Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Brunna Adryane Gomes de Li

Invasão/infecção

Recommended Posts

Bom dia galera! Faz uns 7 dias que o meu pc tá comendo muita memória(dando erro, mandando fechar programas que sempre usei e num passava de 67% o consumo, esses dias fica em 85, 87%), apresentando erros de dll, erro de coisa que nunca vi, tá lento pra caramba. Há um tempo atrás, sem eu ter criado, tinha uma rede doméstica, daí fui e desativei, e agora tá essa bagaça, eu não sei se pode ter sido uma invasão, ou minha mãe que andou pegando no meu computador. Só sei que já tentei restaurar, mas não tenho ponto de restauração, já tentei reparar, não deu em nada também. Achei algumas coisas tipo $recycle.bin, putty.rnd... pesquisei, e em alguns locais, diziam que era vírus. Já tentei passar o antivírus, mas ele não detecta nada. Ontem pela tarde passei o Malwarebytes e não achou nada, exceto o ativador do Office. Quando foi ontem umas 3hr da manhã, passei novamente e achou 3.439 mil vírus, todos com o nome vxjrex(era algo como esse nome ai, e o ícone do chrome), mas mesmo assim o meu note não tá 100%, agora tá dando erro de memória e voltando ao normal muito rápido, coisa que não tava acontecendo.Tá complicada minha situação, ajuda ae! Vllw.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Brunna Adryane Gomes de Li

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

 

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.

Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

 

# Etapa nº 1 #
 
Baixe o AdwCleaner e salve em sua Área de trabalho (Desktop)

Execute o arquivo adwcleaner.exe

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • Clique na aba Opções e deixe marcado apenas "Restaurar Políticas do IE" e "Restaurar Políticas do Chrome"
  • Clique no botão Verificar e aguarde o exame finalizar.
  • Clique no botão Limpar.
  • Abrirá um bloco de notas com o resultado.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.
  • O log também será salvo em C:\AdwCleaner


NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar.
 
# Etapa nº 2 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe o Junkware Removal Tool (JRT) e salve em sua Área de trabalho (Desktop)

 

Clique duas vezes para executar o jrt.exe.
 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

  • A ferramenta começará o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Ao final um log se abrirá. Será salvo no desktop com o nome de JRT.txt.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 
# Etapa nº 3 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua Área de trabalho (Desktop)

 

Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Brunna Adryane Gomes de Li

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o Farbar Recovery Scan Tool e salve-o na Área de Trabalho (Desktop).


32 bit (x86) ou 64 bit (x64)

 

  • Clique duas vezes para executar a ferramenta.
    • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png
  • Marque a caixa Arquivos 90 dias,  e clique no botão Examinar.
  • Aguarde e ao final os logs FRST.txt e Addition.txt serão salvos em sua Área de Trabalho (Desktop).
  • Selecione, copie e cole o conteúdo do log  FRST.txt em sua próxima resposta.
  • Anexe o log Addition.txt

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Brunna Adryane Gomes de Li

 

Ative o firewall do Windows. ;)

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Abra o seu Bloco de Notas, copie (control + c) e cole (control + v) todo o texto que está abaixo:

 

Citação

CreateRestorePoint:
CloseProcesses:

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
SearchScopes: HKLM -> DefaultScope {BC24AC9C-DF65-4DCF-94B3-F5E9D6D0708D} URL =  
SearchScopes: HKLM-x32 -> DefaultScope {BC24AC9C-DF65-4DCF-94B3-F5E9D6D0708D} URL =
S3 X6va063; \??\C:\WINDOWS\SysWoW64\Drivers\X6va063 [X]
2016-08-24 08:45 - 2016-08-24 08:45 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
C:\Users\Brunna Adryane\AppData\Local\Temp\7za.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\dd838741e8a8ea1157c3558ccd304515.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\f9e3a32915d183f1f5f916ec1fafb0a5.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\hijackthis.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\libeay32.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\msvcr120.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\NGMDll.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\NGMResource.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\NirCmd.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\PEVZ.EXE
C:\Users\Brunna Adryane\AppData\Local\Temp\remove.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\sed.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\shortcut.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\sqlite3.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\swreg.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\swxcacls.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.DLL
C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.EXE
C:\Users\Brunna Adryane\AppData\Local\Temp\unicows.dll
C:\Users\Brunna Adryane\AppData\Local\Temp\wget.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\ZAScan.exe
C:\Users\Brunna Adryane\AppData\Local\Temp\zoek-delete.exe
Task: {1DB3426D-089E-4F67-97F3-7DE8FAFF9AFF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Nenhum Arquivo <==== ATENÇÃO
Task: {22685068-8643-4568-87B7-8150E3358DB0} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {2B69A021-4363-40DF-9E6A-4044C9B965B5} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Nenhum Arquivo <==== ATENÇÃO
Task: {39D53922-3BDF-4C01-91F9-B11F9D3C762F} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {45EC894C-6166-41C2-9B17-4C39AEE6F1BE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {7C7A05EC-6A0A-4E8C-BF62-1759258FCDD0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {8551BFEA-267B-449D-9DE2-91F53332A52E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Nenhum Arquivo <==== ATENÇÃO
Task: {9C5BEC91-AFD3-400D-B5A4-B07261807509} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {A9774D14-E51A-4D69-AAB4-5B8129AE33C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Nenhum Arquivo <==== ATENÇÃO
Task: {ADB772CC-590A-464C-B345-B27B3DA2FFDD} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {BB7F2CB5-1475-4A1C-866E-0A7683575BD4} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Nenhum Arquivo <==== ATENÇÃO
Task: {EAD9F46B-3A15-4657-8551-0A7568F17860} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Nenhum Arquivo <==== ATENÇÃO
Task: {FE9867AC-5C89-4C16-91A6-3DE8A22B8A76} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Nenhum Arquivo <==== ATENÇÃO

CMD:ipconfig /flushdns
EmptyTemp:

 

  • Salve este arquivo na Área de Trabalho (Desktop) como fixlist.txt
  • Execute novamente o FRST e clique no botão Corrigir;
  • Aguarde... ao final será gerado o log Fixlog.txt em sua Área de Trabalho (Desktop).
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Resultado da Correção pela Farbar Recovery Scan Tool (x64) Versão: 17-10-2016
    Executado por Brunna Adryane (18-10-2016 09:15:20) Run:1
    Executando a partir de C:\Users\Brunna Adryane\Desktop
    Perfis Carregados: Brunna Adryane (Perfis Disponíveis: Brunna Adryane & dinab)
    Modo da Inicialização: Normal
    ==============================================

    fixlist Conteúdo:
    *****************
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
    SearchScopes: HKLM -> DefaultScope {BC24AC9C-DF65-4DCF-94B3-F5E9D6D0708D} URL =  
    SearchScopes: HKLM-x32 -> DefaultScope {BC24AC9C-DF65-4DCF-94B3-F5E9D6D0708D} URL =
    S3 X6va063; \??\C:\WINDOWS\SysWoW64\Drivers\X6va063 [X]
    2016-08-24 08:45 - 2016-08-24 08:45 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    C:\Users\Brunna Adryane\AppData\Local\Temp\7za.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\dd838741e8a8ea1157c3558ccd304515.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\f9e3a32915d183f1f5f916ec1fafb0a5.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\hijackthis.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\libeay32.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\msvcr120.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\NGMDll.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\NGMResource.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\NirCmd.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\PEVZ.EXE
    C:\Users\Brunna Adryane\AppData\Local\Temp\remove.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\sed.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\shortcut.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\sqlite3.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\swreg.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\swxcacls.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.DLL
    C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.EXE
    C:\Users\Brunna Adryane\AppData\Local\Temp\unicows.dll
    C:\Users\Brunna Adryane\AppData\Local\Temp\wget.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\ZAScan.exe
    C:\Users\Brunna Adryane\AppData\Local\Temp\zoek-delete.exe
    Task: {1DB3426D-089E-4F67-97F3-7DE8FAFF9AFF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Nenhum Arquivo <==== ATENÇÃO
    Task: {22685068-8643-4568-87B7-8150E3358DB0} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {2B69A021-4363-40DF-9E6A-4044C9B965B5} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Nenhum Arquivo <==== ATENÇÃO
    Task: {39D53922-3BDF-4C01-91F9-B11F9D3C762F} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {45EC894C-6166-41C2-9B17-4C39AEE6F1BE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {7C7A05EC-6A0A-4E8C-BF62-1759258FCDD0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {8551BFEA-267B-449D-9DE2-91F53332A52E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Nenhum Arquivo <==== ATENÇÃO
    Task: {9C5BEC91-AFD3-400D-B5A4-B07261807509} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {A9774D14-E51A-4D69-AAB4-5B8129AE33C0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Nenhum Arquivo <==== ATENÇÃO
    Task: {ADB772CC-590A-464C-B345-B27B3DA2FFDD} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Nenhum Arquivo <==== ATENÇÃO
    Task: {BB7F2CB5-1475-4A1C-866E-0A7683575BD4} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Nenhum Arquivo <==== ATENÇÃO
    Task: {EAD9F46B-3A15-4657-8551-0A7568F17860} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Nenhum Arquivo <==== ATENÇÃO
    Task: {FE9867AC-5C89-4C16-91A6-3DE8A22B8A76} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Nenhum Arquivo <==== ATENÇÃO
    CMD:ipconfig /flushdns
    EmptyTemp:
    *****************

    Ponto de Restauração criado com sucesso.
    Processos fechados com sucesso.
    "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => chave removido (a) com sucesso.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valor restaurado com sucesso
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valor restaurado com sucesso
    X6va063 => serviço removido (a) com sucesso.
    C:\ProgramData\DP45977C.lfl => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\7za.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\dd838741e8a8ea1157c3558ccd304515.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\f9e3a32915d183f1f5f916ec1fafb0a5.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\hijackthis.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\libeay32.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\msvcr120.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\NGMDll.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\NGMResource.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\NirCmd.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\PEVZ.EXE => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\remove.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\sed.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\shortcut.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\sqlite3.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\swreg.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\swxcacls.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.DLL => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\temp~.EXE => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\unicows.dll => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\wget.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\ZAScan.exe => movido com sucesso
    C:\Users\Brunna Adryane\AppData\Local\Temp\zoek-delete.exe => movido com sucesso
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1DB3426D-089E-4F67-97F3-7DE8FAFF9AFF}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1DB3426D-089E-4F67-97F3-7DE8FAFF9AFF}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{22685068-8643-4568-87B7-8150E3358DB0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22685068-8643-4568-87B7-8150E3358DB0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2B69A021-4363-40DF-9E6A-4044C9B965B5}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B69A021-4363-40DF-9E6A-4044C9B965B5}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{39D53922-3BDF-4C01-91F9-B11F9D3C762F}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{39D53922-3BDF-4C01-91F9-B11F9D3C762F}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{45EC894C-6166-41C2-9B17-4C39AEE6F1BE}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45EC894C-6166-41C2-9B17-4C39AEE6F1BE}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7C7A05EC-6A0A-4E8C-BF62-1759258FCDD0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C7A05EC-6A0A-4E8C-BF62-1759258FCDD0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8551BFEA-267B-449D-9DE2-91F53332A52E}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8551BFEA-267B-449D-9DE2-91F53332A52E}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9C5BEC91-AFD3-400D-B5A4-B07261807509}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9C5BEC91-AFD3-400D-B5A4-B07261807509}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A9774D14-E51A-4D69-AAB4-5B8129AE33C0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A9774D14-E51A-4D69-AAB4-5B8129AE33C0}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ADB772CC-590A-464C-B345-B27B3DA2FFDD}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADB772CC-590A-464C-B345-B27B3DA2FFDD}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB7F2CB5-1475-4A1C-866E-0A7683575BD4}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB7F2CB5-1475-4A1C-866E-0A7683575BD4}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EAD9F46B-3A15-4657-8551-0A7568F17860}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EAD9F46B-3A15-4657-8551-0A7568F17860}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FE9867AC-5C89-4C16-91A6-3DE8A22B8A76}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE9867AC-5C89-4C16-91A6-3DE8A22B8A76}" => chave removido (a) com sucesso.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => chave removido (a) com sucesso.

    ========= ipconfig /flushdns =========


    Configura‡Æo de IP do Windows

    Libera‡Æo do Cache do DNS Resolver bem-sucedida.

    ========= Fim de CMD: =========


    =========== EmptyTemp: ==========

    BITS transfer queue => 32768 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31078999 B
    Java, Flash, Steam htmlcache => 1786 B
    Windows/system/drivers => 63955038 B
    Edge => 7571 B
    Chrome => 520650923 B
    Firefox => 32022983 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 20502 B
    NetworkService => 0 B
    Brunna Adryane => 300952909 B
    dinab => 32619878 B

    RecycleBin => 148 B
    EmptyTemp: => 935.9 MB de dados temporários Removidos.

    ================================


    O sistema precisou ser reiniciado.

    ==== Fim de Fixlog 09:16:50 ====

     

     

    Desculpa na demora de resposta. Eu fiquei sem internet esses dias. Bom dia! Abrç! :)

    Editado por Brunna Adryane Gomes de Li

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Cara @Brunna Adryane Gomes de Li

     

    Baixe a Malwarebytes Anti-Malware (MBAM).
     
    Clique duas vezes no mbam-setup.exe para instalar o programa.

    • Desmarque a caixa Ativar trial gratuito do MalwareBytes Anti-Malware PRO.
    • Se houver atualizações a serem feitas, serão baixadas e instaladas..
    • Clique em Configurações, clique em Detecção e proteção, marque Verificar por Rootkits.
    • Volte ao Painel e por fim clique em Verificar agora.
    • Começará então o exame. Aguarde, pois pode demorar.
    • Ao acabar o exame, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas
    • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
    • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Histórico -> Registros do aplicativo na janela principal do programa.
    • Clique duas vezes no log (Registro de verificação). Utilize o formato .txt para exportar o log.
    • O log de Proteção é desnecessário para a análise, exporte sempre o log correto.
    • Selecione, copie e cole o conteúdo deste log em sua próxima resposta.

     

    NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

     

    Abraços :D

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Cara @Brunna Adryane Gomes de Li

     

    Ative o firewall do Windows. ;)

     

    Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

     

    Abra o seu Bloco de Notas, copie (control + c) e cole (control + v) todo o texto que está abaixo:

     

    Citação

    CreateRestorePoint:
    CloseProcesses:

    Task: {A4058201-9B3D-4435-9A35-0AE6567F000D} - \ASC9_PerformanceMonitor -> Nenhum Arquivo <==== ATENÇÃO

    Reboot:

     

    • Salve este arquivo na Área de Trabalho (Desktop) como fixlist.txt
    • Execute novamente o FRST e clique no botão Corrigir;
    • Aguarde... ao final será gerado o log Fixlog.txt em sua Área de Trabalho (Desktop).
    • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

    Abraços :D

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Cara @Brunna Adryane Gomes de Li

     

    Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

    Baixe o Stinger e salve em sua Área de trabalho (Desktop).
    32 bit (x86) ou 64 bit (x64)

    • Execute o arquivo Stinger.exe
      • Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png
    • Clique no botão “I Accept”


    Stinger%20a.png

    Na nova janela clique em “Advanced” e depois “Settings”

    Stinger%20b.png

    Na janela configurações deixe conforme imagem abaixo e clique no botão “Save”

    9hnsyu.png

    Clique em “Customize my Scan”

    Stinger%20f.png

    Selecione as unidades do sistema e em seguida clique no botão “Scan”

    Stinger%20g.png

    Ao final clique em “View log”, será aberto uma janela com o log em seu navegador.
    Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

     

    Abraços :D

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • McAfee Stinger Scan Results

    McAfee® Labs Stinger™ Version 12.1.0.2148 built on Oct 26 2016 at 13:01:27 Copyright© 2015, McAfee, Inc. All Rights Reserved. AV Engine version v5800.7501 for Windows. Virus data file v1000.0 created on Oct 26, 2016 Ready to scan for 9928 viruses, trojans and variants. Custom scan initiated on quinta-feira, outubro 27, 2016 19:23:19 Rootkit scan result : Clean. Summary Report on C: E: File(s) TotalFiles:............ 1952565 Clean:................. 372338 Not Scanned:........... 1580227 Possibly Infected:..... 0 Time: 08:05:28 Scan completed on sexta-feira, outubro 28, 2016 03:28:47

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Cara @Brunna Adryane Gomes de Li

     

    Baixe Security Check, by glax24 e salve em sua Área de trabalho (Desktop).

     

    Atenção: Usuários Windows Vista, 7 e 8, cliquem com o botão direito do mouse e escolha: execadmin.png 

    • Aguarde enquanto a ferramenta faz o exame.
    • Ao final salve log como SecurityCheck.html
    • Abra o arquivo com o bloco de notas;
    • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

    Abraços :D

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
    WebSite: www.safezone.cc
    DateLog: 28.10.2016 18:42:11
    Path starting: C:\Users\Brunna Adryane\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
    Log directory: C:\SecurityCheck\
    IsAdmin: True
    User: Brunna Adryane
    VersionXML: 3.47is-25.10.2016
    ___________________________________________________________________________

    Windows 10(6.3.14393) (x64) CoreSingleLanguage Lang: Portuguese(0416)
    Installation date OS: 24.08.2016 12:21:01
    LicenseStatus: Windows(R), CoreSingleLanguage edition The machine is permanently activated.
    LicenseStatus: Office 16, Office16ProPlusVL_KMS_Client edition Volume activation will expire : 258080 minutes
    Boot Mode: Normal
    Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    SystemDrive: C: FS: [NTFS] Capacity: [708.6 Gb] Used: [121 Gb] Free: [587.6 Gb]
    ------------------------------- [ Windows ] -------------------------------
    Internet Explorer 11.321.14393.0
    User Account Control enabled
    Automatically download and schedule installation
    Windows Update (wuauserv) - The service is running
    Central de Segurança (wscsvc) - The service is running
    Registro remoto (RemoteRegistry) - The service has stopped
    Descoberta SSDP (SSDPSRV) - The service is running
    Serviços de Área de Trabalho Remota (TermService) - The service is running
    Windows Remote Management (WS-Management) (WinRM) - The service has stopped
    ---------------------------- [ Antivirus_WMI ] ----------------------------
    Windows Defender (disabled and up to date)
    Avast Antivirus (enabled and up to date)
    --------------------------- [ FirewallWindows ] ---------------------------
    Firewall do Windows (MpsSvc) - The service is running
    Disabled the public profile of Windows Firewall
    Disabled the standard profile for Windows Firewall
    --------------------------- [ AntiSpyware_WMI ] ---------------------------
    Windows Defender (disabled and up to date)
    Avast Antivirus (enabled and up to date)
    ---------------------- [ AntiVirusFirewallInstall ] -----------------------
    Avast Free Antivirus v.12.3.2280
    -------------------------- [ SecurityUtilities ] --------------------------
    Malwarebytes Anti-Malware versão 2.2.1.1043 v.2.2.1.1043
    --------------------------- [ OtherUtilities ] ----------------------------
    VLC media player v.2.2.4
    WinRAR 5.31 (64-bit) v.5.31.0 Warning! Download Update
    Oracle VM VirtualBox 5.1.6 v.5.1.6 Warning! Download Update
    TeamViewer 11 v.11.0.65452 Warning! Download Update
    Microsoft Silverlight v.5.1.30514.0 Warning! Download Update
    TeamViewer 11 (TeamViewer) - The service has stopped
    --------------------------------- [ IM ] ----------------------------------
    Skype™ 7.29 v.7.29.102
    --------------------------------- [ P2P ] ---------------------------------
    BitTorrent v.7.9.8.42450 Warning! P2P-client.
    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 111 (64-bit) v.8.0.1110.14 Warning! Download Update
    Uninstall old version and install new one (jre-8u112-windows-x64.exe).
    Java SE Development Kit 8 Update 74 (64-bit) v.8.0.740.2 Warning! Download Update
    Uninstall old version and install new one (jdk-8u112-windows-x64.exe).
    Java 8 Update 111 v.8.0.1110.14 Warning! Download Update
    Uninstall old version and install new one (jre-8u112-windows-i586.exe).
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 23 NPAPI v.23.0.0.162 Warning! Download Update
    Adobe Shockwave Player 12.2 v.12.2.4.194 Warning! Download Update
    Adobe Acrobat Reader DC v.15.020.20039
    ------------------------------- [ Browser ] -------------------------------
    Mozilla Firefox 49.0.2 (x86 pt-BR) v.49.0.2
    --------------------------- [ RunningProcess ] ----------------------------
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.49.0.2.6136
    ------------------ [ AntivirusFirewallProcessServices ] -------------------
    Avast Antivirus (avast! Antivirus) - The service is running
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.12.3.3154.0
    C:\Program Files\AVAST Software\Avast\avastui.exe v.12.3.3154.21
    McAfee Validation Trust Protection Service (mfevtp) - The service is running
    C:\Windows\System32\mfevtps.exe
    Windows Defender (WinDefend) - The service has stopped
    Serviço de Inspeção de Rede do Windows Defender (WdNisSvc) - The service has stopped
    ----------------------------- [ End of Log ] ------------------------------

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Cara @Brunna Adryane Gomes de Li

     

    Como está seu Windows?

     

    # Etapa nº 1 #

     

    Baixe o Delfix by Xplode e salve na sua área de trabalho.

     

    Clique duas vezes no delfix.exe para executá-lo. Marque as caixas conforme imagem.

     

    ** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo delfix.exe, depois clique em execadmin.png.

     

    2mez6ld.png

     

    Clique no botão Executar.

     

    Ao final será gerado um log, mas não é necessário postar.
     
    # Etapa nº 2 #
     
    imageproxy.php?img=http%3A%2F%2Fi65.tiny Versões antigas de programas têm vulnerabilidades que alguns malwares podem usar para infectar o seu sistema.
     
    Por isso, é recomendável atualizar os programas que o Security Check apontou como desatualizados (os updates opcionais ficam ao seu critério).
     
    Basta clicar no Download Update de cada aviso (post acima), que irá para o site do desenvolvedor.

    <<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!

     

    # Etapa nº 3 #

     

    O Ccleaner é um excelente utilitário de limpeza para o computador.

     

    Faça o download dele aqui Ccleaner

     

    • Após a instalação vá até o local onde o programa foi instalado, geralmente em C:\Arquivos de programas\CCleaner.
    • Clique duas vezes nesta pasta;
    • Numa área vazia desta janela, clique com o botão direito do mouse e escolha Novo > pasta e crie uma nova pasta;
    • Coloque o nome de backups.
    • Abra o programa e clique em Executar Limpeza;
    • Clique no botão Registro > Procurar Erros > Corrigir erro(s) seleciona(s)...
    • Observação: Não se esqueça de aceitar o backup das correções, e salvá-los nas pasta criada acima!

    Abraços :D

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Visitante
    Este tópico está impedido de receber novos posts.





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×