Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
gsgomes

Problema com Arquivo .iso e antivirus

Recommended Posts

de uns tempo pra ca, meu pc nao inicia mais o anti-virus junto com o sistemas (uso o MSE) e todo iso de jogo q tento rodar, ele monta a imagem so q na hr q executa o instalador ele simplesmente trava a instalacao, ja tentei poweriso, daemon tools, alchool, da sempre o mesmo problema e isos q ja cheguei a usar outras vezes ou que eu mesmo criei

Compartilhar este post


Link para o post
Compartilhar em outros sites

@gsgomes

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Etapa 1

Scaner do Malwarebytes Anti-Malware (MBAM)

mbam.txt

 

Etapa 2

Scanner do AdwCleaner

AdwCleaner[S0].txt

 

Etapa 3

Scanner do ZHPCleaner

 

ZHPCleaner.txt

Editado por gsgomes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 11/04/18
Hora da análise: 15:49
Arquivo de registro: 17527338-3db9-11e8-811b-de85de3dc0aa.json
Administrador: Sim

-Informação do software-
Versão: 3.4.5.2467
Versão de componentes: 1.0.342
Versão do pacote de definições: 1.0.4700
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: GUSTAVO-PC\GUSTAVO

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 320348
Ameaças detectadas: 103
Ameaças em quarentena: 0
(Nenhum item malicioso detectado)
Tempo decorrido: 1 hr, 0 min, 2 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 29
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Nenhuma ação do usuário, [240], [440037],1.0.4700
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Nenhuma ação do usuário, [240], [440037],1.0.4700
PUP.Optional.SearchManager, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, Nenhuma ação do usuário, [240], [440037],1.0.4700
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Nenhuma ação do usuário, [240], [183362],1.0.4700
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Nenhuma ação do usuário, [240], [183362],1.0.4700
PUP.Optional.SearchManager, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Nenhuma ação do usuário, [240], [183362],1.0.4700
PUP.Optional.InstallCore, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\csastats, Nenhuma ação do usuário, [390], [260986],1.0.4700
Adware.Tuto4PC, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\EWMON, Nenhuma ação do usuário, [2992], [412878],1.0.4700
Adware.FastDataX, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\FastDataX, Nenhuma ação do usuário, [3994], [484533],1.0.4700
PUP.Optional.OneSystemCare, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\One System Care, Nenhuma ação do usuário, [528], [311038],1.0.4700
PUP.Optional.Wajam, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\WajIEnhance, Nenhuma ação do usuário, [211], [244670],1.0.4700
PUP.Optional.Wajam, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Nenhuma ação do usuário, [211], [-1],0.0.0
PUP.Optional.Tuto4PC, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\wewewe, Nenhuma ação do usuário, [577], [339689],1.0.4700
Adware.Tuto4PC, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\BIGTIME, Nenhuma ação do usuário, [2992], [412877],1.0.4700
PUP.Optional.SystemHealer, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\SYSTEM HEALER, Nenhuma ação do usuário, [1483], [261796],1.0.4700
Adware.SearchAwesome, HKLM\SOFTWARE\SrcAAAesom Browser Enhancer, Nenhuma ação do usuário, [7493], [424837],1.0.4700
PUP.Optional.InstallCore, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\PRODUCTSETUP, Nenhuma ação do usuário, [390], [481004],1.0.4700
Adware.SearchAwesome, HKLM\SOFTWARE\WOW6432NODE\SrcAAAesom Browser Enhancer, Nenhuma ação do usuário, [7493], [424837],1.0.4700
Adware.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\APreSam, Nenhuma ação do usuário, [2992], [451260],1.0.4700
Adware.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\MPrForShutT, Nenhuma ação do usuário, [2992], [451257],1.0.4700
Adware.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\NSaveA, Nenhuma ação do usuário, [2992], [451259],1.0.4700
Adware.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\PrAmNP, Nenhuma ação do usuário, [2992], [451258],1.0.4700
Adware.Tuto4PC, HKLM\SOFTWARE\MICROSOFT\PrIncub, Nenhuma ação do usuário, [2992], [451256],1.0.4700
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist-Setup_RASAPI32, Nenhuma ação do usuário, [3529], [345024],1.0.4700
PUP.Optional.DriverAssist, HKLM\SOFTWARE\MICROSOFT\TRACING\DriverAssist-Setup_RASMANCS, Nenhuma ação do usuário, [3529], [345024],1.0.4700
PUP.Optional.YahooChrome, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAIYITECHNOLOGY, Nenhuma ação do usuário, [1641], [310525],1.0.4700
PUP.Optional.Wajam, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Nenhuma ação do usuário, [211], [170024],1.0.4700
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Nenhuma ação do usuário, [211], [170024],1.0.4700
PUP.Optional.Wajam, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9, Nenhuma ação do usuário, [211], [170024],1.0.4700

Valor de registro: 9
Adware.Tuto4PC, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\EWMON|PARTNER, Nenhuma ação do usuário, [2992], [412878],1.0.4700
PUP.Optional.Wajam, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Nenhuma ação do usuário, [211], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Nenhuma ação do usuário, [211], [-1],0.0.0
PUP.Optional.Wajam, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYOVERRIDE, Nenhuma ação do usuário, [211], [-1],0.0.0
PUP.Optional.Wajam, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Nenhuma ação do usuário, [211], [-1],0.0.0
Adware.Tuto4PC, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\MICROSOFT\BIGTIME|PARTNER, Nenhuma ação do usuário, [2992], [412877],1.0.4700
PUP.Optional.SystemHealer, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\SYSTEM HEALER|CARTURL, Nenhuma ação do usuário, [1483], [261796],1.0.4700
PUP.Optional.InstallCore, HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\PRODUCTSETUP|TB, Nenhuma ação do usuário, [390], [481004],1.0.4700
PUP.Optional.YahooChrome, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAIYITECHNOLOGY|IMAGEPATH, Nenhuma ação do usuário, [1641], [310525],1.0.4700

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 17
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX\log\installer, Nenhuma ação do usuário, [2084], [474798],1.0.4700
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX\log, Nenhuma ação do usuário, [2084], [474798],1.0.4700
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX, Nenhuma ação do usuário, [2084], [474798],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\META-INF, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\images, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\js, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SystemHealer, C:\Users\GUSTAVO\AppData\Roaming\SystemHealer\log, Nenhuma ação do usuário, [1483], [498183],1.0.4700
PUP.Optional.SystemHealer, C:\Users\GUSTAVO\AppData\Roaming\SystemHealer, Nenhuma ação do usuário, [1483], [498183],1.0.4700
Trojan.Agent, C:\WINDOWS\SYSWOW64\SSL, Nenhuma ação do usuário, [385], [479103],1.0.4700
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAM FILES (X86)\COMMON FILES\WINCY, Nenhuma ação do usuário, [3784], [450094],1.0.4700
PUP.Optional.BitsInstall.BITSRST, C:\ProgramData\ae301892-4057-0, Nenhuma ação do usuário, [650], [407181],1.0.4700
PUP.Optional.BitsInstall.BITSRST, C:\ProgramData\ae301892-71c3-1, Nenhuma ação do usuário, [650], [407181],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func, Nenhuma ação do usuário, [1120], [353141],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq, Nenhuma ação do usuário, [1120], [353141],1.0.4700
PUP.Optional.YahooChrome, C:\ProgramData\yahoochrome_D\update, Nenhuma ação do usuário, [1641], [509533],1.0.4700
PUP.Optional.YahooChrome, C:\ProgramData\yahoochrome_D, Nenhuma ação do usuário, [1641], [509533],1.0.4700

Arquivo: 48
Adware.Wajam, C:\Windows\System32\drivers\a4022ad5f5c29cd3d2949a57ad125e7d.sys, Nenhuma ação do usuário, [435], [498505],0.0.0
PUP.Optional.YahooChrome, C:\PROGRAMDATA\YAHOOCHROME_D\DESKTOP94.EXE, Nenhuma ação do usuário, [1641], [310525],1.0.4700
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX\log\installer\09-03-2018(16-36).log, Nenhuma ação do usuário, [2084], [474798],1.0.4700
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX\log\installer\09-03-2018(16-37).log, Nenhuma ação do usuário, [2084], [474798],1.0.4700
Adware.FastDataX.EncJob, C:\Users\GUSTAVO\AppData\Local\FastDataX\log\installer\09-03-2018(16-38).log, Nenhuma ação do usuário, [2084], [474798],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\images\icon-128.png, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\images\icon-18.png, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\images\icon-48.png, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\images\icon-64.png, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\js\background.js, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\META-INF\manifest.mf, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\META-INF\mozilla.rsa, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\META-INF\mozilla.sf, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\index.html, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SuperFind, C:\Users\GUSTAVO\AppData\Roaming\Mozilla\Firefox\Profiles\vj3yc1eh.default-1510897367160\extensions\mefhakmgclhhfbdadeojlkbllmecialg@chrome-store-foxified-1132576233\manifest.json, Nenhuma ação do usuário, [1152], [450133],1.0.4700
PUP.Optional.SystemHealer, C:\Users\GUSTAVO\AppData\Roaming\SystemHealer\log\20180409i-2001.log, Nenhuma ação do usuário, [1483], [498183],1.0.4700
Trojan.Agent, C:\WINDOWS\SYSWOW64\SSL\XV.DB, Nenhuma ação do usuário, [385], [479103],1.0.4700
Trojan.Agent, C:\Windows\SysWOW64\SSL\5fa3e58c7498c035 2.cer, Nenhuma ação do usuário, [385], [479103],1.0.4700
Trojan.Agent, C:\Windows\SysWOW64\SSL\cert.db, Nenhuma ação do usuário, [385], [479103],1.0.4700
Trojan.Agent, C:\Windows\SysWOW64\SSL\x.db, Nenhuma ação do usuário, [385], [479103],1.0.4700
Trojan.Agent, C:\Windows\SysWOW64\SSL\xtls.db, Nenhuma ação do usuário, [385], [479103],1.0.4700
Trojan.BitCoinMiner.VBS, C:\WINDOWS\SYSTEM32.VBS, Nenhuma ação do usuário, [3929], [506829],1.0.4700
Trojan.BitCoinMiner.BAT, C:\WINDOWS\WINDOWS.BAT, Nenhuma ação do usuário, [9211], [506830],1.0.4700
PUP.Optional.FFHijacker.Generic, C:\PROGRAM FILES\MOZILLA FIREFOX\DEFAULTS\PREF\SECURE_CERT.JS, Nenhuma ação do usuário, [5469], [505085],1.0.4700
PUP.Optional.GameHack, C:\PROGRAM FILES (X86)\CHEAT ENGINE 6.7\STANDALONEPHASE1.DAT, Nenhuma ação do usuário, [8228], [393793],1.0.4700
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAM FILES (X86)\COMMON FILES\WINCY\UPDTASK.EXE, Nenhuma ação do usuário, [3784], [450094],1.0.4700
PUP.Optional.WinYahoo.TskLnk, C:\Program Files (x86)\Common Files\wincy\info.dat, Nenhuma ação do usuário, [3784], [450094],1.0.4700
PUP.Optional.WinYahoo.TskLnk, C:\Program Files (x86)\Common Files\wincy\TTL.DAT, Nenhuma ação do usuário, [3784], [450094],1.0.4700
PUP.Optional.BitsInstall.BITSRST, C:\ProgramData\ae301892-4057-0\BIT2393.tmp, Nenhuma ação do usuário, [650], [407181],1.0.4700
PUP.Optional.BitsInstall.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\PROGRAMDATA\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\PROGRAMDATA\APPLICATION DATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR0.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\PROGRAMDATA\MICROSOFT\NETWORK\DOWNLOADER\QMGR1.DAT, Nenhuma ação do usuário, [650], [-1],0.0.0
PUP.Optional.BitsInstall.BITSRST, C:\ProgramData\ae301892-71c3-1\BIT2344.tmp, Nenhuma ação do usuário, [650], [407181],1.0.4700
Adware.OptimizerEliteMax, C:\PROGRAMDATA\647AA69A-AF5E-4DF8-9558-E2C4B4C57398\ONESYSTEMCARE.EXE, Nenhuma ação do usuário, [12449], [311034],1.0.4700
Adware.Adposhel.TskLnk, C:\PROGRAMDATA\10B45EDB-3473-4B10-B57E-0AD402F4C858\RESCUEMONITOR.EXE, Nenhuma ação do usuário, [4900], [505681],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func\ca.crt, Nenhuma ação do usuário, [1120], [353141],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func\ca.key, Nenhuma ação do usuário, [1120], [353141],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func\cert8.db, Nenhuma ação do usuário, [1120], [353141],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func\key3.db, Nenhuma ação do usuário, [1120], [353141],1.0.4700
Trojan.Egguard.PrxySvrRST, C:\ProgramData\Microsoft\Network\Dsq\func\secmod.db, Nenhuma ação do usuário, [1120], [353141],1.0.4700
PUP.Optional.SystemHealer, C:\PROGRAMDATA\E43CE24B-6627-4C76-AD93-B99CCC87A0AC\SYSTEMHEALER.EXE, Nenhuma ação do usuário, [1483], [323145],1.0.4700
Adware.Adposhel.TskLnk, C:\PROGRAMDATA\C93BFFA3-1769-4F43-90D0-692655E2815D\SYSTEMCONSOLE.EXE, Nenhuma ação do usuário, [4900], [505680],1.0.4700
HackTool.Agent.KMS, C:\SYSTEM VOLUME INFORMATION\SYSTEMRESTORE\FRSTAGING\WINDOWS\KMS-QADHOOK.DLL, Nenhuma ação do usuário, [8726], [151261],1.0.4700

Setor físico: 0
(Nenhum item malicioso detectado)


(end)

adicionado 0 minutos depois

# AdwCleaner 7.0.8.0 - Logfile created on Wed Apr 11 19:55:31 2018
# Updated on 2018/08/02 by Malwarebytes
# Database: 2018-04-11.1
# Running on Windows 7 Ultimate (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\DMunversion
PUP.Optional.Conduit, [Key] - HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\Software\Conduit
PUP.Optional.Conduit, [Key] - HKCU\Software\Conduit
PUP.Optional.ByteFence, [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Reason\ReasonByteFence
Adware.DNSUnlocker, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
PUP.Optional.WeatherAlerts, [Key] - HKU\S-1-5-21-2279744976-3761950440-3946119009-1000\Software\Microsoft\{cc6eb6d8-85b7-435p-8b86-51e4d16ea76d}
PUP.Optional.WeatherAlerts, [Key] - HKCU\Software\Microsoft\{cc6eb6d8-85b7-435p-8b86-51e4d16ea76d}


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########

adicionado 0 minutos depois

~ ZHPCleaner v2018.4.8.60 by Nicolas Coolman (2018/04/08)
~ Run by GUSTAVO (Administrator)  (11/04/2018 17:08:16)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\GUSTAVO\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\GUSTAVO\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (38)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (10)
MOVED file: C:\Users\GUSTAVO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BS.Player PRO.lnk  [Bad : C:\Program Files (x86)\Webteh\BSplayerPro\bsplayer.exe](.AB Team.)  =>.SUP.ABTeam
MOVED file: C:\Users\GUSTAVO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk  [Bad : C:\Users\GUSTAVO\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..)  =>BitTorrent (P2P)
MOVED file: C:\Windows\System32\DRIVERS\mcvidrv.sys [Visicom Media Inc. - ManyCam Virtual Webcam Driver]  =>.SUP.VisicomMedia
MOVED file: C:\Windows\System32\drivers\mcaudrv_x64.sys [Visicom Media Inc. - ManyCam Virtual Microphone]  =>.SUP.VisicomMedia
MOVED folder*: C:\Program Files (x86)\Webteh  =>.SUP.ABTeam
MOVED folder*: C:\ProgramData\ManyCam  =>.SUP.VisicomMedia
MOVED folder*: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Webteh  =>.SUP.ABTeam
MOVED folder*: C:\Users\GUSTAVO\AppData\Local\ManyCam  =>.SUP.VisicomMedia
MOVED folder*: C:\Users\GUSTAVO\AppData\Local\Visicom Media  =>.SUP.VisicomMedia
MOVED folder*: C:\Users\GUSTAVO\AppData\Local\Microsoft Toolkit  =>HackTool.AutoKMS


---\\  Registry ( Key, Value, Data) (11)
DELETED key*: HKLM\SYSTEM\CurrentControlSet\Services\ManyCam [C:\Windows\System32\DRIVERS\mcvidrv.sys (Not File)]  =>.SUP.VisicomMedia
DELETED key*: HKLM\SYSTEM\CurrentControlSet\Services\mcaudrv_simple [C:\Windows\System32\drivers\mcaudrv_x64.sys (Not File)]  =>.SUP.VisicomMedia
DELETED key*: HKEY_USERS\S-1-5-21-2279744976-3761950440-3946119009-1000\SOFTWARE\Visicom Media []  =>.SUP.VisicomMedia
DELETED key: HKCU\Software\Visicom Media []  =>.SUP.VisicomMedia
DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.]  =>BitTorrent (P2P)
DELETED key*: HKCU\Software\undefined []  =>.SUP.Downloader
DELETED key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DriverAssist []  =>.SUP.DriverAssist
DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 []  =>.SUP.ByteFence
DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS []  =>.SUP.ByteFence
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Visicom Media []  =>.SUP.VisicomMedia
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Webteh []  =>.SUP.ABTeam


---\\  Summary of the elements found (7)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.ABTeam
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P)
https://nicolascoolman.eu/2017/03/18/superfluous-visicommedia/ =>.SUP.VisicomMedia
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/ =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/12/22/sup-downloader/ =>.SUP.Downloader
https://nicolascoolman.eu/2017/10/30/sup-driverassist/ =>.SUP.DriverAssist
https://nicolascoolman.eu/2017/03/13/superfluous-bytefence/ =>.SUP.ByteFence


---\\  Other deletions. (25)
~ Registry Keys Tracing deleted (25)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Google Chrome)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 1048
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h00mn25s

---\\  Reports (2)
ZHPCleaner--11042018-17_04_32.txt
ZHPCleaner-[R]-11042018-17_08_41.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

nao sei se fiz certo, eu repeti o que mandou faze com o malware na 1 resposta e apareceu isso

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 15/04/18
Hora da análise: 22:44
Arquivo de registro: c5b424c4-4117-11e8-b805-de85de3dc0aa.json
Administrador: Sim

-Informação do software-
Versão: 3.4.5.2467
Versão de componentes: 1.0.342
Versão do pacote de definições: 1.0.4746
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: GUSTAVO-PC\GUSTAVO

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 324202
Ameaças detectadas: 0
(Nenhum item malicioso detectado)
Ameaças em quarentena: 0
(Nenhum item malicioso detectado)
Tempo decorrido: 1 hr, 4 min, 36 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 0
(Nenhum item malicioso detectado)

Setor físico: 0
(Nenhum item malicioso detectado)


(end)

Compartilhar este post


Link para o post
Compartilhar em outros sites

@gsgomes

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado. Caso você seja o autor do tópico e quer que o mesmo seja reaberto, entre em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×