Ir ao conteúdo
  • Cadastre-se
spell99

Notebook apresentando lentidão indevida

Recommended Posts

Já há algum tempo que meu notebook vem apresentando uma lentidão indevida e algumas falhas na navegação, abrindo pop-ups de vez em quando e travando.

 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

Por favor, atente para o seguinte:

  1. Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  2. O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  3. IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  4. Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  5. Respeite a ordem das instruções passadas;
  6. Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Atente para o item 3, acima descrito!


Encontrado programa de ativação do windows. Por gentileza, desinstale-o para que possamos dar procedimento há nossa analise.
Citação

 

C:\Windows\tasks\AutoKMS.job --a------ C:\Windows\AutoKMS.exe [10/01/2017 10:16]

"C:\Windows\SysNative\tasks\AutoKMS" [C:\Windows\AutoKMS.exe]

 


Poste novo log do za-scan.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não aparece nenhum programa com este nome na lista de programas a desinstalar. Também procurei nos serviços de inicialização do MSCONFIG e nada. E por fim tentei deletar a pasta raiz do arquivo e diz que não consegue deletar, pois está em uso. Alguma sugestão de como remover?

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

Muitas vezes esses procedimentos iniciais removem esse tipo de software.

 

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Seguem os 3 logs abaixo. Depois da limpeza dos três programas, também realizei nova execução do ZA-SCAN conforme pedido na primeira resposta, que está anexado.

 

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 07/07/18
Hora da análise: 23:13
Arquivo de registro: 7da9e726-8254-11e8-a152-5cc9d3f0497a.json
Administrador: Sim

-Informação do software-
Versão: 3.5.1.2522
Versão de componentes: 1.0.374
Versão do pacote de definições: 1.0.5815
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: Marta-PC\Marta

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 330085
Ameaças detectadas: 116
Ameaças em quarentena: 116
Tempo decorrido: 4 hr, 30 min, 36 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 3
CrackTool.Agent.Keygen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AutoKMS, Quarentena, [8000], [89405],1.0.5815
CrackTool.Agent.Keygen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9459835E-EC46-4875-BC46-633C074EDA66}, Quarentena, [8000], [89405],1.0.5815
CrackTool.Agent.Keygen, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{9459835E-EC46-4875-BC46-633C074EDA66}, Quarentena, [8000], [89405],1.0.5815

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 3
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SECURITY CENTER|ANTIVIRUSDISABLENOTIFY, Substituído, [12991], [293294],1.0.5815
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SECURITY CENTER|FIREWALLDISABLENOTIFY, Substituído, [12991], [293295],1.0.5815
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SECURITY CENTER|UPDATESDISABLENOTIFY, Substituído, [12991], [293296],1.0.5815

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 14
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\_metadata, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\config, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JLPAFECGLKPLNAIJKGLFDMGILMNAJEOC, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\_metadata, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\config, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PEPOGGCJHFOBFCDFMPFOKFIGHFJNFHJK\13.651.13.9305_0, Quarentena, [1682], [456842],1.0.5815

Arquivo: 96
CrackTool.Agent.Keygen, C:\WINDOWS\SYSTEM32\TASKS\AutoKMS, Quarentena, [8000], [89405],1.0.5815
CrackTool.Agent.Keygen, C:\WINDOWS\AUTOKMS.EXE, Quarentena, [8000], [89405],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_PRODUCTIVITYBOSS.DL.MYWAY.COM_0.LOCALSTORAGE, Quarentena, [1682], [443124],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_PRODUCTIVITYBOSS.DL.MYWAY.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [1682], [443124],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_PRODUCTIVITYBOSS.DL.TB.ASK.COM_0.LOCALSTORAGE, Quarentena, [1682], [443123],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\LOCAL STORAGE\HTTP_PRODUCTIVITYBOSS.DL.TB.ASK.COM_0.LOCALSTORAGE-JOURNAL, Quarentena, [1682], [443123],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\000003.log, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\CURRENT, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\LOCK, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\LOG, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\LOG.old, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jlpafecglkplnaijkglfdmgilmnajeoc\MANIFEST-000001, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Substituído, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Substituído, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JLPAFECGLKPLNAIJKGLFDMGILMNAJEOC\13.421.12.64317_0\MANIFEST.JSON, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\config\config.json, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\config\extension-config.json, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\config\extension-dev-config.json, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons\icon128.png, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons\icon16.png, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons\icon19disabled.png, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons\icon19on.png, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\icons\icon48.png, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\logger.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\ajax.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\b2b-partner-tracking.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\background.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\chrome.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\content_script.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\dlp.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\dlpHelper.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\extension_detect.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\genericLoadRemoteSettings.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\index.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\initOfferCEF.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\offerService.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\pageUtils.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\PartnerId.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\product.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\storage.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\TabManager.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\TemplateParser.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\ul.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\urlFragmentActions.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\urlUtils.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\util.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\js\webtooltabAPI.js, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\_metadata\verified_contents.json, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\dynamicNewTab.html, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\productnewtab.html, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlpafecglkplnaijkglfdmgilmnajeoc\13.421.12.64317_0\stubby.html, Quarentena, [1682], [467555],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\000003.log, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\CURRENT, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\LOCK, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\LOG, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\LOG.old, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pepoggcjhfobfcdfmpfokfighfjnfhjk\MANIFEST-000001, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Substituído, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Substituído, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\USERS\MARTA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PEPOGGCJHFOBFCDFMPFOKFIGHFJNFHJK\13.651.13.9305_0\CONFIG\CONFIG.JSON, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons\icon128.png, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons\icon16.png, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons\icon19disabled.png, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons\icon19on.png, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\icons\icon48.png, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\ajax.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\background.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\chrome.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\content_script.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\dlp.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\dlpHelper.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\extension_detect.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\genericLoadRemoteSettings.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\index.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\initOfferCEF.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\logger.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\offerService.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\pageUtils.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\PartnerId.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\product.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\storage.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\TabManager.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\TemplateParser.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\ul.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\urlFragmentActions.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\urlUtils.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\util.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\js\webtooltabAPI.js, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\_metadata\computed_hashes.json, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\_metadata\verified_contents.json, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\manifest.json, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\newtabproduct.html, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.MindSpark.Generic, C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pepoggcjhfobfcdfmpfokfighfjnfhjk\13.651.13.9305_0\stubby.html, Quarentena, [1682], [456842],1.0.5815
PUP.Optional.BundleInstaller, C:\USERS\MARTA\DOCUMENTS\AABB 2016 MALU\HDVIDEOPLAYER_3708203071.EXE, Quarentena, [401], [357226],1.0.5815
MachineLearning/Anomalous.95%, C:\USERS\MARTA\MUSIC\INSTALL_FLASHPLAYER15.21.9.13_V9P.EXE, Quarentena, [0], [392687],1.0.5815
RiskWare.Tool.CK, C:\WINDOWS\KMSEMULATOR.EXE, Quarentena, [5837], [25649],1.0.5815

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

 

# -------------------------------
# Malwarebytes AdwCleaner 7.2.1.1
# -------------------------------
# Build:    07-04-2018
# Database: 2018-07-04.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-08-2018
# Duration: 00:00:02
# OS:       Windows 7 Ultimate
# Cleaned:  4
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Wow6432Node\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Deleted       HKLM\Software\Wow6432Node\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Deleted       HKLM\Software\Wow6432Node\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted       Ask Brasil

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1552 octets] - [08/07/2018 03:54:58]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 

 

~ ZHPCleaner v2018.7.5.146 by Nicolas Coolman (2018/07/05)
~ Run by Marta (Administrator)  (08/07/2018 04:07:55)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\Marta\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Marta\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (1)
DELETED task: [AutoKMS] [C:\Windows\Tasks\AutoKMS.job (Not File) ]  =>HackTool.AutoKMS


---\\  Explorer ( File, Folder) (12)
MOVED file: C:\Windows\Tasks\AutoKMS.job    =>HackTool.AutoKMS
MOVED file: C:\Windows\Temp\GUR310E.exe    =>Heuristic.Suspect
MOVED file: C:\Users\Marta\Downloads\uTorrent (1).exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED file: C:\Users\Marta\Downloads\uTorrent (2).exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED file: C:\Users\Marta\Downloads\uTorrent (3).exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED file: C:\Users\Marta\Downloads\uTorrent (4).exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED file: C:\Users\Marta\Downloads\uTorrent.exe [BitTorrent Inc. - µTorrent]  =>BitTorrent (P2P)
MOVED file: C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.at.atwola.com_0.localstorage    =>.SUP.Atwola
MOVED file: C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.at.atwola.com_0.localstorage-journal    =>.SUP.Atwola
MOVED file: C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage    =>PUP.Optional.Generic
MOVED file: C:\Users\Marta\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal    =>PUP.Optional.Generic
MOVED folder: C:\ProgramData\Microsoft Toolkit  =>HackTool.AutoKMS


---\\  Registry ( Key, Value, Data) (0)
~ No malicious or unnecessary items found.


---\\  Summary of the elements found (5)
https://nicolascoolman.eu/2017/02/02/hacktool-autokms/  =>HackTool.AutoKMS
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>BitTorrent (P2P)
https://nicolascoolman.eu/2017/02/04/superfluous-atwola/  =>.SUP.Atwola
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/  =>PUP.Optional.Generic


---\\  Other deletions. (2)
~ Registry Keys Tracing deleted (2)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 551
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h00mn09s

---\\  Reports (2)
ZHPCleaner--08072018-04_06_19.txt
ZHPCleaner-[R]-08072018-04_08_04.txt
 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.12.25.0 (x64) [Jul  2 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Iniciou : Modo normal
Usuário : Marta [Administrador]
Started from : C:\Users\Marta\Desktop\RogueKiller_portable64.exe
Modo : Escanear -- Data : 07/09/2018 00:29:18 (Duration : 00:19:43)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 4 ¤¤¤
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware -> Encontrado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player.exe -> Encontrado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player_1.exe -> Encontrado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player_2.exe -> Encontrado

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD10JPVX-22JC3T0 ATA Device +++++
--- User ---
[MBR] b59212f20e0c625a4a63622f12bc8463
[BSP] 867273329964c32250318a942613ff19 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 953767 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

Feche todos os programas

  • Execute RogueKiller.exe.
    ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
  • Quando a Eula aparecer, clique em Accept.
  • Selecione a aba SCAN e clique em START SCAN
  • Aguarde ate que o scan termine.
  • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
  • Clique em REMOVE SELECTED
  • Aguarde ate que o programa termine de deletar as infecções.
  • Clique no botão OPEN REPORT e depois em EXPORT TXT
  • Salve como report.txt na sua Área de Trabalho

Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.12.25.0 (x64) [Jul  2 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Iniciou : Modo normal
Usuário : Marta [Administrador]
Started from : C:\Users\Marta\Desktop\RogueKiller_portable64.exe
Modo : Deletar -- Data : 07/09/2018 20:07:03 (Duration : 00:19:29)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 4 ¤¤¤
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\21ly4ztm.nid -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\220lvhf2.grz -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\2ho4ftdi.dzu -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\53v45cbd.egp -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\a0w3fslg.ijq -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\caotz2l5.ddr -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\Drivers.data -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\heci.cat -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\heci.inf -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x64\hecix64.sys -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x64\teedriverx64.sys -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x64 -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x86\heci.sys -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x86\teedriver.sys -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5\x86 -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\hjyibjfx.fe5 -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\ixlcs2ob.0im -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\nmzcdo3m.tke -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\nwckqu15.2oy -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\oayvymnw.w2b -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\tdwlalwz.iql -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\usotjd4o.rpq -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers\za2uss2c.vwe -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\drivers -> Deletado
[PUP.Gen1][Arquivo] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy\settings.dat -> Deletado
[PUP.Gen1][Pasta] C:\Users\Marta\AppData\Roaming\Easeware\DriverEasy -> Deletado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player.exe -> Deletado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player_1.exe -> Deletado
[Tr.Gen0][Arquivo] C:\Users\Marta\Pictures\Intelbras Media Player_2.exe -> Deletado

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD10JPVX-22JC3T0 ATA Device +++++
--- User ---
[MBR] b59212f20e0c625a4a63622f12bc8463
[BSP] 867273329964c32250318a942613ff19 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 953767 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Meu computador e selecione a opção Propriedades. .

  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.

  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.

    fce2f587-5556-456b-93d4-00966ae7f59d

  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.

    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Desativar tudo
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@spell99

 

Em relação a malwares, não temos mais problemas.

Ultimas instruções.
 

Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
http://www.bleepingcomputer.com/download/delfix/dl/281/

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

*** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

ipb9zl.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Att.
Elias Pereira

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×