Ir ao conteúdo
  • Cadastre-se
hleb

Análise de possível infecção

Posts recomendados

Olá a todos os exímios analistas.

 

Já tem quase 18 meses da última análise aqui e estou postando meu log para verificação. Meu cartão foi clonado hoje e estou com medo de algum possível vírus que possa ter alguma relação, além do longo tempo sem qualquer análise. Segue log anexado do ZA-Scan para análise.

 

Fico no aguardo para os próximos passos.

ZA-Scan.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

@hleb

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/index.php?ct=files&action=download&


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 02/06/2019
Hora da análise: 14:33
Arquivo de registro: 7f5d6e7e-855c-11e9-837b-00ffb3e77540.json

-Informação do software-
Versão: 3.7.1.2839
Versão de componentes: 1.0.586
Versão do pacote de definições: 1.0.10872
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: User-PC\User

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 379758
Ameaças detectadas: 5
Ameaças em quarentena: 5
Tempo decorrido: 1 hr, 51 min, 6 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 5
PUP.Optional.InstallCore.Generic, C:\USERS\USER\DOCUMENTS\CR_DOWNLOADER_PARA_GRAND-THEFT-AUTO---MISSION-PACK-#1---LONDON-1969_2999473183.EXE, Quarentena, [560], [512445],1.0.10872
Adware.InstallCore, C:\USERS\USER\DOCUMENTS\GRAND THEFT AUTO - MISSION PACK 1 - LONDON 1969 [NTSC-U] [SLUS-00846]_2526781914.EXE, Quarentena, [442], [680376],1.0.10872
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\AERO ENABLER 1.0.0.2 - SETUP\AERO ENABLER 1.0.0.2 - SETUP.EXE, Quarentena, [0], [392686],1.0.10872
PUP.Optional.InstallCore.Generic, C:\USERS\USER\DOCUMENTS\CR_DOWNLOADER_PARA_SSSPSX_3395813624.EXE, Quarentena, [560], [512445],1.0.10872
Generic.Malware/Suspicious, C:\USERS\USER\DOWNLOADS\AERO ENABLER 1.0.0.2 - SETUP.ZIP, Quarentena, [0], [392686],1.0.10872

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

 

# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-02-2019
# Duration: 00:00:01
# OS:       Windows 7 Home Premium
# Cleaned:  2
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Conduit
Deleted       HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\FreeFallProtection

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1383 octets] - [02/06/2019 18:08:26]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 

 

 

~ ZHPCleaner v2019.5.29.79 by Nicolas Coolman (2019/05/29)
~ Run by User (Administrator)  (02/06/2019 18:14:03)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Scan
~ Report : C:\Users\User\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (1)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (76)
FOUND file: C:\Windows\Installer\wix{0A596141-97D5-45FA-9281-98DFAF48D579}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{5FA8C4BE-8C74-4B9C-9B49-EBF759230189}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{AA7D90D2-2387-4FA5-A3AF-96811BE49BFD}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{BA2A6DBB-B09A-43D8-84F3-21C1537B47D9}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{BD6778C5-6FA5-492A-ADD6-E706339C2A7B}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{C29B636B-9015-4ED1-A12F-6375A337F23B}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\wix{DB18F1C0-846F-46F5-A074-5B97C8AF5C8E}.SchedServiceConfig.rmi    =>.SUP.Empty
FOUND file: C:\Windows\Installer\9dd1a.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\a8bbe.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\aa8f3.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\abe8c.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\acd8c.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\ae7d4.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\b0be5.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\b8a55.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\b9a80.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\ba1fd.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\c203d.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Windows\Installer\d0a447.msp    =>.SUP.Obsolete.Adobe
FOUND file: C:\Users\User\AppData\Local\Temp\CVR3E47.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\CVR3E8.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\CVR4CA9.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\CVR8CA.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\CVR96F2.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\CVRBF78.tmp.cvr    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\LocalStorage.txt    =>.SUP.Temporary.Empty
FOUND file: C:\Users\User\AppData\Local\Temp\nfe400.lock    =>.SUP.Temporary.Empty
FOUND folder: C:\Program Files (x86)\Webteh\BSplayer  =>.SUP.ABTeam
FOUND folder: C:\Program Files (x86)\Webteh  =>.SUP.ABTeam
FOUND folder: C:\ProgramData\Trymedia\data  =>PUP.Optional.Trymedia
FOUND folder: C:\ProgramData\Trymedia\licenses  =>PUP.Optional.Trymedia
FOUND folder: C:\ProgramData\Trymedia  =>PUP.Optional.Trymedia
FOUND folder: C:\Users\User\AppData\Local\Temp\scoped_dir1608_15436  =>.SUP.Temporary.Steam
FOUND folder: C:\Users\User\AppData\Local\Temp\scoped_dir2572_23266  =>.SUP.Temporary.Steam
FOUND folder: C:\Users\User\AppData\Local\Temp\scoped_dir3144_32014  =>.SUP.Temporary.Steam
FOUND folder: C:\Users\User\AppData\Local\Temp\scoped_dir5328_19030  =>.SUP.Temporary.Steam
FOUND folder: C:\Users\User\AppData\Local\Temp\scoped_dir960_5797  =>.SUP.Temporary.Steam
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\116  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\278  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\382  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\386  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\417  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\443  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\493  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\498  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\514  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\515  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\516  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\517  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\518  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\519  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\520  =>.SUP.Temporary.Chrome
FOUND folder: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\File System\Plugins  =>.SUP.Temporary.Chrome
FOUND folder: C:\Windows\Installer\MSI1D36.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI1F69.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI2BD8.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI45A0.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI4718.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI4BCA.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI734B.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI823C.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSI8327.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIA092.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIA3F3.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIB83A.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIB8E6.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIC318.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSID023.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSID11E.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIE95B.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIF213.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIF733.tmp-  =>.SUP.Empty
FOUND folder: C:\Windows\Installer\MSIF83D.tmp-  =>.SUP.Empty
FOUND file: C:\Users\User\Desktop\ZA-Scan.exe    =>.SUP.Orphan.MUICache
FOUND file: C:\Users\User\Documents\ZA-Scan.exe    =>.SUP.Orphan.MUICache


---\\  Registry ( Key, Value, Data) (12)
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Webteh []  =>.SUP.ABTeam
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BSPlayerf [Webteh, d.o.o.]  =>.SUP.ABTeam
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\User\Desktop\ZA-Scan.exe [ZA-Scan]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Windows\system32\WFS.exe [Microsoft  Windows Fax and Scan]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Evernote\Evernote\Evernote.exe [Evernote]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Skype\Phone\Skype.exe [Skype ]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\User\Desktop\zoek\ZA-Scan.exe [ZA-Scan]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\User\Desktop\Z-Analyse.exe [Z-Analyse]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\User\Desktop\zoek\Z-Analyse.exe [Z-Analyse]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [Google Chrome]  =>.SUP.Orphan.MUICache
FOUND value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\User\Documents\ZA-Scan.exe [ZA-Scan, Brazilian version of Z-Analyse]  =>.SUP.Orphan.MUICache
FOUND value: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.8.0_161\ [No Folder]  =>.SUP.Obsolete.NoFolder


---\\  Summary of the elements found (9)
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.Adobe
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.ABTeam
https://nicolascoolman.eu/2017/10/04/adware-trymedia/  =>PUP.Optional.Trymedia
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Steam
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Orphan.MUICache
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/  =>.SUP.Obsolete.NoFolder


---\\ Result of repair
~ Any repair made
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 86988
~ Items found : 112
~ Items cancelled : 0
~ Items options : 12/12
~ Space saving (bytes) : 0


~ End of search in 00h09mn12s

---\\  Reports (0)
ZHPCleaner--02062019-18_23_15.txt
 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@hleb

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller Anti-Malware V13.2.1.0 (x64) [May 22 2019] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits
Started in : Normal mode
User : User [Administrator]
Started from : C:\Users\User\Desktop\RogueKiller_portable64.exe
Signatures : 20190606_152234, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2019/06/06 20:57:39 (Duration : 00:17:02)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Easeware (Potentially Malicious)] (Easeware Technology Limited) C:\Windows\Tasks\Driver Easy Scheduled Scan.job -- C:\Program Files\Easeware\DriverEasy\DriverEasy.exe [--scan] -> Found
[PUP.Easeware (Potentially Malicious)] (Easeware Technology Limited) \Driver Easy Scheduled Scan -- C:\Program Files\Easeware\DriverEasy\DriverEasy.exe [--scan] -> Found
[Suspicious.Path (Potentially Malicious)] \Rerun Warsaw's CoreFixer -- C:\Windows\TEMP\is-RFAC4.tmp\corefixer.exe [/norerun] -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> XX - Uninstall
  [PUP.Easeware (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\DriverEasy_is1 -- N/A -> Found
>>>>>> O87 - Firewall
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{20D09F7C-7797-4ED3-BE29-E91C4DE32143}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe -- v2.10|Action=Block|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe|Name=chrome.exe|Desc=chrome.exe| -> Found
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AF109A77-B281-45E2-817D-2A074A567690}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe -- v2.10|Action=Block|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe|Name=chrome.exe|Desc=chrome.exe| -> Found
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AF109A77-B281-45E2-817D-2A074A567690}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe -- v2.10|Action=Block|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe|Name=chrome.exe|Desc=chrome.exe| -> Found
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{20D09F7C-7797-4ED3-BE29-E91C4DE32143}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe -- v2.10|Action=Block|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe|Name=chrome.exe|Desc=chrome.exe| -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Easeware (Potentially Malicious)] (shortcut) Driver Easy.lnk -- C:\Users\Public\Desktop\Driver Easy.lnk => C:\PROGRA~1\Easeware\DRIVER~1\DRIVER~1.EXE -> Found
[PUP.Easeware (Potentially Malicious)] (folder) Easeware -- C:\Users\User\AppData\Roaming\Easeware -> Found
[PUP.Easeware (Potentially Malicious)] (shortcut) Desinstalar o Driver Easy.lnk -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Easy\Desinstalar o Driver Easy.lnk => C:\PROGRA~1\Easeware\DRIVER~1\unins000.exe -> Found
[PUP.Easeware (Potentially Malicious)] (shortcut) Driver Easy.lnk -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Easy\Driver Easy.lnk => C:\PROGRA~1\Easeware\DRIVER~1\DRIVER~1.EXE -> Found
[PUP.Easeware (Potentially Malicious)] (folder) Easeware -- C:\Program Files\Easeware -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@hleb

 

Feche todos os programas

  • Execute RogueKiller.exe.
    ** Usuários do Windows Vista, 7, 8/8.1 e windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png
  • Quando a Eula aparecer, clique em Accept.
  • Selecione a aba SCAN e clique em START SCAN
  • Aguarde ate que o scan termine.
  • >>>>>>> Navegue entre as abas e marque todas as entradas encontradas <<<<<<<
  • Clique em REMOVE SELECTED
  • Aguarde ate que o programa termine de deletar as infecções.
  • Clique no botão OPEN REPORT e depois em EXPORT TXT
  • Salve como report.txt na sua Área de Trabalho

Abra o arquivo report.txt salvo no sua Área de Trabalho, copie e cole todo o conteudo na sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

RogueKiller Anti-Malware V13.2.1.0 (x64) [May 22 2019] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits
Started in : Normal mode
User : User [Administrator]
Started from : C:\Users\User\Desktop\RogueKiller_portable64.exe
Signatures : 20190606_152234, Driver : Loaded
Mode : Standard Scan, Delete -- Date : 2019/06/06 21:41:50 (Duration : 00:16:15)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Delete ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Suspicious.Path (Potentially Malicious)] \Rerun Warsaw's CoreFixer -- C:\Windows\TEMP\is-RFAC4.tmp\corefixer.exe (/norerun) -> Deleted
[PUP.Easeware (Potentially Malicious)] \Driver Easy Scheduled Scan -- C:\Program Files\Easeware\DriverEasy\DriverEasy.exe (--scan) -> Deleted
[PUP.Easeware (Potentially Malicious)] C:\Windows\Tasks\Driver Easy Scheduled Scan.job -- C:\Program Files\Easeware\DriverEasy\DriverEasy.exe (--scan) -> ERROR [80070002]
[PUP.Easeware (Potentially Malicious)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\DriverEasy_is1 --  -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{20D09F7C-7797-4ED3-BE29-E91C4DE32143}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe --  -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AF109A77-B281-45E2-817D-2A074A567690}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe --  -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{AF109A77-B281-45E2-817D-2A074A567690}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe --  -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{20D09F7C-7797-4ED3-BE29-E91C4DE32143}C:\users\user\appdata\local\temp\spoon\cache\0x0a012c8bd34325d0\stubexe\0xd74fce251438e5e8\chrome.exe --  -> Deleted
[PUP.Easeware (Potentially Malicious)] Driver Easy.lnk -- %SystemDrive%\Users\Public\Desktop\Driver Easy.lnk (lnk => C:\PROGRA~1\Easeware\DRIVER~1\DRIVER~1.EXE []) -> Deleted
[PUP.Easeware (Potentially Malicious)] Easeware -- %_User_appdata%\Easeware -> Deleted
[PUP.Easeware (Potentially Malicious)] Desinstalar o Driver Easy.lnk -- %programdata%\Microsoft\Windows\Start Menu\Programs\Driver Easy\Desinstalar o Driver Easy.lnk (lnk => C:\PROGRA~1\Easeware\DRIVER~1\unins000.exe []) -> Deleted
[PUP.Easeware (Potentially Malicious)] Driver Easy.lnk -- %programdata%\Microsoft\Windows\Start Menu\Programs\Driver Easy\Driver Easy.lnk (lnk => C:\PROGRA~1\Easeware\DRIVER~1\DRIVER~1.EXE []) -> Deleted
[PUP.Easeware (Potentially Malicious)] Easeware -- %ProgramFiles%\Easeware -> Deleted
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@hleb

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Meu computador e selecione a opção Propriedades. .

  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.

  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.

    fce2f587-5556-456b-93d4-00966ae7f59d

  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.

    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Desativar tudo
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tudo ok, grato mais uma vez.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@hleb

 

Em relação a malwares, não temos mais problemas.

Ultimas instruções.

Baixe o Delfix by Xplode do link abaixo e salve na sua área de trabalho.
http://www.bleepingcomputer.com/download/delfix/dl/281/

Dê dois cliques no delfix.exe para executá-lo. Marque as caixas conforme imagem.

*** Usuários do Windows Vista, 7, 8/8.1 e Windows 10clique com o direito sobre o arquivo delfix.exe, depois clique emVRIfczU.png

ipb9zl.png

Clique no botão Executar.

Ao final será gerado um log, mas não é necessário postar.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Att.
Elias Pereira

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

GRÁTIS: minicurso “Como ganhar dinheiro montando computadores”

Gabriel TorresGabriel Torres, fundador e editor executivo do Clube do Hardware, acaba de lançar um minicurso totalmente gratuito: "Como ganhar dinheiro montando computadores".

Você aprenderá sobre o quanto pode ganhar, como cobrar, como lidar com a concorrência, como se tornar um profissional altamente qualificado e muito mais!

Inscreva-se agora!