Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Rubyzinha

Erro no ZA-Scan e Norton acusando vírus

Recommended Posts

Não consegui anexar o log do ZA-Scan, porque eu tento executá-lo, dá um erro, mas ele não fecha e não termina nunca.

Sobre o problema, o Norton está detectando o vírus Heur.AdvML.B várias vezes. Ele exibe uma mensagem avisando que o vírus foi deletado, mas após alguns dias, eu recebo a mensagem novamente, avisando que um arquivo foi detectado com o vírus. Não sei se é falso positivo, ou se devo me preocupar. Vocês podem me ajudar mesmo sem o log?

 

Obrigada

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

 

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.

Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

 

# Etapa nº 1 #
 
Baixe o AdwCleaner e salve em sua Área de trabalho (Desktop)

Execute o arquivo adwcleaner.exe Como Administrador

  • Clique na aba Opções e deixe marcado apenas "Restaurar Políticas do IE" e "Restaurar Políticas do Chrome"
  • Clique no botão Verificar e aguarde o exame finalizar.
  • Clique no botão Limpar.
  • Abrirá um bloco de notas com o resultado.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.
  • O log também será salvo em C:\AdwCleaner


NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar.
 
# Etapa nº 2 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe o Junkware Removal Tool (JRT) e salve em sua Área de trabalho (Desktop)

 

Execute o jrt.exe Como Administrador

  • A ferramenta começará o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Ao final um log se abrirá. Será salvo no desktop com o nome de JRT.txt.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 
# Etapa nº 3 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua Área de trabalho (Desktop)

 

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

# AdwCleaner 7.0.5.0 - Logfile created on Wed Dec 06 18:27:43 2017
# Updated on 2017/29/11 by Malwarebytes 
# Running on Windows 7 Home Premium (X86)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\YSearchUtil
Deleted: C:\Users\Denise\AppData\Local\YSearchUtil


***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

No malicious registry entries deleted.

***** [ Firefox (and derivatives) ] *****

SearchProvider deleted: nortonsafe.search.ask.com - Norton Safe Search


***** [ Chromium (and derivatives) ] *****

SearchProvider deleted: Norton Safe Search - nortonsafe.search.ask.com


*************************

::TCP/IP settings cleared
::IE policies deleted
::Additional Actions: 0

*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1338 B] - [2017/12/6 18:26:28]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Home Premium x86 
Ran by Denise (Administrator) on 06/12/2017 at 16:35:36,27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


File System: 141 

Successfully deleted: C:\Program Files\mozilla firefox\defaults\pref\itms.js (File) 
Successfully deleted: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio (Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\gkojfkhlekighikafcpjkiklfbnlmeio (Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gkojfkhlekighikafcpjkiklfbnlmeio_0.localstorage-journal (File) 
Successfully deleted: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gkojfkhlekighikafcpjkiklfbnlmeio_0.localstorage (File) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\08BATCXM (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0HZJDZ80 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0JF64J7X (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0RXP1K81 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\18SADMV1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D90KMHM (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\26YNNBRD (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2BJRBZPI (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\322IZYDJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3HP06UAK (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3JIHZ20U (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S2UKDFL (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5EU09VRY (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5GR5MBF1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5VE4DSSY (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6DRDEKDH (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\901RFHFU (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\96KTWPHP (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9OQOTNQ9 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A2FLOPHQ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0EZM12X (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BVNQZU3J (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CZALH4LT (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F2J4C2PW (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FBN3MMY2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FK90O78L (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GVF5PYQ4 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H05JEZNI (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H1T2XJ38 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HD97ANN0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSATVMGO (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IODW5E4V (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IXNAZ4Z2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K0TVX4JC (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KOCX0HGC (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KTC7L8BJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L0ENAB2Y (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQDK3C6S (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MFPIP30F (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NC1CPZ8N (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NEXJIVIX (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O83R2270 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ODKUFCC1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OS9DIGX2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RS37SAB8 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S8X7XG6M (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S9D1B8SI (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCCEEIVN (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TFRE3U0N (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TU8BOGU3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UVAPZHZE (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V0FPDB7K (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V2L2L67J (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3ZJ0AFZ (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VXAOZXA2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W7T06G3L (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WGPCIZPN (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X8GLIY9Z (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XBM973AE (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XE6SUX6O (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XJD28LFA (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YCUMTYUB (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWKQ2NR3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z07FOVH8 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z23DQEBE (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5RG9F6T (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSDM43Q5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Denise\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZXQWL2XM (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\08BATCXM (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0HZJDZ80 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0JF64J7X (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0RXP1K81 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\18SADMV1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D90KMHM (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\26YNNBRD (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2BJRBZPI (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\322IZYDJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3HP06UAK (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3JIHZ20U (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S2UKDFL (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5EU09VRY (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5GR5MBF1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5VE4DSSY (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6DRDEKDH (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\901RFHFU (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\96KTWPHP (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9OQOTNQ9 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A2FLOPHQ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B0EZM12X (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BVNQZU3J (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CZALH4LT (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F2J4C2PW (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FBN3MMY2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FK90O78L (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GVF5PYQ4 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H05JEZNI (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H1T2XJ38 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HD97ANN0 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HSATVMGO (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IODW5E4V (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IXNAZ4Z2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K0TVX4JC (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KOCX0HGC (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KTC7L8BJ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L0ENAB2Y (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQDK3C6S (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MFPIP30F (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NC1CPZ8N (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NEXJIVIX (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O83R2270 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ODKUFCC1 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OS9DIGX2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RS37SAB8 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S8X7XG6M (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S9D1B8SI (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TCCEEIVN (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TFRE3U0N (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TU8BOGU3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UVAPZHZE (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V0FPDB7K (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V2L2L67J (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V3ZJ0AFZ (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VXAOZXA2 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W7T06G3L (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WGPCIZPN (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X8GLIY9Z (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XBM973AE (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XE6SUX6O (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XJD28LFA (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YCUMTYUB (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWKQ2NR3 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z07FOVH8 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z23DQEBE (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z5RG9F6T (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSDM43Q5 (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZXQWL2XM (Temporary Internet Files Folder) 

Registry: 1 

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} (Registry Key)


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 06/12/2017 at 16:39:13,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

~ ZHPCleaner v2017.12.3.209 by Nicolas Coolman (2017/12/03)
~ Run by Denise (Administrator)  (06/12/2017 17:04:59)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparo
~ Report : C:\Users\Denise\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Denise\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601)


---\\  Serviços (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.


---\\  Navegadores de Internet (1)
ENCONTRADO PARAMS: ProxyServer [202.167.248.186:80] (User.Validation)


---\\  Arquivo hosts (2)
SUBSTITUIDO: 0.0.0.1    mssplus.mcafee.com
Número de redirecionamentos encontrados 1/33


---\\  Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.


---\\  Explorer ( Arquivos, Pastas) (21)
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_a248.e.akamai.net_0.localstorage    =>.SUP.AkamaiHD
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_a248.e.akamai.net_0.localstorage-journal    =>.SUP.AkamaiHD
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d10lpsik1i8c69.cloudfront.net_0.localstorage    =>.SUP.CloudfrontNet
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d10lpsik1i8c69.cloudfront.net_0.localstorage-journal    =>.SUP.CloudfrontNet
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d160accw6snlyf.cloudfront.net_0.localstorage    =>.SUP.CloudfrontNet
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d160accw6snlyf.cloudfront.net_0.localstorage-journal    =>.SUP.CloudfrontNet
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_line.en.softonic.com_0.localstorage    =>.SUP.Softonic
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_line.en.softonic.com_0.localstorage-journal    =>.SUP.Softonic
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.at.atwola.com_0.localstorage    =>.SUP.Atwola
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.at.atwola.com_0.localstorage-journal    =>.SUP.Atwola
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wix-instantsearchplus-ssl.akamaized.net_0.localstorage    =>.SUP.AkamaiHD
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wix-instantsearchplus-ssl.akamaized.net_0.localstorage-journal    =>.SUP.AkamaiHD
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.azlyrics.com_0.localstorage    =>PUP.Optional.AddLyrics
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.azlyrics.com_0.localstorage-journal    =>PUP.Optional.AddLyrics
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_radiorage.dl.myway.com_0.localstorage    =>.SUP.MindSpark
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_radiorage.dl.myway.com_0.localstorage-journal    =>.SUP.MindSpark
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_radiorage.dl.tb.ask.com_0.localstorage    =>.SUP.MindSpark
MOVIDO pasta: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_radiorage.dl.tb.ask.com_0.localstorage-journal    =>.SUP.MindSpark
MOVIDO arquivo*: C:\Program Files\QuickTime  =>Riskware.QuickTime
MOVIDO arquivo*: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime  =>Riskware.QuickTime
MOVIDO arquivo*: C:\Users\Denise\AppData\Local\Google\Chrome\User Data\Default\File System\008  =>PUP.Optional.DomaIQ


---\\  Registro ( Chaves, Valores, Dados ) (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.


---\\  Resumo dos elementos encontrados na sua estação de trabalho (8)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.AkamaiHD
https://nicolascoolman.eu/2017/02/02/superfluous-cloudfrontnet/  =>.SUP.CloudfrontNet
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Softonic
https://nicolascoolman.eu/2017/02/04/superfluous-atwola/  =>.SUP.Atwola
https://nicolascoolman.eu/2017/02/24/pup-optional-addlyrics/  =>PUP.Optional.AddLyrics
https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/  =>.SUP.MindSpark
https://nicolascoolman.eu/2017/01/15/riskware-quicktime/  =>Riskware.QuickTime
https://nicolascoolman.eu/2017/10/04/adware-domaiq/  =>PUP.Optional.DomaIQ


---\\  Dodatkowe oczyszczenie. (10)
~ Chave de registro Tracing Supprimido (10)
~ Remover os relatórios antigos ZHPCleaner. (0)


---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)


---\\ Estatísticas
~ Items scan : 1378
~ Items encontrado : 1
~ items cancelados : 0
~ Items réparo : 22


~ End of clean in 00h00mn43s
~====================
ZHPCleaner-[R]-06122017-17_05_42.txt
ZHPCleaner--06122017-16_59_26.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o Farbar Recovery Scan Tool e salve-o na Área de Trabalho (Desktop).


32 bit (x86) ou 64 bit (x64)

  • Clique com o botão direito e escolha Executar como Administrador;
  • Marque a caixa Arquivos 90 dias,  e clique no botão Examinar;
  • Aguarde e ao final os logs FRST.txt e Addition.txt serão salvos em sua Área de Trabalho (Desktop);
  • Selecione, copie e cole o conteúdo do log  FRST.txt em sua próxima resposta;
  • Anexe o log Addition.txt.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, fui eu que usei o proxy, mas faz tempo. Ele está gravado nas configurações de proxy.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o arquivo (fixlist.txt) no anexo deste post e salve-o na Área de Trabalho (Desktop).

Execute o FRST.exe (ou FRST64.exe) e clique no botão Corrigir.

Aguarde... ao final será gerado o log Fixlog.txt  salvo em sua Área de Trabalho (Desktop).

Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 

Abraços :D

fixlist.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Resultado da Correção pela Farbar Recovery Scan Tool (x86) Versão: 13-12-2017
Executado por Denise (13-12-2017 13:39:02) Run:1
Executando a partir de C:\Users\Denise\Desktop
Perfis Carregados: Denise (Perfis Disponíveis: Denise)
Modo da Inicialização: Normal

==============================================

fixlist Conteúdo:
*****************
CreateRestorePoint:
CloseProcesses:
CMD: bitsadmin /util /setieproxy localsystem NO_PROXY RESET
ProxyServer: [S-1-5-21-3333878699-1097489719-2947092874-1000] => 202.167.248.186:80
AutoConfigURL: [S-1-5-21-3333878699-1097489719-2947092874-1000] => 202.167.248.186:80
SearchScopes: HKLM -> {740DE159-A084-4F7D-BF14-3C20E827DBE4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3333878699-1097489719-2947092874-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3333878699-1097489719-2947092874-1000 -> {B8765E41-51BA-4AA1-BE6D-BB22EA81DAFF} URL = hxxps://br.search.yahoo.com/search?p={searchTerms}&intl=br&fr=yset_ie_syc_oracle&type=orcl_default&partnerexternal-oracle=external-oracle
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll => Nenhum Arquivo
FF NetworkProxy: Mozilla\Firefox\Profiles\81eceb15.default-1429178561968 -> http", "106.185.47.93"
S3 catchme; \??\C:\Users\Denise\AppData\Local\Temp\catchme.sys [X]
S3 NAVENG; \??\C:\Program Files\Norton Internet Security\NortonData\22.5.2.15\Definitions\SDSDefs\20160706.008\NAVENG.SYS [X]
S3 NAVEX15; \??\C:\Program Files\Norton Internet Security\NortonData\22.5.2.15\Definitions\SDSDefs\20160706.008\NAVEX15.SYS [X]
S3 SYMFW; \SystemRoot\System32\Drivers\NIS\1008000.029\SYMFW.SYS [X]
S3 SYMNDISV; \SystemRoot\System32\Drivers\NIS\1008000.029\SYMNDISV.SYS [X]
2017-12-05 16:07 - 2017-12-05 16:07 - 000476672 _____ () C:\Users\Denise\AppData\Local\Temp\7za.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000388608 _____ (Trend Micro Inc.) C:\Users\Denise\AppData\Local\Temp\hijackthis.exe
2017-11-26 13:35 - 2017-11-26 13:35 - 001856576 _____ (Oracle Corporation) C:\Users\Denise\AppData\Local\Temp\jre-8u151-windows-au.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000030720 _____ (NirSoft) C:\Users\Denise\AppData\Local\Temp\NirCmd.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000256512 _____ () C:\Users\Denise\AppData\Local\Temp\PEVZ.EXE
2017-12-05 16:07 - 2017-12-05 16:07 - 000069632 _____ () C:\Users\Denise\AppData\Local\Temp\remove.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000098816 _____ () C:\Users\Denise\AppData\Local\Temp\sed.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000057344 _____ (Optimum X) C:\Users\Denise\AppData\Local\Temp\shortcut.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000161792 _____ (SteelWerX) C:\Users\Denise\AppData\Local\Temp\swreg.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000217088 _____ (SteelWerX) C:\Users\Denise\AppData\Local\Temp\swxcacls.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000154232 _____ (Noël Danjou) C:\Users\Denise\AppData\Local\Temp\wget.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000068096 _____ (E Dev) C:\Users\Denise\AppData\Local\Temp\ZAScan.exe
2017-12-05 16:07 - 2017-12-05 16:07 - 000024064 _____ () C:\Users\Denise\AppData\Local\Temp\zoek-delete.exe
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-13] (Microsoft Corporation) <==== ATENÇÃO (não ServiceDLL) ???????
FirewallRules: [{1F503F89-C9A2-4BF7-B645-C263C5E1B39A}] => (Allow) svchost.exe
RemoveProxy:
CMD: bitsadmin /reset /allusers
CMD: ipconfig /flushdns
EmptyTemp:

*****************

Ponto de Restauração criado com sucesso.
Processos fechados com sucesso.

========= bitsadmin /util /setieproxy localsystem NO_PROXY RESET =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

Internet proxy settings for account localsystem set to NO_PROXY.
(connection = default)


========= Fim de CMD: =========

HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valor removido (a) com sucesso.
HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => valor não encontrado (a).
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{740DE159-A084-4F7D-BF14-3C20E827DBE4}" => removido (a) com sucesso.
HKLM\Software\Classes\CLSID\{740DE159-A084-4F7D-BF14-3C20E827DBE4} => não encontrado (a)
"HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66}" => removido (a) com sucesso.
HKLM\Software\Classes\CLSID\{012E1000-F331-11DB-8314-0800200C9A66} => não encontrado (a)
"HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B8765E41-51BA-4AA1-BE6D-BB22EA81DAFF}" => removido (a) com sucesso.
HKLM\Software\Classes\CLSID\{B8765E41-51BA-4AA1-BE6D-BB22EA81DAFF} => não encontrado (a)
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}" => removido (a) com sucesso.
"HKLM\Software\Classes\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}" => removido (a) com sucesso.
As Configurações de Proxy do Firefox foram redefinidas.
"HKLM\System\CurrentControlSet\Services\catchme" => removido (a) com sucesso.
catchme => serviço removido (a) com sucesso.
HKLM\System\CurrentControlSet\Services\NAVENG => Não pode ser removido. Acesso Negado.
HKLM\System\CurrentControlSet\Services\NAVEX15 => Não pode ser removido. Acesso Negado.
"HKLM\System\CurrentControlSet\Services\SYMFW" => removido (a) com sucesso.
SYMFW => serviço removido (a) com sucesso.
"HKLM\System\CurrentControlSet\Services\SYMNDISV" => removido (a) com sucesso.
SYMNDISV => serviço removido (a) com sucesso.
"C:\Users\Denise\AppData\Local\Temp\7za.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\hijackthis.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\jre-8u151-windows-au.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\NirCmd.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\PEVZ.EXE" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\remove.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\sed.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\shortcut.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\swreg.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\swxcacls.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\wget.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\ZAScan.exe" => não encontrado (a).
"C:\Users\Denise\AppData\Local\Temp\zoek-delete.exe" => não encontrado (a).
"HKLM\System\CurrentControlSet\Services\AppMgmt" => removido (a) com sucesso.
AppMgmt => serviço removido (a) com sucesso.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1F503F89-C9A2-4BF7-B645-C263C5E1B39A} => valor removido (a) com sucesso.

========= RemoveProxy: =========

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => removido (a) com sucesso.
"HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => removido (a) com sucesso.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.
HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
HKU\S-1-5-21-3333878699-1097489719-2947092874-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.


========= Fim de RemoveProxy: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0 [ 7.5.7601 ]
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

0 out of 0 jobs canceled.

========= Fim de CMD: =========


========= ipconfig /flushdns =========


Configura‡Æo de IP do Windows

Libera‡Æo do Cache do DNS Resolver bem-sucedida.

========= Fim de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 53217353 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 7378561 B
Edge => 0 B
Chrome => 741982106 B
Firefox => 449583205 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 33125 B
Public => 0 B
ProgramData => 0 B
systemprofile => 77448 B
LocalService => 33125 B
NetworkService => 33125 B
Denise => 84877716 B

RecycleBin => 0 B
EmptyTemp: => 1.3 GB de dados temporários Removidos.

================================

Resultado dos arquivos que foram agendados para serem movidos (Modo de Inicialização: Normal) (Data&Hora: 13-12-2017 13:47:19)


Resultado dos registros marcados para excluir será exibido após a reinicialização:

HKLM\System\CurrentControlSet\Services\NAVENG => Não pode ser removido. Acesso Negado.
HKLM\System\CurrentControlSet\Services\NAVEX15 => Não pode ser removido. Acesso Negado.

==== Fim de Fixlog 13:47:19 ====

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Acesse o site Malwarebytes, clique em Download Gratuito e baixe o arquivo para sua Área de Trabalho (Desktop).

 

Desative antivírus, antispywares, enfim, programas de prevenção para não causar conflitos.

 

Clique com o botão direito do mouse no arquivo setup.exe e escolha: Executar como Administrador

 

  • Siga os passos para a instalação;
  • Ao clicar em Concluir aguarde o programa ser aberto;
  • No alto à direita clique em Atualizar agora;
  • O navegador irá abrir, pode fechá-lo e aguarde o término das atualizações;
  • No painel à esquerda clique em Configurações;
  • Na aba Proteção ative Procurar rootkits;
  • Depois clique em Análise no painel à esquerda;
  • Então clique no botão Iniciar Análise e aguarde;
  • Quando o scan terminar uma janela irá se abrir próximo ao relógio;
  • Nela clique em Ver Resultado;
  • Deixe todas as entradas marcadas e clique no botão Colocar em Quarentena;
  • Na janela que abrir clique em Sim para que o computador seja reiniciado;
  • Uma vez reiniciado, abra novamente o Malwarebytes e clique em Histórico e cliquem em Excluir Tudo (opcional);
  • O log será salvo automaticamente pelo programa.
  • Para exportá-lo, clique na aba Histórico > Registros do aplicativo na janela principal do programa;
  • Clique duas vezes em cima do log mais atual e exporte em .TXT;
  • Poste em sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Nada foi encontrado.

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 14/12/17
Hora da análise: 13:32
Arquivo de registro: ed87d8f4-e0e3-11e7-904c-00ac368e12ea.json
Administrador: Sim

-Informação do software-
Versão: 3.3.1.2183
Versão de componentes: 1.0.262
Versão do pacote de definições: 1.0.3489
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x86
Sistema de arquivos: NTFS
Usuário: Denise-PC\Denise

-Resumo da análise-
Tipo de análise: Análise de Ameaças
Resultado: Concluído
Objetos verificados: 236050
Ameaças detectadas: 0
(Nenhum item malicioso detectado)
Ameaças em quarentena: 0
(Nenhum item malicioso detectado)
Tempo decorrido: 28 min, 13 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Desabilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 0
(Nenhum item malicioso detectado)

Setor físico: 0
(Nenhum item malicioso detectado)


(end)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não. Mas ele só parou depois que eu deletei toda a pasta que estava acusando vírus. Tinham vários arquivos estranhos ".exe" lá, que não sei de onde vieram. 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Baixe o Stinger e salve em sua Área de trabalho (Desktop).
32 bit (x86) ou 64 bit (x64)

  • Execute o arquivo Stinger.exe como Administrador.
  • Clique no botão “I Accept”


Stinger%20a.png

Na nova janela clique em “Advanced” e depois “Settings”

Stinger%20b.png

Na janela configurações deixe conforme imagem abaixo e clique no botão “Save”

9hnsyu.png

Clique em “Customize my Scan”

Stinger%20f.png

Selecione as unidades do sistema e em seguida clique no botão “Scan”

Stinger%20g.png

Ao final clique em “View log”, será aberto uma janela com o log em seu navegador.
Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

McAfee® Labs Stinger™ Version 12.1.0.2613 built on Dec 17 2017 at 23:23:08 Copyright© 2015, McAfee, Inc. All Rights Reserved. AV Engine version v5900.7806 for Windows. Virus data file v1000.0 created on Dec 18, 2017 Ready to scan for 10275 viruses, trojans and variants. Custom scan initiated on quinta-feira, dezembro 21, 2017 14:57:16 Rootkit scan result : Not Scanned. Summary Report on C: D: File(s) TotalFiles:............ 815732 Clean:................. 260615 Not Scanned:........... 555117 Possibly Infected:..... 0 Time: 04:16:39 Scan completed on quinta-feira, dezembro 21, 2017 19:13:55

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Baixe Security Check, by glax24 e salve em sua Área de trabalho (Desktop).

 

Execute o arquivo como Administrador

  • Aguarde enquanto a ferramenta faz o exame.
  • Ao final salve log como SecurityCheck.html
  • Abra o arquivo com o bloco de notas;
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 22.12.2017 16:20:17
Path starting: C:\Users\Denise\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Denise
VersionXML: 4.80is-19.12.2017
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x86) HomePremium Lang: Portuguese(0416)
Installation date OS: 03.11.2009 21:53:19
LicenseStatus: Windows(R) 7, HomePremium edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [289.4 Gb] Used: [279 Gb] Free: [10.4 Gb]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18816 Warning! Download Update
Online installation. Last version available when Windows update is enabled throught the Internet.
User Account Control enabled (Level 3)
Notify before download
Date install updates: 2017-10-17 15:01:11
Windows Update (wuauserv) - The service is running
Central de Segurança (wscsvc) - The service is running
Registro remoto (RemoteRegistry) - The service has stopped
Descoberta SSDP (SSDPSRV) - The service is running
Serviços de Área de Trabalho Remota (TermService) - The service has stopped
Windows Remote Management (WS-Management) (WinRM) - The service has stopped
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.6425.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Norton Internet Security (enabled)
Malwarebytes (enabled and up to date)
---------------------------- [ Firewall_WMI ] -----------------------------
Norton Internet Security
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Malwarebytes (enabled and up to date)
Windows Defender (disabled and out of date)
Norton Internet Security (enabled)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET Online Scanner v3
McAfee Security Scan Plus v.3.11.599.11
Norton Internet Security v.22.11.2.7
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes versão 3.3.1.2183 v.3.3.1.2183
--------------------------- [ OtherUtilities ] ----------------------------
VLC media player v.2.2.6 Warning! Download Update
Arquivo do WinRAR
DivXLand Media Subtitler 2.1.1
Microsoft Silverlight v.5.1.50907.0
--------------------------------- [ IM ] ----------------------------------
Viber v.5.4.0.1664
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.2.0.4 Warning! P2P-client.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 151 v.8.0.1510.12 Warning! Download Update
Uninstall old version and install new one (jre-8u152-windows-i586.exe).
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.6.1.25 Warning! Download Update
^Please use Apple Software Update tool.^
Bonjour v.3.1.0.1
QuickTime 7 v.7.79.80.95 Warning! This software is no longer supported. Please uninstall it and use another software.
Serviço do Bonjour (Bonjour Service) - The service is running
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.5.3.9130 Warning! Download Update
Adobe Flash Player 11 ActiveX v.11.4.402.265 Warning! Download Update
Adobe Flash Player 25 NPAPI v.25.0.0.171 Warning! Download Update
Adobe Flash Player 28 PPAPI v.28.0.0.126
Adobe Acrobat Reader DC - Português v.18.009.20050
------------------------------- [ Browser ] -------------------------------
Google Chrome v.63.0.3239.84 Warning! Download Update
Mozilla Firefox 57.0.2 (x86 pt-BR) v.57.0.2
----------------------------- [ EmailClient ] -----------------------------
Windows Live Mail v.14.0.8117.0416 Warning! This software is no longer supported.
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.63.0.3239.84
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.1.0.595
C:\Program Files\McAfee Security Scan\3.11.599\SSScheduler.exe v.3.11.599.0
McAfee Security Scan Component Host Service (McComponentHostService) - The service has stopped
McAfee Validation Trust Protection Service (mfevtp) - The service is running
C:\Windows\System32\mfevtps.exe v.15.6.0.1870
C:\Program Files\Norton Internet Security\Engine\22.11.2.7\nis.exe v.15.0.0.80
C:\Program Files\Norton Internet Security\Engine\22.11.2.7\conathst.exe v.2015.12.1.32
Windows Defender (WinDefend) - The service has stopped
---------------------------- [ UnwantedApps ] -----------------------------
Windows Live Toolbar v.14.0.8117.416 << Hidden Warning! Browser's toolbar. It can slow down the working of your browser and have violation privacy problems.
----------------------------- [ End of Log ] ------------------------------
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

# Etapa nº 1 #

 

Baixe o Delfix by Xplode e salve na sua área de trabalho.

 

Clique duas vezes no delfix.exe para executá-lo. Marque as caixas conforme imagem.

 

** Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo delfix.exe, depois clique em execadmin.png.

 

2mez6ld.png

 

Clique no botão Executar.

 

Ao final será gerado um log, mas não é necessário postar.

# Etapa nº 2 #

imageproxy.php?img=http%3A%2F%2Fi65.tiny Versões antigas de programas têm vulnerabilidades que alguns malwares podem usar para infectar o seu sistema.

Por isso, é recomendável atualizar os programas que o Security Check apontou como desatualizados (os updates opcionais ficam ao seu critério).

Basta clicar no Download Update de cada aviso (post acima), que irá para o site do desenvolvedor.

<<@>> Mantenha sempre seu Windows atualizado; mantenha uma vigilância constante com o firewall e antivírus e por fim, lembre-se que, a melhor forma de prevenir começa pelas nossas atitudes!

 

# Etapa nº 3 #

 

O Ccleaner é um excelente utilitário de limpeza para o computador.

 

Faça o download dele aqui Ccleaner

 

  • Após a instalação vá até o local onde o programa foi instalado, geralmente em C:\Arquivos de programas\CCleaner.
  • Clique duas vezes nesta pasta;
  • Numa área vazia desta janela, clique com o botão direito do mouse e escolha Novo > pasta e crie uma nova pasta;
  • Coloque o nome de backups.
  • Abra o programa e clique em Executar Limpeza;
  • Clique no botão Registro > Procurar Erros > Corrigir erro(s) seleciona(s)...
  • Observação: Não se esqueça de aceitar o backup das correções, e salvá-los nas pasta criada acima!

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Eu executei o Delfix, achei que fosse desinstalar as ferramentas que usei, mas o Malwarebytes e o Stinger ainda estão instalados.

Tentei executar o Windows Update e não sei o que houve, mas está aparecendo uma mensagem de erro dizendo que o serviço não está em execução.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Rubyzinha

 

Feliz 2018! :)

 

Citação

Eu executei o Delfix, achei que fosse desinstalar as ferramentas que usei, mas o Malwarebytes e o Stinger ainda estão instalados.

 

Pode desinstalar pelo gerenciador de programas do Windows. ;)

 

Citação

mas está aparecendo uma mensagem de erro dizendo que o serviço não está em execução.

 

Me envie um print, por favor.

 

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Eu consegui arrumar o problema do Windows Update :)

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×