×
Ir ao conteúdo
  • Cadastre-se

Notei algo suspeito em meu PC


Posts recomendados

Na imagem aqui, dá para ver que existe um espaço vazio na área, o que têm me incomodado há um tempo, pois eu já vi isso em outro computador que estava com vírus. Esse espaço sempre aparece quando eu ligo ou reinicio o PC, mesmo colocando algum atalho em cima dele. Eu ativei a análise do MalwareBytes, mas nada foi detectado, mesmo eu tendo certeza que isso é um vírus, então eu venho aqui perguntar se alguém já teve esse problema ou se sabem qual é o arquivo que está causando isso, para que eu mesmo possa encontrá-lo e apagá-lo.

 

Notei nada de errado no desempenho do computador, exceto uma vez, no último sábado que, enquanto eu assistia, o PC congelou e eu precisei reiniciá-lo, mas até agora nada demais aconteceu.

 

 image.thumb.png.674aedc7372d192af5dd2f10b766a4a2.png

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Inacio Pimbador

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do Windows ou de compartilhamento p2p/toŕŕent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!


Regras da Área de Remoção de Malware << IMPORTANTE A LEITURA

Regras Gerais do Forum Clube do Hardware << IMPORTANTE A LEITURA
 

Siga os passos abaixo:

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

 

ETAPA 1

 

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e Windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em image.png

Clique em VERIFICAR AGORA/SCAN NOW. Após o termino clique em LIMPAR/CLEAN e aguarde.

Será aberto o bloco de notas com o resultado.

 

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

 

ETAPA 2

 

Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

Link para o comentário
Compartilhar em outros sites

 

@Elias Pereira

Adwcleaner: o scaneamento ocorreu normalmente. O programa detectou um arquivo PUP e eu o coloquei em quarentena e depois o apaguei. Não tinha nada para colar e postar aqui.

 

ZHPCleaner: Fiz o scaneamento e ele abriu 3 páginas no Chrome. Ignorei elas, cliquei em Repair, apareceu uma janela com alguns itens marcados (que eu creio ser os arquivos analisados) e prossegui, agora mostrou essa janela. O que isso significa? Eu devo criar um backup?

image.thumb.png.81df774f830d5c4bc30e2dc4fcc0e924.png

 

 

 

 

 

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Inacio Pimbador

 

O programa solicitou a criação de um ponto de restauração. O ideal é aceitar para que seja criado.

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop)

roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em image.png
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report

Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Link para o comentário
Compartilhar em outros sites

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19042) 64-bit
Started in : Normal mode
User : User [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210816_084816, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/08/18 09:13:28 (Duration : 00:02:39)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Miner.Gen (Malicious)] \UpdateWindows -- C:\Users\User\AppData\Roaming\WinHost\svchost.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Miner.Gen (Malicious)] (folder) WinHost -- C:\Users\User\AppData\Roaming\WinHost -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1030.lng_rad -- C:\Program Files (x86)\Radmin VPN\1030.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1046.lng_rad -- C:\Program Files (x86)\Radmin VPN\1046.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1044.lng_rad -- C:\Program Files (x86)\Radmin VPN\1044.lng_rad -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Link para o comentário
Compartilhar em outros sites

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19042) 64-bit
Started in : Normal mode
User : User [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210816_084816, Driver : Loaded
Mode : Standard Scan, Delete -- Date : 2021/08/18 13:19:17 (Duration : 00:02:39)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Delete ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Miner.Gen (Malicious)] \UpdateWindows -- C:\Users\User\AppData\Roaming\WinHost\svchost.exe -> Deleted
[Miner.Gen (Malicious)] WinHost -- %_User_appdata%\WinHost -> Deleted
[PUP.HackTool (Potentially Malicious)] 1030.lng_rad -- %programfiles(x86)%\Radmin VPN\1030.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1046.lng_rad -- %programfiles(x86)%\Radmin VPN\1046.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1044.lng_rad -- %programfiles(x86)%\Radmin VPN\1044.lng_rad -> Deleted
 

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Inacio Pimbador

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Este computador e selecione a opção Propriedades.
  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.
  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.
    OBS: Atente para a correta criação do ponto de restauração
    fce2f587-5556-456b-93d4-00966ae7f59d
  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.
    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows conheca-atalhos-de-teclado-para-dominar-o-windows-8-2.jpg + R e digite: msconfig 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK

Siga as mensagens ate que seja solicitado a reiniciar.

Me informe se tudo ok ou se ocorreu algum problema.

Link para o comentário
Compartilhar em outros sites

@Elias Pereira criei o ponto de restauração conforme a etapa 3 e fiz as demais coisas seguintes, mas na hora de aplicar tudo que foi feito em configurações do sistema, a opção não estava disponível. Fiz os passos na ordem errada?

 

Edit: cancelei todas as modificações e fiz os passos novamente. Agora está tudo certo e apareceu o pedido para reiniciar. Pronto, tudo feito.

Link para o comentário
Compartilhar em outros sites

@Elias Pereira

O procedimento que me passou foi efetivo. Consegui resolver o problema do "atalho invisível" na área de trabalho, e não percebi nenhuma travada em meu PC desde então, mas hoje, antes de eu fazer essa última etapa das configurações do sistema, o PC deu tela azul segundos depois de eu ter ligado. Não tenho certeza se ainda é algum arquivo malicioso, pois eu instalei o LOL recentemente, e vi relatos de que ele estava apresentando seríssimos problemas de incompatibilidade com o sistema, e eu já vi alguns jogos oficiais causando telas azuis ou reiniciando o PC por conta do sistema anti-cheat.

Existe mais algum método para eu poder averiguar se ainda existe alguma coisa em meu PC?

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Inacio Pimbador

 

Em relação a malwares, não temos mais problemas.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Link para o comentário
Compartilhar em outros sites

  • 2 semanas depois...

@Elias Pereira Desculpa responder só agora, mas gostaria de agradecer pelo suporte que me ofereceu. O problema de haver um espaço entre os executáveis novamente apareceu, mas eu não entrei em nenhum site e nem baixei nada fora do comum desde que tudo foi resolvido, então deve ser só um erro que algum jogo provocou (eu ativei a verificação com os antivírus citados na conversa anteriormente, mas nenhum apontou nada). Obrigado!

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Curso de Hacker Ético

LANÇAMENTO!

CLIQUE AQUI E CONFIRA!

* Este curso não é ministrado pela equipe do Clube do Hardware.