Ir ao conteúdo

Posts recomendados

Postado

depois de fazer de tudo para tentar retirar uma pasta de somente leitura para compartilhar ela em rede passei a suspeitar que o que me impedia poderia fazer parte de alguma atividade maliciosa de seja lá o que for, mas fiz o escaneamento completo da house call, do kaspersky, do ESET e nenhum deles reconheceu nenhum vírus, foram mais de 24h de escaneamento ao todo, já não sei mais o que fazer nem o que pode estar causando a limitação dessa função

  • Membro VIP
Postado

@kaylan biesse

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do Windows ou de compartilhamento p2p/toŕŕent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!


Regras da Área de Remoção de Malware << IMPORTANTE A LEITURA

Regras Gerais do Forum Clube do Hardware << IMPORTANTE A LEITURA
 

Siga os passos abaixo:

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

 

ETAPA 1

 

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e Windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em image.png

Clique em VERIFICAR AGORA/SCAN NOW. Após o termino clique em LIMPAR/CLEAN e aguarde.

Será aberto o bloco de notas com o resultado.

 

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

 

ETAPA 2

 

Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

Postado

@Elias Pereira vale ressaltar que desde que o meu post foi feito eu encontrei um arquivo com um nome do qual não achei absolutamente nada sobre na internet e no calor da emoção apenas o desinstalei sem avaliar o que exatamente era, mas na desinstalação apareceu como SSOptin o que tenho quase certeza ser um trojan, mas tamanho foi meu despreparo que não sei se realmente tirei o arquivo do computador apesar de que aparentemente sumiu tudo relacionado a ele no computador que eu tenha conseguido achar.

AdwCleaner[S02].txt ZHPCleaner (R).txt

Postado
3 horas atrás, kaylan biesse disse:

@Elias Pereira vale ressaltar que desde que o meu post foi feito eu encontrei um arquivo com um nome do qual não achei absolutamente nada sobre na internet e no calor da emoção apenas o desinstalei sem avaliar o que exatamente era, mas na desinstalação apareceu como SSOptin o que tenho quase certeza ser um trojan, mas tamanho foi meu despreparo que não sei se realmente tirei o arquivo do computador apesar de que aparentemente sumiu tudo relacionado a ele no computador que eu tenha conseguido achar.

AdwCleaner[S02].txt 1 kB · 0 downloads ZHPCleaner (R).txt 3 kB · 2 downloads

segue os anexos dessa forma caso você peça

 

~ ZHPCleaner v2021.8.10.319 by Nicolas Coolman (2021/08/10)
~ Run by kayla (Administrator)  (16/08/2021 13:42:45)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Repair
~ Report : C:\Users\kayla\OneDrive\Área de Trabalho\ZHPCleaner (R).txt
~ Quarantine : C:\Users\kayla\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home Single Language, 64-bit  (Build 19043)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (7)
MOVED file: C:\Users\kayla\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium
MOVED file: C:\Users\kayla\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>Préférences Chromium
MOVED file: C:\Windows\Prefetch\REIMAGE.EXE-02B30964.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-579CA55E.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Windows\Prefetch\REIMAGEREPAIR.EXE-65D8C02C.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Windows\Prefetch\REIMAGEREPAIR.EXE-9C5E4F2B.pf    =>SUP.Optional.ReimageRepair
MOVED folder: C:\Users\kayla\AppData\Local\Temp\ReimageDefinitionsUpdate  =>SUP.Optional.ReimageRepair


---\\  Registry ( Key, Value, Data) (3)
DELETED key*: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 571]  =>.SUP.FirefoxRestriction
DELETED key*: [X64] HKLM\SOFTWARE\Classes\Installer\Products\3B9E3B7B41BF729498B49E215490FAA5 [Adobe Flash Player 10 ActiveX]  =>Riskware.FlashPlayer
DELETED key*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX [Adobe Systems Incorporated]  =>Riskware.FlashPlayer


---\\  Summary of the elements found (4)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium
https://nicolascoolman.eu/2017/01/27/superfluous-reimagerepair/  =>SUP.Optional.ReimageRepair
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/  =>.SUP.FirefoxRestriction
https://nicolascoolman.eu/forum/Topic/flashplayer-logiciel-a-risque-riskware/  =>Riskware.FlashPlayer


---\\  Other deletions. (1)
~ Registry Keys Tracing deleted (1)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Mozilla Firefox OK
~ Internet Explorer OK


---\\ Statistics
~ Items scanned : 1338
~ Items found : 0
~ Items cancelled : 0
~ Space saving (bytes) : 0
~ Items options : 9/17


---\\ OPTIONS NOT ACTIVES
~ Temporary file analysis
~ Temporary folder analysis
~ Empty Folder CLSID Analysis
~ Empty Other Folder Analysis
~ Empty LocalLow Folder Analysis
~ Empty Local Folder Analysis
~ Obsolete Installer File Analysis
~ Start browsers with extensions removed

~ End of clean in 00h00mn21s

---\\  Reports (2)
ZHPCleaner-[S]-16082021-13_36_58.txt
ZHPCleaner-[R]-16082021-13_43_06.txt
 

# -------------------------------
# Malwarebytes AdwCleaner 8.3.0.0
# -------------------------------
# Build:    06-29-2021
# Database: 2021-08-09.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-16-2021
# Duration: 00:00:16
# OS:       Windows 10 Home Single Language
# Scanned:  32002
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [8544 octets] - [09/08/2021 16:53:57]
AdwCleaner[C00].txt - [8435 octets] - [09/08/2021 16:58:18]
AdwCleaner[S01].txt - [1544 octets] - [14/08/2021 10:37:41]
AdwCleaner[C01].txt - [1734 octets] - [14/08/2021 10:38:22]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
 

  • Membro VIP
Postado

@kaylan biesse

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop)

roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em image.png
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report

Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Postado

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : kayla [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210816_084816, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/08/17 14:03:18 (Duration : 00:13:14)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> O4 - Run
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_USERS\S-1-5-21-3394748502-1873561523-2863375761-1001\Software\Microsoft\Windows\CurrentVersion\Run|utweb -- "C:\Users\kayla\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (missing) -> Found
>>>>>> O87 - Firewall
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2AD3BB67-A0E8-4D98-AF0D-F789924C6F8C} -- v2.30|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Users\kayla\AppData\Roaming\uTorrent Web\utweb.exe|Name=uTorrent Web| (C:\Users\kayla\AppData\Roaming\uTorrent Web\utweb.exe) (missing) -> Found
  [Suspicious.Path (Potentially Malicious)] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D4D23FC9-C87C-49B1-9B18-52330C959B68} -- v2.30|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Users\kayla\AppData\Roaming\uTorrent Web\utweb.exe|Name=uTorrent Web| (C:\Users\kayla\AppData\Roaming\uTorrent Web\utweb.exe) (missing) -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> Firefox Addon
  [PUP.AmazonAssistant (Potentially Malicious)] Amazon Assistant (C:\Users\kayla\AppData\Roaming\Mozilla\Firefox\Profiles\q3lpsqbb.default\extensions\[email protected]) -- [email protected] -> Found
  [PUP.AmazonAssistant (Potentially Malicious)] <Unknown> (C:\Program Files\Mozilla Firefox\distribution\extensions\[email protected]) -- [email protected] -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 

roguekiller_report.txt

Postado

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : kayla [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210816_084816, Driver : Loaded
Mode : Standard Scan, Delete -- Date : 2021/08/18 15:03:12 (Duration : 00:13:14)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Delete ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Suspicious.Path (Potentially Malicious)] HKEY_USERS\S-1-5-21-3394748502-1873561523-2863375761-1001\Software\Microsoft\Windows\CurrentVersion\Run|utweb -- [%_kayla_appdata%\uTorrent Web\utweb.exe] -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2AD3BB67-A0E8-4D98-AF0D-F789924C6F8C} -- [%_kayla_appdata%\uTorrent Web\utweb.exe] -> Deleted
[Suspicious.Path (Potentially Malicious)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{D4D23FC9-C87C-49B1-9B18-52330C959B68} -- [%_kayla_appdata%\uTorrent Web\utweb.exe] -> Deleted
[PUP.AmazonAssistant (Potentially Malicious)] Amazon Assistant -- [email protected] -> Deleted
[PUP.AmazonAssistant (Potentially Malicious)] <Unknown> -- [email protected] -> Deleted

roguekiller_report2.txt

  • Membro VIP
Postado

@kaylan biesse

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Este computador e selecione a opção Propriedades.
  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.
  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.
    OBS: Atente para a correta criação do ponto de restauração
    fce2f587-5556-456b-93d4-00966ae7f59d
  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.
    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows conheca-atalhos-de-teclado-para-dominar-o-windows-8-2.jpg + R e digite: msconfig 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK

Siga as mensagens ate que seja solicitado a reiniciar.

Me informe se tudo ok ou se ocorreu algum problema.

  • Membro VIP
Postado

@kaylan biesse

 

Em relação a malwares, não temos mais problemas.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do Windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

  • Obrigado 1
Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...