao conteúdo
  • Cadastre-se
Fidlar

Chrome abrindo propaganda

Recommended Posts

@Fidlar

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito.
  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas.
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Ao invés de criar um novo tópico, peço que você continue com este e faça uma resposta anexando o log do ZA-Scan, de acordo com essas instruções:

http://forum.clubedohardware.com.br/topic/1105783-como-criar-seu-t%C3%B3pico/

 

 

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Z SCAN, não tá pegando direito, ele nunca termina de verificar e quando eu vejo tem um arquivo com o o nome ''zoek results'' e esse aí sempre para no mesmo tamanho de kbts, depois tenho que reiniciar pra za-scan parar de abrir e poder excluir ele, o que fazer? e valeu por responder

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia colendo Carlos Turco, Não é necessário polidez, mas eu acato ao teu pedido de galhardia...

Gostaria de saber como eu executo o Z-SCAN no modo de segurança (desculpe-me por minha parvoíce)?

e fico muito grato por uma resposta formal; continue tendo um bom dia!

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Fidlar

 

Baixe o Farbar Recovery Scan Tool e salve-o na Área de Trabalho (Desktop).


32 bit (x86) ou 64 bit (x64)


Clique duas vezes para executar a ferramenta.

  • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

Marque a caixa Arquivos 90 dias,  e clique no botão Examinar.

Aguarde e ao final os logs FRST.txt e Addition.txt serão salvos em sua Área de Trabalho (Desktop).

Selecione, copie e cole o conteúdo do log FRST.txt em sua próxima resposta.

Anexe o log Addition.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Velho agr a coisa ta séria, o computador ta quase inteiramemte lento, está instalando programas sozinho e abrindo coisas que eu nem tenho dificultando cada vez mais o acesso a navegador pra poder recorrer a vocês; nesse caso o que é melhor a se fazer?

Se tiver q formatar tem como recuperar algumas coisas do Hd como músicas e vídeos e documentos?

Compartilhar este post


Link para o post
Compartilhar em outros sites

A ultima vez que usei o pc tava travando mt e dando tela preto e branca. você ta disponivel ainda? porque com certeza você vai me pedir pra baixar mais programas e n vai dar pra ficar com o pc ligado por muito tempo porque ele vai acabar travando; mas você acha q é uma boa ideia tentar resolvet por aqui ainda? Me diz aí

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Fidlar

 

Preciso que rode novamente o FRST para podemos verificar o que está acontecendo

 

Se tiver problema para executar, pode tentar no modo de segurança..

 

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Abra o seu Bloco de Notas, copie (control + c) e cole (control + v) todo o texto que está abaixo:

 

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [mvipiijjamlonbrgrvjijuovqp] => C:\Users\Gabriel\AppData\Local\Temp\WinLogof.exe <===== ATENÇÃO
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
AutoConfigURL: [S-1-5-21-4178118054-2311015184-2308908076-1001] => hxxp://un-stop.info/wpad.dat?d82c16e84cae0bf35f1f72a1181b69c811793193
ManualProxies: 0hxxp://un-stop.info/wpad.dat?d82c16e84cae0bf35f1f72a1181b69c811793193
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope valor está ausente
SearchScopes: HKU\S-1-5-21-4178118054-2311015184-2308908076-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF NewTab: hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqC3EoAHIlBE..&v=20160711&uid=0BBE196DB711FB080D533ACB167B0A6C&ptid=epf2&mode=loadm
FF Homepage: hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqC3EoAHIlBE..&v=20160711&uid=0BBE196DB711FB080D533ACB167B0A6C&ptid=epf2&mode=loadm
FF Keyword.URL: user_pref("keyword.URL", true);
2016-07-28 21:22 - 2016-07-28 21:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-07-27 18:12 - 2016-06-23 09:47 - 08300392 _____ (重庆悦微捷科技有限公司) C:\Users\Gabriel\AppData\Roaming\Setup.exe
2016-07-27 18:10 - 2016-07-01 06:19 - 08284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Gabriel\AppData\Roaming\MaoHaWiFiSetup_262.exe
2016-07-13 18:07 - 2016-07-13 18:07 - 00001617 _____ C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-07-13 18:07 - 2016-07-13 18:07 - 00001587 _____ C:\Users\Gabriel\Desktop\UC浏览器.lnk
2016-07-13 18:07 - 2016-07-13 18:07 - 00000000 ____D C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-07-13 18:07 - 2016-07-13 18:07 - 00000000 ____D C:\Users\Gabriel\AppData\Local\UCBrowser
2016-07-13 18:06 - 2016-07-13 18:07 - 00000000 ____D C:\Users\Gabriel\AppData\LocalLow000001562ACBE1E8
2016-07-13 18:06 - 2016-07-13 18:06 - 00000000 ____D C:\Users\Gabriel\AppData\LocalLow00ECE738
2016-07-13 18:06 - 2016-07-13 18:06 - 00000000 ____D C:\Users\Gabriel\AppData\LocalLow00E98E20
2016-07-13 18:06 - 2016-07-13 18:06 - 00000000 ____D C:\Users\Gabriel\AppData\LocalLow000001562ACBD6E8
2016-07-13 18:06 - 2016-07-13 18:06 - 00000000 ____D C:\Users\Gabriel\AppData\LocalLow000001562AC8A118
2016-07-13 17:59 - 2016-07-01 06:19 - 08284704 _____ (深圳市伟创科技软件有限公司) C:\Users\Gabriel\AppData\Roaming\MaoHaWiFiSetup_263.exe
2016-07-13 17:24 - 2016-07-13 17:24 - 00000000 ____D C:\Users\Public\Documents\Baidu
HKLM\...\StartupApproved\Run: => "VDownloader"
HKLM\...\StartupApproved\Run32: => "mvipiijjamlonbrgrvjijuovqp"
HOSTS:
RemoveProxy:
Reg: reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
Reg: reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: ipconfig /flushdns
EmptyTemp:
  • Salve este arquivo na Área de Trabalho (Desktop) como fixlist.txt
  • Execute novamente o FRST e clique no botão Corrigir;
  • Aguarde... ao final será gerado o log Fixlog.txt em sua Área de Trabalho (Desktop).
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aparece isso; eu salvo mesmo assim e examino com FRST ou não?

 

'Este arquivo contém caracteres no formato unicode que serão perdidos se você o salvar como um arquivo 

de texto codificado como ANSI. Para manter as informações em Unicode, clique em Cancelar abaixo e selecione

uma das opções de unicode na lista suspensa Codificação. Deseja continuar?'

adicionado 6 minutos depois

coloquei em formato unicode, e agora salvou, mas não tá salvando em fixlist.txt,  só em fixlist

mas vou tentar examinar aqui

adicionado 23 minutos depois

Fixlog.txt

Editado por Fidlar

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok,

 

# Etapa nº 1 #

 

Baixe o AdwCleaner e salve em sua Área de trabalho (Desktop)

Execute o arquivo adwcleaner.exe

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • Clique na aba Opções e deixe marcado apenas "Restaurar Políticas do IE" e "Restaurar Políticas do Chrome"
  • Clique no botão Verificar e aguarde o exame finalizar.
  • Clique no botão Limpar.
  • Abrirá um bloco de notas com o resultado.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.
  • O log também será salvo em C:\AdwCleaner


NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar.
 
# Etapa nº 2 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe o Junkware Removal Tool (JRT) e salve em sua Área de trabalho (Desktop)

 

Clique duas vezes para executar o jrt.exe.
 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • A ferramenta começará o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Ao final um log se abrirá. Será salvo no desktop com o nome de JRT.txt.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 
# Etapa nº 3 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua Área de trabalho (Desktop)

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok, estou fazendoo do adware agr, quando terminar vou ter q esperar você me mandar uma outra coisa pra salvar em bloco de nota ou faço o do JRT seguidamente?

adicionado 16 minutos depois

tá aí

AdwCleaner[C3].txt

adicionado 35 minutos depois

JRT.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×