Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
camilagoncalves

Programa Elara impedindo o desligamento??

Recommended Posts

Meu pc anda lento e várias vezes na hora de desligar aparece um tal de Elara impedindo o desligamento do pc e tenho que forçar o fechamento, mas não reconheço esse programa... 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Obrigada por responder! :)
Depois de mais de 9 horas de análise, aqui o log da ETAPA 1:

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 10/06/18
Hora da análise: 15:27
Arquivo de registro: f05b5b08-6cdb-11e8-a485-f0bf970aa229.json
Administrador: Sim

-Informação do software-
Versão: 3.5.1.2522
Versão de componentes: 1.0.374
Versão do pacote de definições: 1.0.5426
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 10 (Build 17134.81)
CPU: x64
Sistema de arquivos: NTFS
Usuário: SONY-VAIO\Sony

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 506267
Ameaças detectadas: 5
Ameaças em quarentena: 5
Tempo decorrido: 9 hr, 2 min, 4 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 5
Adware.SmartApps, C:\ADWCLEANER\QUARANTINE\C\PROGRAM FILES (X86)\BENCH\UPDATER\1.7.0.0\UPDATER.EXE.VIR, Quarentena, [8230], [111756],1.0.5426
PUP.Optional.Conduit, C:\ADWCLEANER\QUARANTINE\C\PROGRAM FILES
(X86)\CONDUIT\CT2849856\PLUGINS\TBVERIFIER.DLL.VIR, Quarentena, [220], [8435],1.0.5426
Adware.SmartApps, C:\ADWCLEANER\QUARANTINE\C\PROGRAM FILES (X86)\BENCH\UPDATER\UPDATER.EXE.VIR, Quarentena, [8230], [111756],1.0.5426
PUP.Optional.Yontoo, C:\ADWCLEANER\QUARANTINE\C\PROGRAMDATA\TARMA INSTALLER\{361E80BE-388B-4270-BF54-A10C2B756504}\_SETUPX.DLL.VIR, Quarentena, [35], [92490],1.0.5426
Adware.SoSo, C:\ADWCLEANER\QUARANTINE\C\USERS\SONY\APPDATA\ROAMING\DESK 365\COMPONENTS\COMPONENT_LIBCEF_1.963.439.EXE.VIR, Quarentena, [12029], [23623],1.0.5426

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

* Partiu Etapa 2... 

adicionado 17 minutos depois

ETAPA 2: 

# -------------------------------
# Malwarebytes AdwCleaner 7.2.0.0
# -------------------------------
# Build:    06-05-2018
# Database: 2018-06-07.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-11-2018
# Duration: 00:00:05
# OS:       Windows 10 Home
# Cleaned:  3
# Failed:   1


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\csastats
Deleted       HKCU\Software\PRODUCTSETUP

***** [ Chromium (and derivatives) ] *****

Deleted       We Heart It

***** [ Chromium URLs ] *****

Not Deleted   Ask Brasil

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1336 octets] - [11/06/2018 01:36:38]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 

adicionado 36 minutos depois

ETAPA 3:

ZHPCleaner Report

~ ZHPCleaner v2018.6.10.133 by Nicolas Coolman (2018/06/10) ~ Run by Sony (Administrator) (11/06/2018 01:59:26) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Repair ~ Report : C:\Users\Sony\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Sony\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Home, 64-bit (Build 17134) ---\ Alternate Data Stream (ADS). (0) ~ No malicious or unnecessary items found. (ADS) ---\ Services (0) ~ No malicious or unnecessary items found. (Service) ---\ Browser internet (0) ~ No malicious or unnecessary items found. (Browser) ---\ Hosts file (1) ~ The hosts file is legitimate (21) ---\ Scheduled automatic tasks. (0) ~ No malicious or unnecessary items found. (Task) ---\ Explorer ( File, Folder) (3) MOVED file: C:\Users\Sony\Desktop\Popcorn-Time.lnk [Bad : C:\Users\Sony\AppData\Local\Popcorn-Time\Popcorn-Time.exe](.The NWJS Community.) =>.SUP.PopcornTime MOVED folder: C:\Users\Sony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Popcorn-Time =>.SUP.PopcornTime MOVED folder: C:\Users\Sony\AppData\Local\Popcorn-Time =>.SUP.PopcornTime ---\ Registry ( Key, Value, Data) (1) DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn-Time [Popcorn Time] =>.SUP.PopcornTime ---\ Summary of the elements found (1) https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/ =>.SUP.PopcornTime ---\ Other deletions. (5) ~ Registry Keys Tracing deleted (5) ~ Remove the old reports ZHPCleaner. (0) ---\ Result of repair ~ Repair carried out successfully ~ Browser not found (Mozilla Firefox) ~ Browser not found (Opera Software) ---\ Statistics ~ Items scanned : 393 ~ Items found : 0 ~ Items cancelled : 0 ~ Items options : 0/7 ~ Space saving (bytes) : 0 ~ End of clean in 00h02mn35s ---\ Reports (2) ZHPCleaner--11062018-01_57_56.txt ZHPCleaner-[R]-11062018-02_02_01.txt

Items cleaned by ZHPCleaner

 

Information about modules

ZHPCleaner report End

Editado por camilagoncalves

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.12.21.0 (x64) [Jun 11 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.17134) 64 bits version
Iniciou : Modo normal
Usuário : Sony [Administrador]
Started from : C:\Users\Sony\Desktop\RogueKiller_portable64.exe
Modo : Escanear -- Data : 06/11/2018 12:11:41 (Duration : 00:59:59)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 1 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [http://www.sustentamaisbeauty.com.br/] -> Encontrado

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-55HXZT3 +++++
--- User ---
[MBR] 88df77eb974b99467e8ddcbd3d523292
[BSP] ebe7573170fb576c92bc9fdc209ff668 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15279 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 31293440 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 31498240 | Size: 460716 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 975046656 | Size: 842 MB
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Feche todos os programas

  • Execute RogueKiller.exe.
    ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
  • Quando a Eula aparecer, clique em Accept.
  • Selecione a aba SCAN e clique em START SCAN
  • Aguarde ate que o scan termine.
  • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
  • Clique em REMOVE SELECTED
  • Aguarde ate que o programa termine de deletar as infecções.
  • Clique no botão OPEN REPORT e depois em EXPORT TXT
  • Salve como report.txt na sua Área de Trabalho

Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.12.21.0 (x64) [Jun 11 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.17134) 64 bits version
Iniciou : Modo normal
Usuário : Sony [Administrador]
Started from : C:\Users\Sony\Desktop\RogueKiller_portable64.exe
Modo : Deletar -- Data : 06/12/2018 01:20:20 (Duration : 01:55:47)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 1 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [http://www.sustentamaisbeauty.com.br/] -> Deletado

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BPVT-55HXZT3 +++++
--- User ---
[MBR] 88df77eb974b99467e8ddcbd3d523292
[BSP] ebe7573170fb576c92bc9fdc209ff668 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15279 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 31293440 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 31498240 | Size: 460716 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 975046656 | Size: 842 MB
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Siga os procedimentos do link abaixo para mostrar as pastas ocultas.
Windows xp/7/vista: http://windows.microsoft.com/pt-br/windows/show-hidden-files#show-hidden-files=windows-7
Windows 8/8.1/10: http://www.tecmundo.com.br/como-fazer/26558-windows-8-como-exibir-arquivos-e-extensoes-ocultos.htm

Agora faça o download do SystemLook.exe de acordo com sua arquitetura e salve no seu desktop.
X64
X86

*** Usuários do Windows Vista, Windows 7 ou Windows 8 Clique com o direito sobre o arquivo SystemLook.exe, depois clique em VRIfczU.png.

Clique duas vezes no SystemLook.exe. Selecione, copie e cole o que está dentro do CODE na caixa de texto da ferramenta.
 

:filefind
elara
elara.*
:folderfind
elara
:regfind
elara

Clique no botão Look e ao fim do exame um log se abrirá. Ele é salvo como SystemLook.txt no desktop.

Selecione, copie e cole o conteúdo deste log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

SystemLook 30.07.11 by jpshortstuff
Log created at 23:01 on 12/06/2018 by Sony
Administrator - Elevation successful

========== filefind ==========

Searching for "elara"
No files found.

Searching for "elara.*"
No files found.

========== folderfind ==========

Searching for "elara"
No folders found.

========== regfind ==========

Searching for "elara"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\0416]
"Help"="3 O objeto de desempenho de sistema consiste em contadores que se aplicam a mais de uma instância de um processador de componente no computador. 5 O objeto de desempenho de memória consiste em contadores que descrevem o comportamento das memórias física e virtual no computador. A memória física é a quantidade de memória de acesso aleatório no computador. A memória virtual consiste no espaço em memória física e no disco. Muitos dos contadores de memória monitoram a paginação, que é o movimento de páginas de código e dados entre a memória de disco e física. O excesso de paginação, um sintoma de escassez de memória, pode provocar retardos que interferem em todos os processos do sistema. 7 '% tempo de processador' é o percentual de tempo decorrido que o processador gasta para executar um thread ocupado. Ele é calculado medindo a porcentagem de tempo que o processador utiliza para executar o thread ocioso e subtraindo esse valo
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\CurrentLanguage]
"Help"="3 O objeto de desempenho de sistema consiste em contadores que se aplicam a mais de uma instância de um processador de componente no computador. 5 O objeto de desempenho de memória consiste em contadores que descrevem o comportamento das memórias física e virtual no computador. A memória física é a quantidade de memória de acesso aleatório no computador. A memória virtual consiste no espaço em memória física e no disco. Muitos dos contadores de memória monitoram a paginação, que é o movimento de páginas de código e dados entre a memória de disco e física. O excesso de paginação, um sintoma de escassez de memória, pode provocar retardos que interferem em todos os processos do sistema. 7 '% tempo de processador' é o percentual de tempo decorrido que o processador gasta para executar um thread ocupado. Ele é calculado medindo a porcentagem de tempo que o processador utiliza para executar o thread ocioso e subtraind
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\0416]
"Help"="3 O objeto de desempenho de sistema consiste em contadores que se aplicam a mais de uma instância de um processador de componente no computador. 5 O objeto de desempenho de memória consiste em contadores que descrevem o comportamento das memórias física e virtual no computador. A memória física é a quantidade de memória de acesso aleatório no computador. A memória virtual consiste no espaço em memória física e no disco. Muitos dos contadores de memória monitoram a paginação, que é o movimento de páginas de código e dados entre a memória de disco e física. O excesso de paginação, um sintoma de escassez de memória, pode provocar retardos que interferem em todos os processos do sistema. 7 '% tempo de processador' é o percentual de tempo decorrido que o processador gasta para executar um thread ocupado. Ele é calculado medindo a porcentagem de tempo que o processador utiliza para executar o thread ocioso e subtrain
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\CurrentLanguage]
"Help"="3 O objeto de desempenho de sistema consiste em contadores que se aplicam a mais de uma instância de um processador de componente no computador. 5 O objeto de desempenho de memória consiste em contadores que descrevem o comportamento das memórias física e virtual no computador. A memória física é a quantidade de memória de acesso aleatório no computador. A memória virtual consiste no espaço em memória física e no disco. Muitos dos contadores de memória monitoram a paginação, que é o movimento de páginas de código e dados entre a memória de disco e física. O excesso de paginação, um sintoma de escassez de memória, pode provocar retardos que interferem em todos os processos do sistema. 7 '% tempo de processador' é o percentual de tempo decorrido que o processador gasta para executar um thread ocupado. Ele é calculado medindo a porcentagem de tempo que o processador utiliza para executar o thread ocioso

-= EOF =-

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Pelas minhas pesquisas esse "Elara" parece fazer parte de um driver do touchpad.

 

Siga os procedimentos do link abaixo para mostrar as pastas ocultas.
Windows xp/7/vista: http://windows.microsoft.com/pt-br/windows/show-hidden-files#show-hidden-files=windows-7
Windows 8/8.1/10: http://www.tecmundo.com.br/como-fazer/26558-windows-8-como-exibir-arquivos-e-extensoes-ocultos.htm

*** Usuários do Windows Vista, Windows 7 ou Windows 8 Clique com o direito sobre o arquivo SystemLook.exe, depois clique em VRIfczU.png.

Clique duas vezes no SystemLook.exe. Selecione, copie e cole o que está dentro do CODE na caixa de texto da ferramenta.
 

:filefind
Apntex.exe
Apntex.*
:folderfind
Apntex
:regfind
Apntex.exe
Apntex.*

Clique no botão Look e ao fim do exame um log se abrirá. Ele é salvo como SystemLook.txt no desktop.

Selecione, copie e cole o conteúdo deste log na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

SystemLook 30.07.11 by jpshortstuff
Log created at 01:01 on 14/06/2018 by Sony
Administrator - Elevation successful

========== filefind ==========

Searching for "Apntex.exe"
C:\Program Files\Apoint\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows.old\Program Files\Apoint\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows.old\WINDOWS\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776

Searching for "Apntex.*"
C:\Program Files\Apoint\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows\Prefetch\APNTEX.EXE-32BDD4AA.pf    --a---- 6305 bytes    [21:40 07/06/2018]    [03:46 14/06/2018] D81424F367491D68E03F2771A9DC09AF
C:\Windows\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows.old\Program Files\Apoint\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776
C:\Windows.old\WINDOWS\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe    --a---- 29552 bytes    [06:17 24/10/2011]    [08:26 17/10/2011] FD97807051658AE27799BE3A557D3776

========== folderfind ==========

Searching for "Apntex"
No folders found.

========== regfind ==========

Searching for "Apntex.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe]
"Source"="%SystemRoot%\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe]
"Source"="%SystemRoot%\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe"

Searching for "Apntex.*"
No data found.

-= EOF =-

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

1. Crie um ponto de restauração.

https://support.microsoft.com/pt-br/help/4027538/windows-create-a-system-restore-point

 

2. Verifique nos programas instalados em seu computador por um chamado "Apoint" ou "Apntex". Caso encontre, remova-o.

 

Após isso me informe se o problema inicial ainda ocorre.

Compartilhar este post


Link para o post
Compartilhar em outros sites

oi, desculpa a demora. na parte remover programas não achei... 
achei procurando pelas pastas... mas pede pra excluir como administrador (?)

IMG_6612.JPG

apoint3.jpg

apoint2.jpg

apoint1.jpg

Compartilhar este post


Link para o post
Compartilhar em outros sites

@camilagoncalves

 

Desative temporariamente seu antivírus, antispywares e firewall, para não causar conflitos.

Abra o seu Bloco de Notas, copie (control + c) e cole (control + v) todo o texto que está no CODE abaixo:

createsrpoint;
C:\Program Files\Apoint\ApntEx.exe;fs
C:\Program Files\Apoint;fs
C:\Windows\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
C:\Windows.old\Program Files\Apoint\ApntEx.exe;fs
C:\Windows.old\Program Files\Apoint;fs
C:\Windows.old\WINDOWS\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
C:\Program Files\Apoint\ApntEx.exe;fs
C:\Windows\Prefetch\APNTEX.EXE-32BDD4AA.pf;fs
C:\Windows\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
C:\Windows.old\Program Files\Apoint\ApntEx.exe;fs
C:\Windows.old\WINDOWS\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
%SystemRoot%\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
%SystemRoot%\System32\DriverStore\FileRepository\apfiltr.inf_amd64_9dcc7c5744561303\ApntEx.exe;fs
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe];r
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe];r
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe];r
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles\%SystemDrive%/Program Files/Apoint/ApntEx.exe];r
createsrpoint;
shortcutfix;
resetieproxy;
network.proxy;
ffemptyclsid;
mptyjava;
emptyflash;
emptyiecache;
emptyffcache;
emptytemp;
emptyrecycle.bin;
ipconfig /flushdns >>"%temp%\log.txt";b

Salve este arquivo na na sua área de trabalho com o nome zascript

OBS: É de extrema importância que o arquivo zascript seja salvo na sua Área de Trabalho/Desktop. Verifique também se o za-scan.exe encontra-se na Área de Trabalho/Desktop.

Novamente, execute o ZA-Scan.exe e aguarde.

NOTA: Copie e cole o conteúdo desse arquivo em sua próxima resposta.
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado. Caso você seja o autor do tópico e quer que o mesmo seja reaberto, entre em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×