Ir ao conteúdo
  • Cadastre-se
alexandreSaladrigas

Malwares no pc TR/Dldr.Banload.krmop

Recommended Posts

Bom dia, gostaria que me ajudassem o Avira mandou para quarentena alguns arquivos com virus gostaria de excluir podem me ajudar.. e no Chrome toda hora fica abrindo páginas que o McAffe expirou sendo que nem tenho esse antivirus.. me ajudem   grato, 

 

 

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.nicolascoolman.com/download/zhpcleaner/


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Elias , não estou conseguindo rodar o Malwarebites , ele já está abrindo não respondendo, desativei o Avira pra ver se era esse o problema mas não deu resultado.... como fazer então ?  

 

O Adwcleaner também não consigo rodar... fui ver no gerenciador de tarefas tanto esse quanto o Malwarebites aparece como status suspenso...

Compartilhar este post


Link para o post
Compartilhar em outros sites

 

Segue, 

 

 

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 18/10/2018
Hora da análise: 14:53
Arquivo de registro: a711fdf6-d2fe-11e8-aa7e-e840f282d37c.json

-Informação do software-
Versão: 3.6.1.2711
Versão de componentes: 1.0.463
Versão do pacote de definições: 1.0.7419
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 10 (Build 17134.345)
CPU: x64
Sistema de arquivos: NTFS
Usuário: DESKTOP-T07FIGA\Hp

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 562950
Ameaças detectadas: 15
Ameaças em quarentena: 15
Tempo decorrido: 5 hr, 58 min, 26 seg

-Opções da análise-
Memória: Desabilitado
Inicialização: Desabilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Desabilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 6
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DE274147-588D-4F83-3875-38738366856D}, Excluir ao reiniciar, [418], [-1],0.0.0
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3EED96E-BF39-4022-AEE5-04C62623CB69}, Excluir ao reiniciar, [418], [-1],0.0.0
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B3EED96E-BF39-4022-AEE5-04C62623CB69}, Excluir ao reiniciar, [418], [-1],0.0.0
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E8BB3E86-EA2F-670C-5A84-1CF3534013C8}, Excluir ao reiniciar, [418], [-1],0.0.0
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B46FF35C-C9E3-48BC-82D6-56680257C056}, Excluir ao reiniciar, [418], [-1],0.0.0
Adware.FileTour.BatBitRst, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B46FF35C-C9E3-48BC-82D6-56680257C056}, Excluir ao reiniciar, [418], [-1],0.0.0

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 9
Generic.Malware/Suspicious, C:\USERS\HP\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SECOH-QAD.EXE, Excluir ao reiniciar, [0], [392686],1.0.7419
Generic.Malware/Suspicious, C:\USERS\HP\DESKTOP\ZOEK.EXE, Excluir ao reiniciar, [0], [392686],1.0.7419
Generic.Malware/Suspicious, C:\USERS\HP\DESKTOP\ZA-SCAN.EXE, Excluir ao reiniciar, [0], [392686],1.0.7419
Generic.Malware/Suspicious, C:\USERS\HP\DOWNLOADS\AT O2016 BY BAIXAR SEGURO\AT O2016.EXE, Excluir ao reiniciar, [0], [392686],1.0.7419
PUP.Optional.InstallCore.Generic, C:\USERS\HP\DOWNLOADS\BAIXAKI_FOOBAR2000_3396465533.EXE, Excluir ao reiniciar, [6159], [512143],1.0.7419
PUP.Optional.InstallCore.Generic, C:\USERS\HP\DOWNLOADS\BAIXAKI_VIRTUAL-ROUTER_2673894905.EXE, Excluir ao reiniciar, [6159], [512143],1.0.7419
PUP.Optional.InstallCore.Generic, C:\USERS\HP\DOWNLOADS\BAIXAKI_VIRTUAL-ROUTER_1394614321.EXE, Excluir ao reiniciar, [6159], [512143],1.0.7419
PUP.Optional.InstallCore.Generic, C:\USERS\HP\DOWNLOADS\BAIXAKI_FOXIT-READER_1539656752.EXE, Excluir ao reiniciar, [6159], [512143],1.0.7419
Adware.FileTour.BatBitRst, C:\WINDOWS\{F3C70089-653A-40EE-A681-9499F3097E6A}\26888\NARET.RU, Excluir ao reiniciar, [418], [569223],1.0.7419

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

 

 

Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-10-12.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-18-2018
# Duration: 00:00:14
# OS:       Windows 10 Home
# Cleaned:  0
# Failed:   1


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Not Deleted   Ask Brasil

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1242 octets] - [20/05/2018 11:21:25]
AdwCleaner[S01].txt - [1320 octets] - [18/10/2018 20:58:40]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

 

 

 

ZHPCleaner v2018.10.14.184 by Nicolas Coolman (2018/10/14)
~ Run by Hp (Administrator)  (18/10/2018 21:25:28)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\Hp\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Hp\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit  (Build 17134)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (3)
MOVED folder: C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\imcbnnnoghiihopefblgehihofbfbmei  =>Hijacker.Browser
MOVED folder: C:\Program Files (x86)\KMSpico  =>HackTool.KMSpico
MOVED folder: C:\Program Files\KMSpico  =>HackTool.KMSpico


---\\  Registry ( Key, Value, Data) (3)
DELETED value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_E5454B0F210C91DC4A1A940FBE3362BC ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5]  =>PUP.Optional.MyBrowser
DELETED value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_E5454B0F210C91DC4A1A940FBE3362BC [0x020000000000000000000000]  =>Heuristic.Suspect
DELETED value: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\GoogleChromeAutoLaunch_127FD455CDB6EBA53E6722281DCEE8B9 [0x03000000E84814856AE8D301]  =>Heuristic.Suspect


---\\  Summary of the elements found (4)
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/  =>Hijacker.Browser
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/11/01/adware-mybrowser/  =>PUP.Optional.MyBrowser
https://nicolascoolman.eu/2017/01/28/heuristic-suspect/  =>Heuristic.Suspect


---\\  Other deletions. (9)
~ Registry Keys Tracing deleted (7)
~ Remove the old reports ZHPCleaner. (2)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)


---\\ Statistics
~ Items scanned : 556
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0


~ End of clean in 00h00mn22s

---\\  Reports (2)
ZHPCleaner--18102018-21_23_10.txt
ZHPCleaner-[R]-18102018-21_25_50.txt
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Quando a janela da Eula aparecer, clique em Accept.
  • Selecione a aba SCAN
  • Clique em START SCAN
  • Aguarde ate que o scan termine...
  • Clique no botão OPEN REPORT
  • Clique na opção EXPORT TXT e salve na Área de Trabalho com o nome de roguekiller.txt
  • Clique em OK e feche o RogueKiller.


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.13.5.0 (x64) [Oct 15 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.17134) 64 bits version
Iniciou : Modo normal
Usuário : Hp [Administrador]
Started from : C:\Users\Hp\Desktop\RogueKillerX64.exe
Modo : Escanear -- Data : 10/21/2018 12:56:57 (Duration : 00:51:45)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 2 ¤¤¤
[PUP.HackTool] \AutoPico Daily Restart -- "C:\Program Files (x86)\KMSpico\AutoPico.exe" (/silent) -> Encontrado
[Suspicious.Path] \Rerun Warsaw's CoreFixer -- C:\WINDOWS\TEMP\is-K029A.tmp\corefixer.exe (/norerun) -> Encontrado

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 2 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [file:///C:/Users/Ale/Downloads] -> Encontrado
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : session.startup_urls [http://www.uol.com.br/] -> Encontrado

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DM010-2EP102 +++++
--- User ---
[MBR] 72d802927eba00916c896a4d2a5b29a4
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows Vista/7/8 MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 499 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 1024000 | Size: 99 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1226752 | Size: 16 MB
3 - Basic data partition | Offset (sectors): 1259520 | Size: 953254 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Multiple Card  Reader USB Device +++++
Error reading User MBR! ([15] O dispositivo não está pronto. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

Feche todos os programas

  • Execute RogueKiller.exe.
    ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
  • Quando a Eula aparecer, clique em Accept.
  • Selecione a aba SCAN e clique em START SCAN
  • Aguarde ate que o scan termine.
  • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
  • Clique em REMOVE SELECTED
  • Aguarde ate que o programa termine de deletar as infecções.
  • Clique no botão OPEN REPORT e depois em EXPORT TXT
  • Salve como report.txt na sua Área de Trabalho

Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller V12.13.5.0 (x64) [Oct 15 2018] (Free) por Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Site : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Sistema Operacional : Windows 10 (10.0.17134) 64 bits version
Iniciou : Modo normal
Usuário : Hp [Administrador]
Started from : C:\Users\Hp\Desktop\RogueKillerX64.exe
Modo : Deletar -- Data : 10/25/2018 14:59:17 (Duration : 01:10:07)

¤¤¤ Processos : 0 ¤¤¤

¤¤¤ Registro : 0 ¤¤¤

¤¤¤ Tarefas : 0 ¤¤¤

¤¤¤ Arquivos : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Arquivos de hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Carregado) ¤¤¤

¤¤¤ Navegadores : 2 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [file:///C:/Users/Ale/Downloads] -> Deletado
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : session.startup_urls [http://www.uol.com.br/] -> Deletado

¤¤¤ Verificação da MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DM010-2EP102 +++++
--- User ---
[MBR] 72d802927eba00916c896a4d2a5b29a4
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows Vista/7/8 MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 499 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 1024000 | Size: 99 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1226752 | Size: 16 MB
3 - Basic data partition | Offset (sectors): 1259520 | Size: 953254 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Multiple Card  Reader USB Device +++++
Error reading User MBR! ([15] O dispositivo não está pronto. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Não há suporte para o pedido. )

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

Faça o download Zemana AntiMalware do seguinte local e salve-o em sua área de trabalho:
https://www.zemana.com/download (sugiro a versão portable)

  • Uma vez baixado, feche todos os programas e janelas abertas no seu computador.
  • Agora clique duas vezes no ícone na área de trabalho Zemana.AntiMalware.Setup.exe
  • Isto irá iniciar a instalação do Zemana AntiMalware em seu computador.
  • Quando a instalação começar, continue seguindo as instruções, a fim de continuar com o processo de instalação. Não faça quaisquer alterações nas configurações padrão e quando o programa estiver instalado, Zemana irá iniciar e exibir a tela principal automaticamente.
  • Clique no botão SCAN
  • Zemana AntiMalware vai agora começar a varredura de malware no computador. Este processo pode demorar um pouco, por isso sugerimos que você fazer outra coisa e verificar periodicamente sobre o estado da verificação para ver quando ele for concluído.
  • Quando Zemana terminar o scan ele irá exibir uma tela com os malwareres que foram detectados. Por favor, note que as infecções encontradas pode ser diferente do que é mostrado na imagem abaixo.
    yeabests.cc-zemana.png
  • Verifique os resultados da verificação e, quando estiver pronto para continuar com o processo de limpeza, clique no botão para eliminar ou reparar todos os resultados selecionados. Depois de clicar no botão Avançar, Zemana irá remover quaisquer arquivos indesejados e corrigir quaisquer arquivos legítimos modificados. Se você receber um aviso de que Zemana precisa fechar seus navegadores abertos, por favor, feche todos e, em seguida, clique no OK para continuar.
  • Zemana agora irá criar um ponto de restauração e remover os arquivos detectados e reparar quaisquer arquivos que foram modificados.

Poste o resultado no seu proximo post.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Zemana AntiMalware 2.74.2.150 (instalado)

-------------------------------------------------------
Scan Result            : Concluído
Scan Date              : 2018/10/29
Operating System       : Windows 10 64-bit
Processor              : 2X Intel(R) Pentium(R) CPU G620 @ 2.60GHz
BIOS Mode              : UEFI
CUID                   : 12A1AAF7B9F26F39F40C7F
Scan Type              : Análise do Sistema
Duration               : 15m 50s
Scanned Objects        : 132372
Detected Objects       : 5
Excluded Objects       : 0
Read Level             : SCSI
Auto Upload            : Activado
Detect All Extensions  : Desactivado
Scan Documents         : Desactivado
Domain Info            : WORKGROUP,0,2

Detected Objects
-------------------------------------------------------

Fake Chrome Shortcut
Status             : Analisados
Object             : %appdata%\microsoft\windows\start menu\programs\chromium.lnk
MD5                : 3F4DE8FC8AE828DB8D45BBC7A2D0DE26
Publisher          : -
Size               : 2319
Version            : -
Detection          : Configuração do navegador suspeito
Cleaning Action    : Reparar
Related Objects    :
                Configuração do navegador - Fake Chrome Shortcut
                Arquivo - %appdata%\microsoft\windows\start menu\programs\chromium.lnk

Fake Chrome Shortcut
Status             : Analisados
Object             : %appdata%\microsoft\internet explorer\quick launch\chromium.lnk
MD5                : 3CFC444B15C5D96B64C14D0AEC0A6203
Publisher          : -
Size               : 2313
Version            : -
Detection          : Configuração do navegador suspeito
Cleaning Action    : Reparar
Related Objects    :
                Configuração do navegador - Fake Chrome Shortcut
                Arquivo - %appdata%\microsoft\internet explorer\quick launch\chromium.lnk

Fake Chrome Shortcut
Status             : Analisados
Object             : %userprofile%\desktop\chromium.lnk
MD5                : 4DB1053C098F714B637821B52CB164FA
Publisher          : -
Size               : 2311
Version            : -
Detection          : Configuração do navegador suspeito
Cleaning Action    : Reparar
Related Objects    :
                Configuração do navegador - Fake Chrome Shortcut
                Arquivo - %userprofile%\desktop\chromium.lnk

Chrome Homepage
Status             : Analisados
Object             : file:///C:/Users/Ale/Downloads
MD5                : -
Publisher          : -
Size               : -
Version            : -
Detection          : Configuração do navegador suspeito
Cleaning Action    : Reparar
Related Objects    :
                Configuração do navegador - Chrome Homepage

setupautoscreenrecorderfree_3.1.115.exe
Status             : Analisados
Object             : %userprofile%\downloads\setupautoscreenrecorderfree_3.1.115.exe
MD5                : 68C55BE20EE1CA0C9473DC430DB7B6E8
Publisher          : -
Size               : 4898854
Version            : 3.1.0.0
Detection          : Adware:Win32/Tamaca!Late
Cleaning Action    : Quarentena
Related Objects    :
                Arquivo - %userprofile%\downloads\setupautoscreenrecorderfree_3.1.115.exe


Cleaning Result
-------------------------------------------------------
Cleaned               : 5
Reported as safe      : 0
Failed                : 0
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Este computador e selecione a opção Propriedades. .

  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.

  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.

    fce2f587-5556-456b-93d4-00966ae7f59d

  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.

    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK.
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@alexandreSaladrigas

 

Em relação a malwares, não temos mais problemas.

Ultimas instruções.

Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
http://www.bleepingcomputer.com/download/delfix/dl/281/

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

*** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

ipb9zl.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Att.
Elias Pereira

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×