Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Kazekage_94

Notebook lento e utilizando muito a CPU

Recommended Posts

Boa noite, gostaria de pedir ajuda em relação ao meu Notebook Lenovo G480, está lento, travando e utilizando muito a CPU.

Obrigado pela atenção.ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, obrigado pela ajuda, vou postar conforme solicitado.

MBAM

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 23/03/18
Hora da análise: 09:43
Arquivo de registro: b949093a-2e97-11e8-8b27-00ff5dbb409f.json
Administrador: Sim

-Informação do software-
Versão: 3.4.4.2398
Versão de componentes: 1.0.322
Versão do pacote de definições: 1.0.4458
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 8.1
CPU: x64
Sistema de arquivos: NTFS
Usuário: PCDESIGN\Lucas Oliveira

-Resumo da análise-
Tipo de análise: Análise Customizada
Resultado: Concluído
Objetos verificados: 340342
Ameaças detectadas: 2
Ameaças em quarentena: 0
(Nenhum item malicioso detectado)
Tempo decorrido: 3 hr, 55 min, 47 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 1
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}, Nenhuma ação do usuário, [839], [493347],1.0.4458

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 1
CrackTool.Agent, C:\USERS\LUCAS OLIVEIRA\DOWNLOADS\ATIVADOR ADOBE VM - TUTORS.EXE, Nenhuma ação do usuário, [67], [445980],1.0.4458

Setor físico: 0
(Nenhum item malicioso detectado)


(end)

 

ADWCLEANER

 

# AdwCleaner 7.0.8.0 - Logfile created on Sat Mar 24 02:26:19 2018
# Updated on 2018/08/02 by Malwarebytes 
# Running on Windows 8.1 Single Language (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

Deleted: C:\Program Files (x86)\Amazon\ABB


***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\C3F6D7A0BA2FDE84EB329997B1FF786D
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\C3F6D7A0BA2FDE84EB329997B1FF786D


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0

*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1305 B] - [2018/3/24 2:13:0]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

 

ZHCPCLEANER

 

~ ZHPCleaner v2018.3.23.55 by Nicolas Coolman (2018/03/23)
~ Run by Lucas Oliveira (Administrator)  (23/03/2018 23:23:18)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\Lucas Oliveira\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Lucas Oliveira\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1 Single Language, 64-bit  (Build 9600)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (117)
MOVED file: C:\Users\Lucas Oliveira\Downloads\uTorrent.exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign02ac0ac543a7125d  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign038a83d9f05dd5f3  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0702b7735be873de  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign085aafa3c3b7866e  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign09fd298f512e1591  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0a6b1883ea62f4ca  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0ad48190a2c13fe2  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0ddbcc437de98dc3  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0e586c8511de5fd8  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0e7d9b1c37dc18c2  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign0fac7bb7caae5d2f  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1056a21eb5d355e9  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign10958a5017e08fb0  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign141946c00eb53ef5  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign14db2c08e7ad310b  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign183728c3030bb1df  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1a2131fb5d9fc2e7  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1ae13b1059c4f5bb  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1c22f4d60567e1c6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1c9ee8519b835a01  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign1e4cf5268d7fab09  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign2096920c2da27f07  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign24eef8898daaf392  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign25bab137621d4411  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign29f38cab5ad52850  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign2e357d77ec3914d1  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign2f887fe2ec0c8e87  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign30e9cfc217c76bed  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign30f14dc9131881f3  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign335db1f7cdb66c16  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign34d335976e2505ec  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign357699c50f0639fc  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign35e5ddc95bd8de19  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign37586da9ef10442e  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign38d8037585fab516  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign398502238e39a684  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign3b5b16fad890d0d2  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign3b99aa515111c83d  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign3ba08f04f0a6bcd6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign3c94a4a27d70e133  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign3feceaeac0465fb7  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign41d3fc88bb8e6031  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign44718969c6297b34  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign44fa8e1dee3adc83  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign4563b971d5ca1284  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign472c210579f3ac69  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign4a33fc12a22eba38  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign4b27a489cbacd23f  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign4d22b8a380dc4993  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign506a780a1dc1f770  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign58571b0005de3db5  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign59e96c43fc982db4  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign5daa32fcd9a6b177  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6427233a8b83264c  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign674bba402f58a945  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6b19ea0054f0376b  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6c1d8c6dfaf807af  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6ce7bab034a278f6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6dfb4c0042477eac  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign6e3243c5c2270c2c  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign70feffc7fd599a70  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign726e2c4b92434e15  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign7314db6154427437  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign73a7df83dcae4108  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign77d8530d64854d17  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign789b50ebc0558695  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign79036880e88481f0  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign79980a42bd045e3d  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign818c0a9373467c5a  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign83b60d9cf5e8336b  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign88dba45e7a4b6975  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign89cd84b4fc5c7a1d  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign8c02368fa549c660  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign8ce30095e14d68af  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign93009539a9438d16  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign943bbf489a3117e3  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign96a9ec3611429072  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign9970129cf63d280e  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign9b1e8ca918163b16  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign9b6b6d9ac5d9aee1  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign9bb5ecdb850d7a18  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsign9c9d7917a8de3ba6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna003258faa6c6850  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna10299feaf4aab99  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna1d29876e43682f6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna4c312bf188197d2  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna64f416438e66f16  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigna93d4389cfc09f7f  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignacbf359a039ecf53  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignb2355cc29d4572f6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignb53aaa2c590def79  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignb7e36bfd8d521495  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignb9020cfd59ca0618  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignbb09b80a804fb18f  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignbcc8290ca63834f2  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignbd7d1adcd5838874  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignc019c9f20ddacda6  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignc0a89b88fafe224c  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignc9804e367d9b88dc  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignceeef392883c9b55  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd033892890e30c01  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd10d55bf0d4103fe  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd32e519ca09eac0e  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd3bafd6ea162f059  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd615b57605c1c415  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignd8259cd62b925c7c  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignde3d03f2c7686b39  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsigne4efa7ee1ee3bf02  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignf0b4935d6464bbae  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignf7f10a23e4e109b0  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignf86976bccc707581  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignfac5b1775aabce80  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignfce67328f7fd7fcb  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignfddbebc71dc68d00  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Tempzxpsignfe7818889ef08c56  =>.SUP.Temporary
MOVED folder*: C:\Users\Lucas Oliveira\AppData\Local\Microsoft Toolkit  =>HackTool.AutoKMS


---\\  Registry ( Key, Value, Data) (3)
DELETED data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C717B03A-4616-4F19-BB3F-72ECC9FD4535}\\DhcpNameServer [Bad : 201.21.192.122 201.21.192.168]  =>Hijacker.Browser
DELETED data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer [Bad : 201.21.192.122 201.21.192.168]  =>Hijacker.Browser
DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0ABDF18916EB1CC4282FA2499DA8E936 [C:\Program Files (x86)\Amazon\AmazonBrowserApp\zh-CN\AmazonBrowserApp.resources.dll]  =>Adware.CrossRider


---\\  Summary of the elements found (5)
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>BitTorrent (P2P)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/  =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/  =>Hijacker.Browser
https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/  =>Adware.CrossRider


---\\  Other deletions. (16)
~ Registry Keys Tracing deleted (16)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 548
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h00mn22s

---\\  Reports (2)
ZHPCleaner--23032018-23_22_25.txt
ZHPCleaner-[R]-23032018-23_23_40.txt
 

 

 

 

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia, segue a próxima análise.

 

RogueKiller

 

RogueKiller V12.12.9.0 (x64) [Mar 19 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 8.1 (6.3.9600) 64 bits version
Iniciou : Modo normal
Usuário : Lucas Oliveira [Administrador]
Started from : C:\Users\Lucas Oliveira\Downloads\RogueKiller_portable64.exe
Modo : Escanear -- Data : 03/25/2018 08:47:40 (Duration : 00:41:17)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 2 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3647260472-863141074-407519464-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://lenovo13.msn.com  -> Encontrado
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3647260472-863141074-407519464-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://lenovo13.msn.com  -> Encontrado

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] e9dbe4786b35b48fb5715abe96e662fe
[BSP] 148b6591e2abd5177d65d4f50e6fdaa4 : Empty|VT.Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 1000 MB
1 - [SYSTEM][MAN-MOUNT] EFI system partition | Offset (sectors): 2050048 | Size: 260 MB
2 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2582528 | Size: 1000 MB
3 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 4630528 | Size: 128 MB
4 - Basic data partition | Offset (sectors): 4892672 | Size: 427609 MB
5 - [SYSTEM][MAN-MOUNT]  | Offset (sectors): 880637952 | Size: 511 MB
6 - [SYSTEM][MAN-MOUNT]  | Offset (sectors): 881684480 | Size: 350 MB
7 - Basic data partition | Offset (sectors): 882401280 | Size: 25600 MB
8 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 934830080 | Size: 20480 MB
User = LL1 ... OK
User = LL2 ... OK

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK.
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, obrigado pela ajuda, até o momento está tudo bem, porém consome bastante cpu e ram quando está usando navegador, vídeos em 1080p e 60 fps no youtube também consomem bastante recursos, não sei se é algo normal.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

9 horas atrás, Kazekage_94 disse:

Olá, obrigado pela ajuda, até o momento está tudo bem, porém consome bastante cpu e ram quando está usando navegador, vídeos em 1080p e 60 fps no youtube também consomem bastante recursos, não sei se é algo normal.

 

Qual navegador tu usa?

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

O chrome é um consumidor "fanático" de memoria ram. Já melhorou com as ultimas atualizações, mas ainda consome bastante memoria. Se tu tiver varias extensões e abas abertas, com certeza consumirá muita memória.

 

Como tu fez a verificação do consumo de cpu e ram?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Verdade, sempre consome mais que o Mozilla por exemplo, eu utilizo o gerenciador do Windows, e o Speccy, da Piriform, que informam a situação atual do sistema, o meu cooler do notebook começa a girar mais rápido e a temperatura aumenta, quando fecho o navegador ele volta ao normal.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Postado (editado)

Não (mas vou fazer), porém eu tenho o Kaspersky Internet Security e nele vem o Kaspersky Protection que protege o navegador, é uma extensão, uso também um ADblock.O Kaspersky as vezes utiliza 70% de CPU, fica assim por alguns minutos e depois estabiliza, mas o Google Chrome, quando se está num site pesado ele puxa bastante.

Editado por Kazekage_94

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Kazekage_94

 

Em relação a malwares, não temos mais problemas.

Ultimas instruções.

Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
http://www.bleepingcomputer.com/download/delfix/dl/281/

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

*** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

ipb9zl.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Att.
Elias Pereira

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×