Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
JOSE LUIZ FERNANDES

OS travando no startup

Recommended Posts

Ola

 

 O computador esta com o seguinte problema: Ao carregar o windows 7, depois de aparecer o papel de parede, não aparecem os ícones, nem a barra de tarefas, apenas o cursor e mais nada. Ctrl+alt+del tambem não responde. O mode de segurança inicia normal. Depois de algumas vezes escaneando com o Malwarebytes, iniciou uma vez, muito lento, mas em seguida parou de novo. 

 

Agradeço qualquer ajuda,

José Luiz Fernandes

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@JOSE LUIZ FERNANDES

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Malwarebytes Anti-Malware log:

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 16/07/18
Hora da análise: 15:25
Arquivo de registro: 8e594a8a-8925-11e8-822b-7071bcbfebe6.json
Administrador: Sim

-Informação do software-
Versão: 3.5.1.2522
Versão de componentes: 1.0.391
Versão do pacote de definições: 1.0.5923
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: JoseLuiz-PC\Jose Luiz

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 1300100
Ameaças detectadas: 46
Ameaças em quarentena: 46
Tempo decorrido: 5 hr, 7 min, 25 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 46
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WIN7_AMD64\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WIN7_X86\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WLH_AMD64\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WLH_X86\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WNET_AMD64\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WNET_X86\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WXP_AMD64\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DRIVERS\WXP_X86\REGISTRYDEFRAGBOOTTIME.EXE#3B6905CC12F26548, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ABOUT.EXE#4D67362BA59073CB, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ASC.EXE#BCA89C6CF0C4E245, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ASCDOWNLOAD.EXE#AE140D6DBC2ACB73, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\AUTOCARE.EXE#F1299658E33CAF02, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ASCTRAY.EXE#5995F484B54071EE, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ASCINIT.EXE#BA4A7D830EAFD9FB, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\AUTOSWEEP.EXE#6B268D2475310A40, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\ASCUPGRADE.EXE#21C769E97A7018E7, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\AUTOUPDATE.EXE#D9811C24F0CBD9C6, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\BROWSERCLEANER.EXE#A926558D80D427FF, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DISKDEFRAG.EXE#1A06B4DD0C41DF1C, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DISPLAY.EXE#EC9B8EA25D4F6175, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\DNSPROTECT.EXE#B2A7C5513442CBD7, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\FEEDBACK.EXE#878733177CD8B111, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\NFEATURES.EXE#66F82C5AD3FE158B, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\OFCOMMON.DLL#6F93BF1E46E85809, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\MONITORDISK.EXE#C1AAD46BE6C4499E, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\REGISTER.EXE#F12079688A335D2F, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\REPORT.EXE#C4EC7FA017336479, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\REPROCESS.EXE#28166280C3F38477, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\RESCUECENTER.EXE#7AEBFA8B4436085F, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\SUC13_FILESHREDDER.EXE#4BB6AA5789B5693B, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AdvancedSystemCare, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\4\ADVANCED SYSTEMCARE\TASKHELPER.EXE#5284FBF3591E0240, Quarentena, [4500], [396386],1.0.5923
PUP.Optional.AuslogicsBoostSpeed, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\55\AUSLOGICS\DUPLICATE FILE FINDER\AXBROWSERS.DLL#4FB623C6F8378BFD, Quarentena, [3612], [464521],1.0.5923
PUP.Optional.AuslogicsBoostSpeed, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\55\AUSLOGICS\DUPLICATE FILE FINDER\DISKCLEANERHELPER.DLL#CF540217F6218170, Quarentena, [3612], [464521],1.0.5923
PUP.Optional.AuslogicsBoostSpeed, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\55\AUSLOGICS\DUPLICATE FILE FINDER\DISKDEFRAGHELPER.DLL#B99781D5A6261E57, Quarentena, [3612], [464521],1.0.5923
PUP.Optional.AuslogicsBoostSpeed, C:\ADWCLEANER\QUARANTINE\V1\20180710.143311\55\AUSLOGICS\DUPLICATE FILE FINDER\REGISTRYCLEANERHELPER.DLL#2A59858F00C9EB6F, Quarentena, [3612], [464521],1.0.5923
RiskWare.Tool.CK, C:\WIN7ANTIGO\O.0.0 - PASTAS\12.0.0 - PROGRAMAS\XILISOFT DVD AUDIO RIPPER V4.0.54.0915\PPT2DVD_V3.9.2.ZIP, Quarentena, [5832], [29000],1.0.5923
PUP.Optional.Solvusoft, C:\WINXP\DOWNLOADS\HP_(HEWLETT_PACKARD)_DESKJET_D2660_ATUALIZAçãO_DRIVER_10-2014.EXE, Quarentena, [2883], [331663],1.0.5923
PUP.Optional.APNToolBar, C:\WINXP\TUDO JUNTOOOOO\ATUBECATCHER.EXE, Quarentena, [7735], [76243],1.0.5923
MachineLearning/Anomalous.94%, C:\WINXP\TUDO JUNTOOOOO\.EXE.DAP, Quarentena, [0], [392687],1.0.5923
Generic.Malware/Suspicious, C:\USERS\JOSE LUIZ\APPDATA\ROAMING\Microsoft\Windows\Recent\zoek.lnk, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\USERS\JOSE LUIZ\COMPRESSED\ZOEK.ZIP, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\USERS\JOSE LUIZ\DESKTOP\ZA-SCAN.EXE, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\USERS\JOSE LUIZ\DESKTOP\ZOEK.EXE, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\USERS\JOSE LUIZ\DOWNLOADS\CDBXP_SETUP_4.5.4.4852.EXE, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\WIN7ANTIGO\O.0.0 - PASTAS\12.0.0 - PROGRAMAS\XILISOFT DVD AUDIO RIPPER V4.0.54.0915\SETUP_FREECONVERTER.EXE, Quarentena, [0], [392686],1.0.5923
Generic.Malware/Suspicious, C:\WIN7ANTIGO\O.0.0 - PASTAS\12.0.0 - PROGRAMAS\AVC-FREE.EXE, Quarentena, [0], [392686],1.0.5923

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

Adw cleaner:

 

# -------------------------------
# Malwarebytes AdwCleaner 7.2.1.1
# -------------------------------
# Build:    07-04-2018
# Database: 2018-07-16.3
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-16-2018
# Duration: 00:00:02
# OS:       Windows 7 Home Basic
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

Deleted       Panda Safe Web

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [7931 octets] - [10/07/2018 14:13:34]
AdwCleaner[C00].txt - [6865 octets] - [10/07/2018 14:33:25]
AdwCleaner[S01].txt - [1379 octets] - [16/07/2018 21:01:41]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
 

# -------------------------------
# Malwarebytes AdwCleaner 7.2.1.1
# -------------------------------
# Build:    07-04-2018
# Database: 2018-07-16.3
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-16-2018
# Duration: 00:00:02
# OS:       Windows 7 Home Basic
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

Deleted       Panda Safe Web

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [7931 octets] - [10/07/2018 14:13:34]
AdwCleaner[C00].txt - [6865 octets] - [10/07/2018 14:33:25]
AdwCleaner[S01].txt - [1379 octets] - [16/07/2018 21:01:41]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

 

 

ZHPCleaner Report:

 

 

 

~ ZHPCleaner v2018.7.15.149 by Nicolas Coolman (2018/07/15) ~ Run by Jose Luiz (Administrator) (16/07/2018 21:26:20) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Repair ~ Report : C:\Users\Jose Luiz\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Jose Luiz\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Deactivate ~ Boot Mode : Sans échec avec prise en charge du réseau (Fail-safe with network boot) Windows 7 Home Basic, 64-bit Service Pack 1 (Build 7601) ---\ Alternate Data Stream (ADS). (0) ~ No malicious or unnecessary items found. (ADS) ---\ Services (0) ~ No malicious or unnecessary items found. (Service) ---\ Browser internet (1) DELETED data: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : 127.0.0.1;localhost;;] =>Hijacker.Proxy ---\ Hosts file (2) REPLACED: 0.0.0.1 mssplus.mcafee.com Number of found redirections 1/27 ---\ Scheduled automatic tasks. (0) ~ No malicious or unnecessary items found. (Task) ---\ Explorer ( File, Folder) (58) MOVED file: C:\Users\Jose Luiz\AppData\Local\UmmyVideoDownloader\UmmyVideoDownloader.exe [ - UmmyVideoDownloader] =>Adware¨Pirrit MOVED file: C:\Users\Jose Luiz\Downloads\Popcorn-Time-0.3.10-Setup.exe [Popcorn Time - Popcorn-Time 0.3.10 Installer] =>.SUP.PopcornTime MOVED file: C:\Users\Jose Luiz\AppData\Local\Temp\zbWu1+1o.exe.part [Popcorn Time - Popcorn-Time 0.3.10 Installer] =>.SUP.PopcornTime MOVED folder: C:\Users\Jose Luiz\AppData\Local\UmmyVideoDownloader =>Adware¨Pirrit MOVED folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UmmyVideoDownloader =>Adware¨Pirrit MOVED folder: C:\ProgramData\panda_url_filtering =>.SUP.StartSearch MOVED folder: C:\Users\Jose Luiz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Popcorn-Time =>.SUP.PopcornTime MOVED folder: C:\Users\Jose Luiz\AppData\Local\Popcorn-Time =>.SUP.PopcornTime MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign020cf4c1a734c283 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign0929cd6d4f3e088b =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign09a671d97dd0271f =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign14b8e4f4f279c792 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign17d365fea9c49adf =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign20e489644b00aa1e =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign22654b899aadf2ea =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign24296bb4a3e402b3 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign321435b64de826e4 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign34479f3f8d100fb8 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign3be17724c4f2fe67 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign3c94e60dc99b2873 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign452f031254eb3b98 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign4650c6653aa1cf68 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign4a4e15a0ee19d131 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign4aa0a83fa157b1e9 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign4ac76af51f01108d =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign4c1a97d96d006e2c =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign548f039a272a0f14 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign58438d0052363ab7 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign6ff5495fc369fdd5 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign80abbd30fb678933 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign8198c1f7ed35ec35 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign85f2c794ab9ce3b1 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign8a8eaea6cbb170b5 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign8b3660e839b35ffb =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign90b3efb15bf5dd99 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign94fe7cbefa7dfef8 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign9643681f27755100 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign97014f92b6442770 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign997c89367de9d987 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsign9e5ecba782234101 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigna1b520e9935110da =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigna343f0e74f31ab3a =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigna84371b116e47257 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignb78e9be7d2fba4a3 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignb7a79b101270044b =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignbce1c0ed33993126 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignbe7a8dfd78313d72 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignc4cc845dab5e64de =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignca58744d11840a7f =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigne059311d16a2e5bf =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigne1253b263285173e =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigne72235d4d4979d62 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignec89c8ec5364e634 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsigned9c8c38ab713cd2 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignf264ed6b35fcd806 =>.SUP.Temporary MOVED folder: C:\Users\Jose Luiz\AppData\Local\Tempzxpsignf943060dd8fb56f1 =>.SUP.Temporary MOVED folder: C:\Program Files (x86)\QuickTime =>Riskware.QuickTime MOVED folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime ---\ Registry ( Key, Value, Data) (12) DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1 [UmmyVideoDownloader] =>Adware¨Pirrit DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Advanced SystemCare 9 ['C:\Program Files (x86)\IObit\Advanced SystemCare\ASCTray.exe' /Auto (Not File)] =>.SUP.AdvancedSystemCare DELETED key*: HKEY_USERS\S-1-5-21-3073255347-1024515438-1924411241-1000\SOFTWARE\Magicbit [] =>.SUP.Magicbit DELETED key*: HKEY_USERS\S-1-5-21-3073255347-1024515438-1924411241-1000\SOFTWARE\Classes\.snapdoc [SNAP.DOC] =>PUP.Optional.SmartBar DELETED key*: HKEY_USERS\S-1-5-21-3073255347-1024515438-1924411241-1000\SOFTWARE\Classes\SNAP.DOC [SNAP.DOC] =>PUP.Optional.SmartBar DELETED key: HKCU\Software\Magicbit [] =>.SUP.Magicbit DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Popcorn-Time [Popcorn Time] =>.SUP.PopcornTime DELETED key*: HKLM\SOFTWARE\Wow6432Node\pandasecuritytb [] =>.SUP.VisicomMedia DELETED key: HKLM\SOFTWARE\pandasecuritytb [] =>.SUP.VisicomMedia DELETED key*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec DELETED key: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\pandasecuritytb [Panda Security and Visicom Media Inc.] =>.SUP.VisicomMedia ---\ Summary of the elements found (11) https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>Adware¨Pirrit https://nicolascoolman.eu/2017/02/26/superfluous-popcorntime/ =>.SUP.PopcornTime https://nicolascoolman.eu/2017/09/11/sup-startsearch/ =>.SUP.StartSearch https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary https://nicolascoolman.eu/2017/01/15/riskware-quicktime/ =>Riskware.QuickTime https://nicolascoolman.eu/2017/12/26/sup-advancedsystemcare/ =>.SUP.AdvancedSystemCare https://nicolascoolman.eu/2017/12/23/sup-magicbit/ =>.SUP.Magicbit https://nicolascoolman.eu/2017/09/09/pup-optional-smartbar/ =>PUP.Optional.SmartBar https://nicolascoolman.eu/2017/03/18/superfluous-visicommedia/ =>.SUP.VisicomMedia https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec ---\ Other deletions. (1) ~ Registry Keys Tracing deleted (1) ~ Remove the old reports ZHPCleaner. (0) ---\ Result of repair ~ Repair carried out successfully ~ Browser not found (Opera Software) ---\ Statistics ~ Items scanned : 1646 ~ Items found : 0 ~ Items cancelled : 0 ~ Items options : 0/7 ~ Space saving (bytes) : 0 ~ End of clean in 00h02mn06s ---\ Reports (2) ZHPCleaner--16072018-21_21_43.txt ZHPCleaner-[R]-16072018-21_28_26.txt

 

Agradecido pela atenção,

José Luiz Fernandes

 

 

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário






Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×