Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Isadora do Pinho

Malware afetando o SketchUp?

Recommended Posts

Olá, boa tarde!

 

Meu nome é Isadora, e uso meu computador, principalmente, para elaboração de projetos arquitetônicos em programas como AutoCad, Revit e SketchUp.

Na sexta, dia 19, um dos meus programas ficou muito lento: o SketchUp. A simples seleção de qualquer elemento (comando mais simples do programa) passou a levar algo em torno de 5 segundos. O projeto que estou elaborando está em suas fases iniciais, muito leve para a demora no processamento do comando. Isso me leva a crer que algum malware está afetando o desempenho dele. Hoje, dia 22, meu pendrive disparou um alerta de vírus na faculdade. Todos meus arquivos dentro da unidade removível "desapareceram". Resolvi o problema seguindo um tutorial, que indicava que se tratava de um vírus. Agora, os arquivos, antes ocultados, voltaram a aparecer e meu pendrive não mais é tratado como ameaça pelos antivírus da faculdade. Será um problema de malware que afeta o desempenho do meu SketchUp? Houve, também, uma grande atualização para meu Windows 10 no dia 18/01.

ZA-Scan.txt

  • Triste 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Isadora do Pinho

 

Vamos dar uma verificada. ;)

 

Com relação ao pendrive, aconselho formatá-lo, porém salve seus documentos antes.

 

Recomendo que salve este tópico em seus Favoritos para facilitar na hora de encontrá-lo.

 

Por favor, atente para o seguinte:

  • Caso fique sem resposta durante 3 dias, me envie uma Mensagem Privada (MP);
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Sempre coloque suas respostas neste tópico... Não abra outro!
  • Procure sempre me manter informado, durante a remoção, sobre o que acontece com seu computador.
  • Respeite a ordem das instruções passadas.

Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

 

# Etapa nº 1 #
 
Baixe o AdwCleaner e salve em sua Área de trabalho (Desktop)

Execute o arquivo adwcleaner.exe Como Administrador

  • Clique na aba Opções e deixe marcado apenas "Restaurar Políticas do IE" e "Restaurar Políticas do Chrome"
  • Clique no botão Verificar e aguarde o exame finalizar.
  • Clique no botão Limpar.
  • Abrirá um bloco de notas com o resultado.
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.
  • O log também será salvo em C:\AdwCleaner


NOTA: Se o AdwCleaner encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC. Faça isso imediatamente, ao ser perguntado se quer reiniciar.
 
# Etapa nº 2 #
 
Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

Faça o download do ZHPCleaner e salve em sua Área de trabalho (Desktop)

 

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde, muito obrigada pelo seu contato.

Segue relatório adwcleaner:

 

# AdwCleaner 7.0.7.0 - Logfile created on Tue Jan 23 20:36:02 2018
# Updated on 2018/18/01 by Malwarebytes 
# Running on Windows 10 Home Single Language (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

Deleted: AdvancedSystemCareService10


***** [ Folders ] *****

Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\isado\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Users\isado\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\Todos os Usuários\IObit\Advanced SystemCare
Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\IObit\Advanced SystemCare
Deleted: C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\isado\AppData\LocalLow\IObit\Advanced SystemCare
Deleted: C:\Users\isado\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\Todos os Usuários\IObit\Advanced SystemCare
Deleted: C:\ProgramData\IObit\ASCDownloader
Deleted: C:\Users\All Users\IObit\ASCDownloader
Deleted: C:\Users\Todos os Usuários\IObit\ASCDownloader
Deleted: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare


***** [ Files ] *****

Deleted: C:\Windows\SysNative\REGISTRYDEFRAGBOOTTIME.EXE
Deleted: C:\Users\isado\Desktop\Facebook.lnk


***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted: ASC10_PerformanceMonitor
Deleted: ASC10_PerformanceMonitor
Deleted: ASC10_SkipUac_isado


***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\IOBIT\ASC
Deleted: [Key] - HKLM\SOFTWARE\IObit\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\IObit\RealTimeProtector
Deleted: [Key] - HKLM\SOFTWARE\IObit\ASC
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D}
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{1E6C41C8-049D-4609-98F2-4E9BB14CBC8D}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{AD04C4F8-198B-4C3B-8855-C9BCBC67965C}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare_is1
Deleted: [Value] - HKU\S-1-5-21-1912237304-3428568507-3435095491-1001\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 10
Deleted: [Value] - HKU\S-1-5-21-1912237304-3428568507-3435095491-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Advanced SystemCare 10
Deleted: [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 10
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\chrome.softonic.com.br
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.com.br
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\chrome.softonic.com.br
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.com.br
Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\br.bytefence.com
Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\bytefence.com
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION|ByteFence.exe
Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence
Deleted: [Key] - HKU\S-1-5-21-1912237304-3428568507-3435095491-1001\Software\csastats
Deleted: [Key] - HKCU\Software\csastats
Deleted: [Key] - HKU\S-1-5-21-1912237304-3428568507-3435095491-1001\Software\PRODUCTSETUP
Deleted: [Key] - HKCU\Software\PRODUCTSETUP


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

Plugin deleted: Search Manager - 


*************************

::Tracing keys deleted
::Winsock settings cleared
::TCP/IP settings cleared
::IE policies deleted
::Additional Actions: 0

*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [7742 B] - [2018/1/23 20:28:10]
C:/AdwCleaner/AdwCleaner[S1].txt - [7810 B] - [2018/1/23 20:33:37]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

adicionado 20 minutos depois

Segue o relatório do ZHP Cleaner: 

 

~ ZHPCleaner v2018.1.23.14 by Nicolas Coolman (2018/01/23)
~ Run by isado (Administrator)  (23/01/2018 17:55:08)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\isado\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\isado\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home Single Language, 64-bit  (Build 16299)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (1)
DELETED task: [Yahoo! Powered nanis] [C:\WINDOWS\Tasks\Yahoo! Powered nanis.job (Not File) ]  =>Adware.YahooPowered


---\\  Explorer ( File, Folder) (17)
MOVED file: C:\Users\isado\Desktop\Popcorn-Time.lnk  [Bad : C:\Users\isado\AppData\Local\Popcorn-Time\Popcorn-Time.exe](.The NWJS Community.)  =>.SUP.PopcornTime
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nahhmpbckpgdidfnmfkfgiflpjijilce_0.localstorage    =>.SUP.SearchManager
MOVED file: C:\Windows\Tasks\Yahoo! Powered nanis.job    =>Adware.YahooPowered
MOVED file: C:\Users\isado\Downloads\Popcorn-Time-0.3.10-Setup.exe [Popcorn Time - Popcorn-Time 0.3.10 Installer]  =>.SUP.PopcornTime
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_daemon-tools.softonic.com.br_0.localstorage    =>.SUP.Softonic
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_get.popcorntime.sh_0.localstorage    =>.SUP.PopcornTime
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_google-earth-pro.softonic.com.br_0.localstorage    =>.SUP.Softonic
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_microsoft-office-2010-service-pack-1.softonic.com.br_0.localstorage    =>.SUP.Softonic
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_microsoft-word.softonic.com.br_0.localstorage    =>.SUP.Softonic
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_popcorntime.sh_0.localstorage    =>.SUP.PopcornTime
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wix-instantsearchplus-ssl.akamaized.net_0.localstorage    =>.SUP.AkamaiHD
MOVED file: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_popcorn-time.br.uptodown.com_0.localstorage    =>.SUP.PopcornTime
MOVED file: C:\Users\isado\AppData\Local\Akamai\netsession_win.exe [Akamai Technologies, Inc. - Akamai NetSession Client]  =>.SUP.AkamaiHD
MOVED folder*: C:\Users\isado\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce  =>.SUP.SearchManager
MOVED folder*: C:\Users\isado\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Popcorn-Time  =>.SUP.PopcornTime
MOVED folder*: C:\Users\isado\AppData\Local\Akamai  =>.SUP.AkamaiHD
MOVED folder*: C:\Users\isado\AppData\Local\Popcorn-Time  =>.SUP.PopcornTime


---\\  Registry ( Key, Value, Data) (17)
DELETED key: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F2C3D1A1-7D74-493B-B64B-16FDD90FE394} [https://br.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dnldastr_17_10&[...]] [Yahoo! Powered]  =>Adware.YahooPowered
DELETED key: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{F2C3D1A1-7D74-493B-B64B-16FDD90FE394} [https://br.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dnldastr_17_10&[...]] [Yahoo! Powered]  =>Adware.YahooPowered
DELETED key*: HKCU\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce []  =>.SUP.SearchManager
DELETED key*: [X64] HKLM\SOFTWARE\Google\Chrome\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce []  =>.SUP.SearchManager
DELETED key: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F2C3D1A1-7D74-493B-B64B-16FDD90FE394} [https://br.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dnldastr_17_10&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dbr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuzzyEyB0B0E0B0EyC0AtCtDyDzz0DyDtAtN0D0Tzu0StCzzzytCtN1L2XzutAtFtByBtFyEtFyDtBtN1L1Czu1ByCtN1L1G1B1V1N2Y1L1Qzu2StAyByC0C0AtCtDyCtGtByDzytCtG0AtAzztAtGyDyBtDzztGtByBtCtDtB0B0Dzy0CzyyDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szyzyzz0BtCtBtBtDtG0A0CyByEtGyEyDyDyEtG0BtCzytDtGtDtB0CtB0EtA0CyDtByC0D0E2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtBtAtDzy%26cr%3D234684094%26a%3Dwbf_dnldastr_17_10%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome%2BSingle%2BLanguage&p={searchTerms}]  =>Adware.YahooPowered
DELETED key: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{F2C3D1A1-7D74-493B-B64B-16FDD90FE394} [https://br.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_dnldastr_17_10&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dbr%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1QzuzzyEyB0B0E0B0EyC0AtCtDyDzz0DyDtAtN0D0Tzu0StCzzzytCtN1L2XzutAtFtByBtFyEtFyDtBtN1L1Czu1ByCtN1L1G1B1V1N2Y1L1Qzu2StAyByC0C0AtCtDyCtGtByDzytCtG0AtAzztAtGyDyBtDzztGtByBtCtDtB0B0Dzy0CzyyDyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szyzyzz0BtCtBtBtDtG0A0CyByEtGyEyDyDyEtG0BtCzytDtGtDtB0CtB0EtA0CyDtByC0D0E2QtN0A0LzuyEtN1B2Z1V1T1S1NzutCtBtAtDzy%26cr%3D234684094%26a%3Dwbf_dnldastr_17_10%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome%2BSingle%2BLanguage&p={searchTerms}]  =>Adware.YahooPowered
DELETED key*: HKEY_USERS\S-1-5-21-1912237304-3428568507-3435095491-1001\SOFTWARE\Akamai []  =>.SUP.AkamaiHD
DELETED key: HKCU\Software\Akamai []  =>.SUP.AkamaiHD
DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Akamai [Akamai Technologies, Inc]  =>.SUP.AkamaiHD
DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn-Time [Popcorn Time]  =>.SUP.PopcornTime
DELETED key*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\soundcloud.com []  =>PUP.Optional.SoundCloud
DELETED key*: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\soundcloud.com []  =>PUP.Optional.SoundCloud
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool]  =>Toolbar.Ask
DELETED value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface ["C:\Users\isado\AppData\Local\Akamai\netsession_win.exe"]  =>.SUP.AkamaiHD
DELETED value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\Akamai NetSession Interface [0x03000000A0FEBBD30928D301]  =>.SUP.AkamaiHD
DELETED value: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\TCP Query User{DC933C8F-D19B-4350-8321-62C8371420B4}C:\users\isado\appdata\local\akamai\netsession_win.exe [C:\users\isado\appdata\local\akamai\netsession_win.exe]  =>.SUP.AkamaiHD
DELETED value: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\UDP Query User{6817D8E8-7AC0-4FC5-87C4-7B8C7DD0FB07}C:\users\isado\appdata\local\akamai\netsession_win.exe [C:\users\isado\appdata\local\akamai\netsession_win.exe]  =>.SUP.AkamaiHD


---\\  Summary of the elements found (7)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>Adware.YahooPowered
https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/  =>.SUP.PopcornTime
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.SearchManager
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Softonic
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/  =>.SUP.AkamaiHD
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>PUP.Optional.SoundCloud
https://nicolascoolman.eu/2017/02/28/toolbar-ask/  =>Toolbar.Ask


---\\  Other deletions. (21)
~ Registry Keys Tracing deleted (21)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 766
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h02mn23s
~====================
ZHPCleaner-[R]-23012018-17_57_31.txt
ZHPCleaner--23012018-17_53_17.txt
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara @Isadora do Pinho

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

 

Baixe o Farbar Recovery Scan Tool e salve-o na Área de Trabalho (Desktop).


32 bit (x86) ou 64 bit (x64)

  • Clique com o botão direito e escolha Executar como Administrador;
  • Marque a caixa Arquivos 90 dias,  e clique no botão Examinar;
  • Aguarde e ao final os logs FRST.txt e Addition.txt serão salvos em sua Área de Trabalho (Desktop);
  • Selecione, copie e cole o conteúdo do log  FRST.txt em sua próxima resposta;
  • Anexe o log Addition.txt.

Abraços :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado. Caso você seja o autor do tópico e quer que o mesmo seja reaberto, entre em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×