Ir ao conteúdo
  • Cadastre-se
dsmZINNN

RESOLVIDO Pc lento e múltiplos processos abertos

Recommended Posts

Meu pc quando é ligado roda normal, porém ao longo do tempo em que estou utilizando vai abrindo vários processos sozinhos, o processo conhost.exe já chegou a  abrir mais de 700 processos, tornando o pc impossível de se usar e travando tudo

Obs: Estou postando log do hijackthis pois o ZA-Scan não abriu no meu pc.

hijackthis.log

Compartilhar este post


Link para o post
Compartilhar em outros sites

@dsmZINNN

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira Agradeço pelo privilégio.

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 12/07/18
Hora da análise: 17:17
Arquivo de registro: 8ad775c0-8610-11e8-b5ff-bc5ff4e9382a.json
Administrador: Sim

-Informação do software-
Versão: 3.5.1.2522
Versão de componentes: 1.0.391
Versão do pacote de definições: 1.0.5883
Licença: Gratuita

-Informação do sistema-
Sistema operacional: Windows 10 (Build 10240.17443)
CPU: x64
Sistema de arquivos: NTFS
Usuário: DESKTOP-32952TV\Charles

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 444865
Ameaças detectadas: 11
Ameaças em quarentena: 11
Tempo decorrido: 3 hr, 34 min, 51 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 4
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit, Quarentena, [889], [512876],1.0.5883
PUP.Optional.DriverPack, C:\Users\Charles\AppData\Roaming\DRPSu\dumpchk\winext, Quarentena, [887], [487742],1.0.5883
PUP.Optional.DriverPack, C:\Users\Charles\AppData\Roaming\DRPSu\dumpchk, Quarentena, [887], [487742],1.0.5883
PUP.Optional.DriverPack, C:\USERS\CHARLES\APPDATA\ROAMING\DRPSU, Quarentena, [887], [487742],1.0.5883

Arquivo: 7
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\DPInst32.exe, Quarentena, [889], [512876],1.0.5883
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\DPInst64.exe, Quarentena, [889], [512876],1.0.5883
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\msvcp100.dll, Quarentena, [889], [512876],1.0.5883
PUP.Optional.DriverToolkit, C:\Program Files (x86)\DriverToolkit\msvcr100.dll, Quarentena, [889], [512876],1.0.5883
PUP.Optional.DriverPack, C:\USERS\CHARLES\APPDATA\ROAMING\DRPSU\DUMPCHK\DBGENG.DLL, Quarentena, [887], [487742],1.0.5883
PUP.Optional.DriverPack, C:\Users\Charles\AppData\Roaming\DRPSu\dumpchk\winext\ext.dll, Quarentena, [887], [487742],1.0.5883
PUP.Optional.DriverPack, C:\Users\Charles\AppData\Roaming\DRPSu\dumpchk\dbghelp.dll, Quarentena, [887], [487742],1.0.5883

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------

# -------------------------------
# Malwarebytes AdwCleaner 7.2.1.1
# -------------------------------
# Build:    07-04-2018
# Database: 2018-07-04.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-12-2018
# Duration: 00:00:02
# OS:       Windows 10 Pro
# Cleaned:  17
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Charles\AppData\Roaming\IObit\Advanced SystemCare
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\????
Deleted       C:\ProgramData\Tencent
Deleted       C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Tencent
Deleted       C:\Users\Charles\AppData\Roaming\Tencent
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverToolkit
Deleted       C:\Users\Charles\AppData\Local\DriverToolkit
Deleted       C:\Program Files\Reimage

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D6AF03AE-79AE-47C4-8C6F-2C6B598C0A5B}
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|DriverPack Notifier
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|windows
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{475F0262-E973-4AA8-92A5-D80AA0DCAF63}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{3CED233B-739F-4507-8101-4401BF1D5F6F}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{FD7E99FF-493C-45C1-834C-DF8DA3280A9E}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{18699968-6594-4E8A-A853-02425168E270}
Deleted       HKLM\Software\Classes\METNSD

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted       Ask Brasil

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2961 octets] - [12/07/2018 21:03:38]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 

 

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------

~ ZHPCleaner v2018.7.10.148 by Nicolas Coolman (2018/07/10)
~ Run by Charles (Administrator)  (12/07/2018 21:16:19)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\Charles\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Charles\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit  (Build 10240)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (16)
MOVED file: C:\Users\Charles\Desktop\Tencent Gaming Buddy.lnk  [Bad : C:\Program Files\TxGameAssistant\AppMarket\AppMarket.exe](.Tencent.)  =>.SUP.Tencent
MOVED file: C:\Users\Charles\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Tencent Gaming Buddy.lnk  [Bad : C:\Program Files\TxGameAssistant\AppMarket\AppMarket.exe](.Tencent.)  =>.SUP.Tencent
MOVED file: C:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe [Tencent - 腾讯手游助手]  =>.SUP.Tencent
MOVED file: C:\Windows\Prefetch\DRIVERTOOLKIT.EXE-522A3A6D.pf    =>.SUP.DriverToolkit
MOVED file: C:\Windows\Prefetch\DRIVERTOOLKITINSTALLER.TMP-08960198.pf    =>.SUP.DriverToolkit
MOVED file: C:\Windows\Prefetch\REIMAGEREPAIR.EXE-7E9F8C67.pf    =>.SUP.ReimageRepair
MOVED file: C:\Users\Charles\Downloads\GameDownload_AppMark_156_1.0.5124.123.exe [Tencent - 腾讯手游助手 - 安装程序]  =>.SUP.Tencent
MOVED file: C:\Users\Charles\Downloads\GameDownload_PUBG_MOBILE_100103_1.0.5077.123.exe [Tencent - Tencent Gaming Buddy - Install]  =>.SUP.Tencent
MOVED file: C:\Users\Charles\Downloads\ParetoLogic PC Health Advisor_pt.exe [ParetoLogic Inc. - PC Health Advisor Installer]  =>.SUP.Paretologic
MOVED file: C:\Windows\KMS-R@1n.exe    =>HackTool.WinActivator
MOVED folder: C:\Users\Charles\AppData\Roaming\DRPNano  =>.SUP.DriverPack
MOVED folder^: C:\Program Files (x86)\Skillbrains  =>.SUP.Skillbrains
MOVED folder: C:\ProgramData\Tencent  =>.SUP.Tencent
MOVED folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tencent Software  =>.SUP.Tencent
MOVED folder: C:\Windows\System32\config\systemprofile\AppData\Roaming\Tencent  =>.SUP.Tencent
MOVED folder: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Tencent  =>.SUP.Tencent


---\\  Registry ( Key, Value, Data) (9)
DELETED key*: HKLM\SYSTEM\CurrentControlSet\Services\QMEmulatorService [C:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe (Not File)]  =>.SUP.Tencent
DELETED key*: HKEY_USERS\S-1-5-21-3982177277-2014672253-915891725-1001\SOFTWARE\SkillBrains []  =>.SUP.Skillbrains
DELETED key*: HKEY_USERS\S-1-5-21-3982177277-2014672253-915891725-1001\SOFTWARE\Tencent []  =>.SUP.Tencent
DELETED key: HKCU\Software\SkillBrains []  =>.SUP.Skillbrains
DELETED key: HKCU\Software\Tencent []  =>.SUP.Tencent
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Skillbrains []  =>.SUP.Skillbrains
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Tencent []  =>.SUP.Tencent
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MobileGamePC [Tencent Technology Company]  =>.SUP.Tencent
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1 [Skillbrains]  =>.SUP.Skillbrains


---\\  Summary of the elements found (7)
https://nicolascoolman.eu/2017/02/23/tencentadressbar/  =>.SUP.Tencent
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.DriverToolkit
https://nicolascoolman.eu/2017/01/27/superfluous-reimagerepair/  =>.SUP.ReimageRepair
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Paretologic
https://nicolascoolman.eu/2017/01/13/hacktool-winactivator/  =>HackTool.WinActivator
https://nicolascoolman.eu/2018/07/04/sup-driverpack/  =>.SUP.DriverPack
https://www.anti-malware.top/2016/04/30/superfluous-skillbrains/  =>.SUP.Skillbrains


---\\  Other deletions. (1)
~ Registry Keys Tracing deleted (1)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)
~ The system has been restarted.


---\\ Statistics
~ Items scanned : 525
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h00mn28s

---\\  Reports (2)
ZHPCleaner--12072018-21_15_10.txt
ZHPCleaner-[R]-12072018-21_16_47.txt
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@dsmZINNN

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites
7 horas atrás, Elias Pereira disse:

 

RogueKiller V12.12.26.0 (x64) [Jul  9 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.10240) 64 bits version
Iniciou : Modo normal
Usuário : Charles [Administrador]
Started from : C:\Users\Charles\Downloads\RogueKiller_portable64.exe
Modo : Escanear -- Data : 07/16/2018 21:03:29 (Duration : 00:26:29)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 3 ¤¤¤
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\KMS-R@1n (C:\Windows\KMS-R@1n.exe) -> Encontrado
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {08A7E894-ABFF-4CF6-91FE-A4F9F0A1CDAC} : v2.24|Action=Allow|Active=TRUE|Dir=In|Protocol=6|LPort=1688|App=C:\Windows\KMS-R@1n.exe|Name=KMS-R@1n| [x] -> Encontrado
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {7BD0AC02-C779-4159-BABB-EADF912D7738} : v2.24|Action=Allow|Active=TRUE|Dir=Out|Protocol=6|LPort=1688|App=C:\Windows\KMS-R@1n.exe|Name=KMS-R@1n| [x] -> Encontrado

¤¤¤ Tarefas : 1 ¤¤¤
[Suspicious.Path] \Rerun Warsaw's CoreFixer -- C:\Windows\TEMP\is-8TT76.tmp\corefixer.exe (/norerun) -> Encontrado

¤¤¤ Arquivos : 3 ¤¤¤
[PUP.Gen1][Pasta] C:\ProgramData\Tencent -> Encontrado
[PUP.Gen1][Pasta] C:\Users\Charles\AppData\Roaming\Tencent -> Encontrado
[PUP.Gen1][Pasta] C:\ProgramData\Tencent -> Encontrado

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: ST3500413AS +++++
--- User ---
[MBR] 4fe9b1dd0e924dcf4f954fb2b5e09f69
[BSP] 8c84d42bd4237a5134444d03489e0dee : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476836 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@dsmZINNN

 

Feche todos os programas

  • Execute RogueKiller.exe.
    ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
  • Quando a Eula aparecer, clique em Accept.
  • Selecione a aba SCAN e clique em START SCAN
  • Aguarde ate que o scan termine.
  • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
  • Clique em REMOVE SELECTED
  • Aguarde ate que o programa termine de deletar as infecções.
  • Clique no botão OPEN REPORT e depois em EXPORT TXT
  • Salve como report.txt na sua Área de Trabalho

Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.12.26.0 (x64) [Jul  9 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.10240) 64 bits version
Iniciou : Modo normal
Usuário : Charles [Administrador]
Started from : C:\Users\Charles\Downloads\RogueKiller_portable64.exe
Modo : Deletar -- Data : 07/23/2018 12:01:48 (Duration : 00:26:36)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 3 ¤¤¤
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\KMS-R@1n (C:\Windows\KMS-R@1n.exe) -> Deletado
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {08A7E894-ABFF-4CF6-91FE-A4F9F0A1CDAC} : v2.24|Action=Allow|Active=TRUE|Dir=In|Protocol=6|LPort=1688|App=C:\Windows\KMS-R@1n.exe|Name=KMS-R@1n| [x] -> Deletado
[PUP.HackTool] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {7BD0AC02-C779-4159-BABB-EADF912D7738} : v2.24|Action=Allow|Active=TRUE|Dir=Out|Protocol=6|LPort=1688|App=C:\Windows\KMS-R@1n.exe|Name=KMS-R@1n| [x] -> Deletado

¤¤¤ Tarefas : 1 ¤¤¤
[Suspicious.Path] \Rerun Warsaw's CoreFixer -- C:\Windows\TEMP\is-8TT76.tmp\corefixer.exe (/norerun) -> Deletado


¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 0 ¤¤¤

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: ST3500413AS +++++
--- User ---
[MBR] 4fe9b1dd0e924dcf4f954fb2b5e09f69
[BSP] 8c84d42bd4237a5134444d03489e0dee : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476836 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Compartilhar este post


Link para o post
Compartilhar em outros sites

@dsmZINNN

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Este computador e selecione a opção Propriedades. .

  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.

  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.

    fce2f587-5556-456b-93d4-00966ae7f59d

  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.

    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK.
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@dsmZINNN

 

Em relação a malwares, não temos mais problemas.

Ultimas instruções.

Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
http://www.bleepingcomputer.com/download/delfix/dl/281/

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

*** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

ipb9zl.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Att.
Elias Pereira

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×