Ir ao conteúdo
  • Cadastre-se
Herweg

Baixei o ZA-Scan, mas ele não funciona!

Posts recomendados

Por engano, eu baixei um arquivo de um e-mail suspeito. Eu não cheguei a abrir o arquivo, porque desconfiei dele no último segundo. Mandei o tal arquivo para análise no "VirusTotal" e o resultado foram dez detecções de Trojan.

 

Seguindo as orientações do FCdH, baixei o "ZA-Scan" e fiz a sua extração para a "Área de Trabalho". Após executá-lo como administrador, surgiu uma mensagem de erro dizendo que ele não havia sido instalado corretamente. Já tentei de tudo, desativei antivírus, fechei programas, reinstalei... e nada.

 

Como devo proceder?

 

Em tempo: o meu modem está fazendo uns barulhos estranhos que ele nunca havia feito antes.

 

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Herweg

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento de torrent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!

Siga os passos abaixo:

ETAPA 1

Baixe o Malwarebytes Anti-Malware (MBAM) do link abaixo e salve no seu desktop.
https://downloads.malwarebytes.org/file/mbam_current/
 
Clique duas vezes no mbam-setup.exe e siga o solicitado para instalar o programa.

  • Na aba Análise > Analise Personalizada marque a opção Procurar rootkits e as entradas referente a instalação do sistema operacional. Normalmente é o drive C:;
  • Clique em Analisar Agora. Aguarde, pois o scan pode demorar;
  • Ao acabar o scan, se houver itens encontrados, certifique-se que estejam todas marcados e clique no botão Remover Selecionadas ou Colocar em Quarentena;
  • Ao final da desinfecção, poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo);
  • Caso o mbam não seja executado automaticamente após a reinicialização, execute manualmente;
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Relatórios na janela principal do programa;
  • Clique duas vezes no log (Registro de verificação). Clique no botão Exportar e utilize o formato .txt para exportar o log. Salve na Área de Trabalho.


ATENÇÃO: Abra o arquivo, selecione tudo, copie e cole o conteúdo deste log em sua próxima resposta.

NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

ETAPA 2

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em VRIfczU.png

Clique em VERIFICAR. Após o termino clique em LIMPAR e aguarde.

Será aberto o bloco de notas com o resultado.

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.
 

ETAPA 3


Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.


Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html


Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt
  • Selecione, copie e cole o conteúdo deste log em sua sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

Baixei o Malwarebytes Anti-Malware e, na hora da conclusão da instalação, o programa ficou aguardando por vários minutos. Tive de forçar a sua parada. Reiniciei o PC, tentei clicar no ícone criado no Desktop e nada. Tentei reinstalá-lo. Surgiu a opção da língua (Português), mas, depois disso, o instalador parou de funcionar. Também tentei desinstalá-lo, mas não funcionou.

 

Antes de vir ao FCdH, eu tentei instalar o Kaspersky e o Panda, mas eles também travaram sempre na hora da conclusão.

 

O VirusTotal informou que o tal Trojan é do tipo:

 

HEUR:Trojan.WinLNK.Agent.gen;

HEUR_LNKEXEC.A; e

Trj/Ghostcript.A.

 

Obrigado e fico no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

Malwarebytes Anti-malware

Spoiler

Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 24/10/2019
Hora da análise: 19:42
Arquivo de registro: 28fb8a5e-f6a7-11e9-90fa-e06995fbdc03.json

-Informação do software-
Versão: 3.8.3.2965
Versão de componentes: 1.0.629
Versão do pacote de definições: 1.0.13007
Licença: Gratuita

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: Usuário

-Resumo da análise-
Tipo de análise: Análise Customizada
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 384503
Ameaças detectadas: 4
Ameaças em quarentena: 0
Tempo decorrido: 1 hr, 29 min, 24 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 1
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Nenhuma ação do usuário, [7467], [133350],1.0.13007

Módulo: 1
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Nenhuma ação do usuário, [7467], [133350],1.0.13007

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 2
RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Nenhuma ação do usuário, [7467], [133350],1.0.13007
PUP.Optional.ToolbarInstaller, C:\USERS\Usuário\APPDATA\LOCAL\TEMP\WQCZTNGH.EXE.PART, Nenhuma ação do usuário, [3628], [600786],1.0.13007

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)

 

AdwCleaner

Spoiler

# -------------------------------
# Malwarebytes AdwCleaner 7.4.2.0
# -------------------------------
# Build:    10-21-2019
# Database: 2019-10-21.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-24-2019
# Duration: 00:00:23
# OS:       Windows 7 Ultimate
# Cleaned:  13
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Usuário\AppData\LocalLow\HPAppData

***** [ Files ] *****

Deleted       C:\END
Deleted       C:\Users\Public\Desktop\ASHAMPOO DEALS.URL

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\claro.com.br
Deleted       HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\staticimgfarm.com
Deleted       HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ttdetect.staticimgfarm.com
Deleted       HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.claro.com.br

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.SamsungSmartSwitch   File   C:\Users\Usuário\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\Program Files (x86)\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\Users\Usuário\AppData\Roaming\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}
Deleted       Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner_Debug.log - [33154 octets] - [24/10/2019 21:36:55]
AdwCleaner[S00].txt - [2713 octets] - [24/10/2019 21:37:51]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

 

ZHPCleaner (S)

Spoiler

~ ZHPCleaner v2019.10.21.152 by Nicolas Coolman (2019/10/21)
~ Run by Usuário (Administrator)  (24/10/2019 22:15:45)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\Usuário\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Usuário\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point :
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (1)
FOUND data: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : 127.0.0.1;localhost;<local>;]  =>Hijacker.Proxy


---\\  Hosts file (1)
~ The hosts file is legitimate (38)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (2)
FOUND file: C:\Users\Usuário\AppData\Local\Temp\tmp-nuw.xpi    =>.SUP.Temporary.Firefox
FOUND file: C:\Users\Usuário\AppData\Local\Temp\tmp-ytz.xpi    =>.SUP.Temporary.Firefox


---\\  Registry ( Key, Value, Data) (15)
FOUND key: HKLM\SOFTWARE\Wow6432Node\POLICIES\GOOGLE\CHROME [AdditionalScan 390]  =>Adware.Yontoo
FOUND key: HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME [AdditionalScan 557]  =>Adware.Yontoo
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaized.net []  =>.SUP.AkamaiHD
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\betterdeals.com []  =>Adware.CrossRider
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\br.betterdeals.com [177]  =>Adware.CrossRider
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\flightsearchapp.dl.myway.com [12]  =>SUP.Optional.MindSpark
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hivemedia.akamaized.net [40]  =>.SUP.AkamaiHD
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mapsgalaxy.dl.myway.com [12]  =>Adware.MapsGalaxy
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\savefrom.net []  =>PUP.Optional.SaverOn
FOUND key: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\smarterpassword.dl.myway.com [12]  =>SUP.Optional.MindSpark
FOUND key: [X64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool]  =>Toolbar.Ask
FOUND key: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
FOUND data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{088949D6-D96A-477B-94DC-F6822FAE9B5A}\\DhcpNameServer [Bad : 181.213.132.2 181.213.132.3]  =>Hijacker.Browser
FOUND data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer [Bad : 181.213.132.2 181.213.132.3]  =>Hijacker.Browser
FOUND key: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec


---\\  Summary of the elements found (11)
https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/09/19/adware-yontoo/ =>Adware.Yontoo
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/ =>.SUP.AkamaiHD
https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/ =>SUP.Optional.MindSpark
https://nicolascoolman.eu/2017/11/27/adware-mapsgalaxy/ =>Adware.MapsGalaxy
https://www.nicolascoolman.com/fr/pup-saveron/ =>PUP.Optional.SaverOn
https://nicolascoolman.eu/2017/02/28/toolbar-ask/ =>Toolbar.Ask
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser


---\\ Result of repair
~ Any repair made
~ Mozilla Firefox OK
~ Internet Explorer OK


---\\ Statistics
~ Items scanned : 88938
~ Items found : 20
~ Items cancelled : 0
~ Items options : 6/13
~ Space saving (bytes) : 1092559


~ End of search in 00h33mn01s

---\\  Reports (0)

 

ZHPCleaner (R)

Spoiler

~ ZHPCleaner v2019.10.21.152 by Nicolas Coolman (2019/10/21)
~ Run by Usuário (Administrator)  (24/10/2019 22:51:26)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Repair
~ Report : C:\Users\Usuário\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Usuário\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point :
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (1)
DELETED data: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : 127.0.0.1;localhost;<local>;]  =>Hijacker.Proxy


---\\  Hosts file (1)
~ The hosts file is legitimate (38)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (2)
MOVED file: C:\Users\Usuário\AppData\Local\Temp\tmp-nuw.xpi    =>.SUP.Temporary.Firefox
MOVED file: C:\Users\Usuário\AppData\Local\Temp\tmp-ytz.xpi    =>.SUP.Temporary.Firefox


---\\  Registry ( Key, Value, Data) (15)
DELETED data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{088949D6-D96A-477B-94DC-F6822FAE9B5A}\\DhcpNameServer [Bad : 181.213.132.2 181.213.132.3]  =>Hijacker.Browser
DELETED data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer [Bad : 181.213.132.2 181.213.132.3]  =>Hijacker.Browser
DELETED key*: HKLM\SOFTWARE\Wow6432Node\POLICIES\GOOGLE\CHROME [AdditionalScan 390]  =>Adware.Yontoo
DELETED key**: HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME [AdditionalScan 557]  =>Adware.Yontoo
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaized.net []  =>.SUP.AkamaiHD
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\betterdeals.com []  =>Adware.CrossRider
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\br.betterdeals.com [177]  =>Adware.CrossRider
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\flightsearchapp.dl.myway.com [12]  =>SUP.Optional.MindSpark
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hivemedia.akamaized.net [40]  =>.SUP.AkamaiHD
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mapsgalaxy.dl.myway.com [12]  =>Adware.MapsGalaxy
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\savefrom.net []  =>PUP.Optional.SaverOn
DELETED key*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\smarterpassword.dl.myway.com [12]  =>SUP.Optional.MindSpark
DELETED key*: [X64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool]  =>Toolbar.Ask
DELETED key*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec
DELETED key**: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman]  =>PUP.Optional.Camec


---\\  Summary of the elements found (11)
https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Firefox
https://nicolascoolman.eu/2017/11/10/hijacker-browser-3/ =>Hijacker.Browser
https://nicolascoolman.eu/2017/09/19/adware-yontoo/ =>Adware.Yontoo
https://nicolascoolman.eu/2017/12/26/sup-akamaihd/ =>.SUP.AkamaiHD
https://nicolascoolman.eu/2017/03/11/pup-optional-crossrider/ =>Adware.CrossRider
https://nicolascoolman.eu/2017/01/15/superfluous-mindspark/ =>SUP.Optional.MindSpark
https://nicolascoolman.eu/2017/11/27/adware-mapsgalaxy/ =>Adware.MapsGalaxy
https://www.nicolascoolman.com/fr/pup-saveron/ =>PUP.Optional.SaverOn
https://nicolascoolman.eu/2017/02/28/toolbar-ask/ =>Toolbar.Ask
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>PUP.Optional.Camec


---\\  Other deletions. (2)
~ Registry Keys Tracing deleted (2)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Mozilla Firefox OK
~ Internet Explorer OK


---\\ Statistics
~ Items scanned : 1896
~ Items found : 0
~ Items cancelled : 0
~ Items options : 6/13
~ Space saving (bytes) : 1092559


~ End of clean in 00h00mn35s

---\\  Reports (2)

 

Já posso tentar instalar o ZA-Scan?

 

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Herweg

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop).
roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:
    Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em VRIfczU.png.
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report


Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

O RogueKiller não encontrou nada. Segue o resultado:

 

RogueKiller Anti-Malware V13.5.5.0 (x64) [Oct 23 2019] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits
Started in : Normal mode
User : Usuário [Administrator]
Started from : C:\Users\Usuário\Downloads\RogueKiller_portable64.exe
Signatures : 20191029_085226, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2019/10/30 03:36:36 (Duration : 00:25:26)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Herweg

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Meu computador e selecione a opção Propriedades. .

  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.

  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.

    fce2f587-5556-456b-93d4-00966ae7f59d

  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.

    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows tecla-windows.gif + R e digite: msconfig
 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Desativar tudo
 
Siga as mensagens ate que seja solicitado a reiniciar.

Após isso me informe se os problemas em relação a malwares ainda persistem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

O computador está, aparentemente, normal. Devo fazer mais algum procedimento?

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Herweg

 

Em relação a malwares, não temos mais problemas.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

  • Curtir 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

Algumas questões finais:

 

1) Após desativar alguns serviços e a inicialização de programas, alguns, básicos, obviamente voltaram a a funcionar. O MBAM, p. ex., permaneceu desativado. O MBAM, portanto, não deve ser utilizado por mim para escaneamentos eventuais?

 

2) Eu rodei o meu AVG só como teste, porque estou pensando em trocá-lo, mas, ele acabou detectando dois arquivos suspeitos, que foram mandados para quarentena:

 

C:\$RECYCLE.BIN\S-1-5-21-1401638564-4068944449-2845190589-1000\$RL8867S.EXE

C:\$RECYCLE.BIN\S-1-5-21-1401638564-4068944449-2845190589-1000\$RDRU15P.EXE

 

3) Eu fui em "C:\" para tentar encontrar esses arquivos e me deparei com uma pasta de arquivos estranha, chamada "2bc719880db8afa481b1b643", com 0 Arquivos e 0 Pastas, criada justamente no dia em que baixei aquele anexo suspeito.

 

Devo tomar alguma providência?

 

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Herweg

 

4 horas atrás, Herweg disse:

1) Após desativar alguns serviços e a inicialização de programas, alguns, básicos, obviamente voltaram a a funcionar. O MBAM, p. ex., permaneceu desativado. O MBAM, portanto, não deve ser utilizado por mim para escaneamentos eventuais?

Pode sim.

 

4 horas atrás, Herweg disse:

2) Eu rodei o meu AVG só como teste, porque estou pensando em trocá-lo, mas, ele acabou detectando dois arquivos suspeitos, que foram mandados para quarentena:

 

C:\$RECYCLE.BIN\S-1-5-21-1401638564-4068944449-2845190589-1000\$RL8867S.EXE

C:\$RECYCLE.BIN\S-1-5-21-1401638564-4068944449-2845190589-1000\$RDRU15P.EXE

Se estão na quarentena, tudo ok.

 

4 horas atrás, Herweg disse:

3) Eu fui em "C:\" para tentar encontrar esses arquivos e me deparei com uma pasta de arquivos estranha, chamada "2bc719880db8afa481b1b643", com 0 Arquivos e 0 Pastas, criada justamente no dia em que baixei aquele anexo suspeito.

Tentou apagar? Se está vazia, possivelmente os arquivos foram removidos pelos procedimentos.

 

A principio tudo ok.

Compartilhar este post


Link para o post
Compartilhar em outros sites

@Elias Pereira

 

Eu perguntei sobre o MBAM porque seria necessário reativá-lo pelo "msconfig". Eu imaginei que a ideia era não usá-lo mais.

 

Quanto à tal pasta suspeita, ela já foi deletada. Mas foi necessário usar a permissão de administrador.

 

Obrigado pela ajuda!

 

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...