Ir ao conteúdo
  • Cadastre-se

Lusitano

Analista de Segurança
  • Posts

    1.166
  • Cadastrado em

  • Última visita

Tudo que Lusitano postou

  1. @gustavoomt Baixe e execute isto Informe-me depois se algo foi detetado. Entretanto, e vejo que você tem muito software ligado a jogos, eu não recomendaria que você utilizasse o Opera GX e poderá ler mais sobre isso aqui
  2. @gustavoomt Consegue por gentileza tirar um print screen com esse Shiba e onde possa ver esses links? Envie depois por anexo aqui neste topico. abraço
  3. Por gentileza, execute novamente o acima descrito para eu analisar.
  4. No link que providenciei eles mencionam a correção para esse problema:
  5. Tópico reaberto a pedido do autor.
  6. Segundo a Microsoft, ontem foi lançada uma correção para isso (podem ler aqui) A informação até ontem, é que o problema seria corrigido na proxima atualização de Dezembro, que incluiria a correção do chamado "printingnightmare". Até ter ontem saído essa correção, o que se estava a fazer para contornar esse problema era alterar o valor no registro da chave: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides] Mas atenção que varia consoante a versão do windows 10!
  7. @Professor Marcelo Olá A minha opinião, é clara quanto a isso: Aguarde até se organizar e otimizar esse PC, assim já se faria um ponto de restauração e então depois tentaria essa atualização e se houver algum percalço, aí você poderá reverter isso muito facilmente com esse ponto de restauração. Está perfeitamente justificado e sempre que é para corrigir ou acrescentar algo importante, é uma questão de bom senso e logicamente as regras não são cegas nem inflexiveis Está relacionado com o problema das atualizações Correto. A ferramenta tem protocolos de segurança que limitam o tempo de execução e ela própria nos informa sobre isso: ========= DISM.exe /Online /Cleanup-image /Restorehealth ========= Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ATENÇÃO Vamos fazer este procedimento manualmente: Abra uma Linha de comandos ou o Windows PowerShell. IMPORTANTE: clique com o botão direito e em Executar como administrador. Digite exatamente o comando baixo e pressione Enter. Nota: tenha em atenção que existe um espaço antes de cada barra; ex: DISM.exe(espaço)/) DISM.exe /Online /Cleanup-image /Restorehealth Depois de finalizado esse, repita para o comando: sfc /scannow Será gerado um arquivo de log (%windir%/Logs/CBS/CBS.log) que captura todos os problemas encontrados ou corrigidos pela ferramenta. %windir% é a pasta na qual o Windows está instalado. Por exemplo, a pasta %windir% é C:\Windows. Caso necessite, poderá consultar informação sobre os procedimentos que estão indicados acima, neste link que são da própria Microsoft. Cole ou anexe esse log na sua próxima resposta.
  8. @Professor Marcelo Olá, o erro agora é outro mas o problema é sempre o mesmo. Amigo, vou lhe passar instruções que irão demorar a ser executadas, mas não consigo evitar isso. 1. Aperte a tecla Win + R, na caixa que abrir digite: services.msc e dê enter; Isso irá abrir a janela dos serviços e lá terá de procurar: Windows Update Serviço de Transferência Inteligente em Segundo Plano (obs: em pt-br poderá o nome acabar em de plano de fundo) Serviços de Criptografia e coloque todos eles em Automático, caso não estejam. 2. Faça novamente o download de Farbar Recovery Scan Tool e salve no seu Desktop (Ambiente de Trabalho). Temporariamente desative o seus programas de proteção (antivirus), para garantir que não interferem com a execução destes procedimentos. Lembre-se de o ativar novamente mais tarde. Clique direito do mouse no icone do FRST e selecione executar como administrador Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado.Não é necessário colar a informação.A ferramenta FRST fará isso automáticamente. ATENÇÃO: Este script foi especificamente elaborado para este PC. Executá-lo em outra máquina, poderá causar danos ao seu sistema operativo! Clique em Corrigir Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txt. Por favor anexe esse arquivo na sua próxima resposta e informe sobre o problema das atualizações abraço
  9. Problema resolvido! Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.
  10. @gustavoomt Está excelente assim, não creio ser necessário estar a trocar as senhas. Mas é bom não manter as mesmas senhas durante muito tempo. No mais, o seu PC está livre de malwares e com um novo ponto de restauração limpo, caso venha a necessitar dele. Faça uma utilização responsável, mantenha os seus programas devidamente atualizados e MUITO importante também: faça backups regulares e salve-os em diferentes locais (HD externo, cloud, etc.) Caso não necessite de mais nada, por gentileza me avise para encerrarmos este tópico. Abraço
  11. @gustavoomt Estamos quase, apenas falta removermos algumas das coisas que utilizámos durante o processo e as quais você não irá necessitar no seu uso regular do PC e verificar se tudo está mesmo ok. 1. Faça o download de KpRm e salve no seu desktop. Clique direito em kprm_(versão).exe e selecione executar como Administrador. Leia e aceite o Aviso Legal. Quando a ferramenta abrir, assegure-se que todas as caixas por baixo de "Actions" estão marcadas. Debaixo de "Quarantines", escolha "Delete Now" e clique em "Run". Quando completar, clique em OK Um documento será aberto no seu Bloco de Notas (arquivo: kprm-(data).txt). Copie e cole esse conteúdo na sua próxima resposta. Eu gostaria que nos certificássemos que nada resta no seu PC. Para isso: Faça o download ESET Online Scanner e salve no seu Desktop Clique direito em esetonlinescanner_enu.exe e execute como administrador Clique em Computer Scan Clique em Full scan Selecione Enable ESET to detect and quarantine potentially unwanted applications Clique em Start scan Quando terminar, salve o resultado no seu desktop como ESETScan.txt Clique Continue e depois em Close Anexe o arquivo ESETScan.txt
  12. @gustavoomtNão necessita alterar. Eu perguntei precisamente para saber se tinha sido você a fazer, porque alguns malwares alteram isso. Instruções: Temporariamente desative o seus programas de proteção (antivirus), para garantir que não interferem com a execução destes procedimentos. Lembre-se de o ativar novamente mais tarde. Clique direito do mouse no icone do FRST e selecione executar como administrador Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado.Não é necessário colar a informação.A ferramenta FRST fará isso automáticamente. Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKU\S-1-5-21-2175380699-2852125328-1652107485-1001\...\Run: [InputMapper] => "C:\Program Files (x86)\DSDCS\InputMapper 1.7\InputMapper.exe" (Nenhum Arquivo) ShortcutTarget: Peace.lnk -> C:\Program Files\EqualizerAPO\config\Peace.exe (Nenhum Arquivo) CHR Profile: C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default [2021-11-16] CHR Extension: (Apresentações) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-12-08] CHR Extension: (Documentos) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-12-08] CHR Extension: (Google Drive) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-12-08] CHR Extension: (YouTube) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-12-08] CHR Extension: (uBlock Origin) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2021-06-12] CHR Extension: (Dark Reader) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\eimadpbcbfnmbkopoojfekhnkhdbieeh [2021-09-20] CHR Extension: (Planilhas) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-12-08] CHR Extension: (Documentos Google off-line) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-03-15] CHR Extension: (Pagamentos da Chrome Web Store) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-19] CHR Extension: (Gmail) - C:\Users\gusta\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-12-08] FirewallRules: [TCP Query User{9B76DFBB-BE0D-4358-B719-D51785B36E0E}C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.449\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.449\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{9CD8E4E0-438D-422D-8345-156314897383}C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.449\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.449\opera.exe => Nenhum Arquivo FirewallRules: [{DD14DC6F-642B-4E74-869F-938AFAC24BCB}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe => Nenhum Arquivo FirewallRules: [{CFE51B21-F570-4CD8-AA4A-E24515A139C6}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Apex Legends\EasyAntiCheat_launcher.exe => Nenhum Arquivo FirewallRules: [TCP Query User{FA42DE47-1286-4F65-BFF3-15C107A1B6E9}C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.456\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.456\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{15F7154A-CA6D-4EC5-B11D-2AEE1147CBDA}C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.456\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\71.0.3770.456\opera.exe => Nenhum Arquivo FirewallRules: [{C7956E00-3214-4DF9-B258-B8865A59EC04}] => (Allow) D:\Program Files (x86)\qBittorrent\qbittorrent.exe () [Arquivo não assinado] FirewallRules: [{97C3FC53-E90D-4EAE-9CF4-486A7A9D3E7E}] => (Allow) D:\Program Files (x86)\qBittorrent\qbittorrent.exe () [Arquivo não assinado] FirewallRules: [TCP Query User{D8705C66-95F8-4EA1-A1E4-1389EB6F3E7C}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.450\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.450\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{9990710C-A8AE-417D-846D-9924996007F6}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.450\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.450\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{F7DE3AE9-00C7-4B31-95EF-952FEA2E98A6}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.454\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.454\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{F14D3473-5B91-433F-8F67-8C90A5384C85}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.454\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.454\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{00AA92CA-667F-4CB8-B37A-B9C24D3D36E6}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.459\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.459\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{F4D5A6A1-6D56-46AD-B495-4142DDCE3A2E}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.459\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.459\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{7CFCD8B0-7534-46F8-9F09-EC98A86888E0}C:\users\gusta\appdata\local\programs\lnv\stremio-4\node.exe] => (Allow) C:\users\gusta\appdata\local\programs\lnv\stremio-4\node.exe => Nenhum Arquivo FirewallRules: [UDP Query User{2BB731C7-C1DC-4D4F-9FF1-C62F4652D90C}C:\users\gusta\appdata\local\programs\lnv\stremio-4\node.exe] => (Allow) C:\users\gusta\appdata\local\programs\lnv\stremio-4\node.exe => Nenhum Arquivo FirewallRules: [TCP Query User{8761FA9D-33C7-46DD-A8EB-960418C009FB}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.465\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.465\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{F6DC7AEE-A22F-40E3-80BC-47075FB0C22B}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.465\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.465\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{15BFF838-02DC-4D7B-8E7B-64F5B661D2D6}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.473\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.473\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{9ECED2AC-18FF-403B-9348-96C5F34D9564}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.473\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.473\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{FFB8059A-A8FC-4EC9-96E9-8477F5DBCA5C}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.487\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.487\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{73D263B3-E7F9-4927-B867-55DA4D93D009}C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.487\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\72.0.3815.487\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{947E729B-68AB-49F2-B5BD-BAF6771F2CDA}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.396\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.396\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{0B0AE1C3-7087-4582-98DE-898C20575486}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.396\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.396\opera.exe => Nenhum Arquivo FirewallRules: [{3DE58ADB-D656-4AB1-AF6A-76861EE04A5B}] => (Allow) C:\Ongame\PointBlank\PointBlank.exe => Nenhum Arquivo FirewallRules: [{1D9349E0-3A55-4ED9-B6B6-839DE83AD74A}] => (Allow) C:\Ongame\PointBlank\PointBlank.exe => Nenhum Arquivo FirewallRules: [TCP Query User{F03CF4FA-2AEA-48B0-ABF8-403106598CEE}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{00433B7F-96D2-4A6A-A12B-9CA388DC0584}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{73F33930-2379-4A69-9783-4C2FB95593D2}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{19E1CFEF-5A05-4102-9D7C-19E665F3C176}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.400\opera.exe => Nenhum Arquivo FirewallRules: [{DD5A4E71-5D9F-40A1-B494-87E617CA950D}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe => Nenhum Arquivo FirewallRules: [{7CC53549-6DA1-40E2-A38A-0EC63777812E}] => (Allow) c:\program files (x86)\exitlag\exitlag.exe => Nenhum Arquivo FirewallRules: [TCP Query User{09D50F8C-64B1-4F17-AEA4-641954CC917E}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{2E27FE32-03E4-42C1-9431-D65513AB65B1}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe => Nenhum Arquivo FirewallRules: [{D713669B-7FDF-41BB-B5BC-D1415E565642}] => (Allow) C:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe => Nenhum Arquivo FirewallRules: [{4B5A88D9-8DA5-4A61-B15A-3FCF07547B49}] => (Allow) C:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe => Nenhum Arquivo FirewallRules: [TCP Query User{A56FAD94-C3FF-412F-BE5A-45EA8D1B8F2A}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{E56499DA-FE89-45D0-B0C8-F8AA3B8FC55B}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.415\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{9C0503C2-67BA-47C9-A9A4-836835407A22}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.421\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.421\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{62A74E30-66C5-42C3-B032-8AA8FE49CE4E}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.421\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.421\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{AB706ECB-493E-40FC-8BE3-4B7F109B0FF7}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.424\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.424\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{6C027744-318F-4B63-8697-22EDFD721C06}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.424\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.424\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{1F82E0AC-7B4E-4BBE-B909-F205B83856ED}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.427\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.427\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{21C412BE-0B1A-449C-9BCB-3CDDF3163590}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.427\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.427\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{62DFF5C2-639B-43CA-B01D-64FD8C69EBFD}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.434\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.434\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{2FB733F5-5C5C-4B57-9388-27380A6AE684}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.434\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.434\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{787CC1FD-A413-4062-A2D9-FCB7BEB7406D}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.438\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.438\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{185C4491-BD2A-40A1-930F-EE9B0E9264A8}C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.438\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\73.0.3856.438\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{5B602F28-AD31-4FAA-BCE3-5A43969C6683}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.259\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.259\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{304D1399-2A7E-482F-8EF6-D026145F2044}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.259\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.259\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{9538574C-E284-4DD0-9785-9C2D0850A0A9}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.267\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.267\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{ED2F40F0-1F1B-4EE7-8687-987B00117861}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.267\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.267\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{09CD87D6-443F-4BDD-B6C7-7574738E78E6}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.279\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.279\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{677A21E9-EF85-4A07-B0CD-9C66520DEC4F}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.279\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.279\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{5CF58FD2-8DED-443B-9952-591D2F37F73D}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.282\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.282\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{03A36A4A-7EA1-4336-9B73-A2F9F465DE47}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.282\opera.exe] => (Allow) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.282\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{DCCE911A-B780-48DB-B925-2D9C296C9272}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.285\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.285\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{CD522866-1908-491E-9E97-560B20D45EBB}C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.285\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\75.0.3969.285\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{5908B70E-F186-4EB6-8C65-52EC742A57EC}D:\program files (x86)\epic games\overcooked2\overcooked2.exe] => (Allow) D:\program files (x86)\epic games\overcooked2\overcooked2.exe => Nenhum Arquivo FirewallRules: [UDP Query User{D3B87B4B-64C1-46B6-BEAF-AE8180C1991D}D:\program files (x86)\epic games\overcooked2\overcooked2.exe] => (Allow) D:\program files (x86)\epic games\overcooked2\overcooked2.exe => Nenhum Arquivo FirewallRules: [TCP Query User{98A9BEC9-34DE-4519-BC7D-3A3238CABC03}C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.208\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.208\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{3F1009AD-E010-4CF3-956C-4BF8EA8C9656}C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.208\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.208\opera.exe => Nenhum Arquivo FirewallRules: [{6437AA77-64F1-4F98-A478-6F2C489FE739}] => (Allow) C:\Users\gusta\AppData\Local\Temp\scoped_dir7824_922792747\tenorshare-4ddig-for-windows.exe => Nenhum Arquivo FirewallRules: [{81A67CFB-41A8-4FD9-A213-E598427A3656}] => (Allow) C:\Users\gusta\AppData\Local\Temp\scoped_dir7824_922792747\tenorshare-4ddig-for-windows.exe => Nenhum Arquivo FirewallRules: [{78098366-CE46-42F3-97F3-6C7F9E31DABC}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Nenhum Arquivo FirewallRules: [TCP Query User{EDD9A8C9-76A6-412B-BF76-BDFC8ADA9AB9}C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.227\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.227\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{922D3606-7EE0-4175-84D9-428BEC8DEFDD}C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.227\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\76.0.4017.227\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{4A3A6798-06E7-46C5-80A8-5DB0267E5882}C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.257\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.257\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{CBC89EA6-6859-430A-99F3-7DF1C7DCD2E8}C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.257\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.257\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{FFF901EA-BA12-406A-B0E2-380B7A941597}C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.275\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.275\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{1B1C0E05-3BD2-4648-B244-43817CBE2812}C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.275\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\77.0.4054.275\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{40726EE4-1058-4159-86C9-7848D63AE034}C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.153\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.153\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{4D5D5760-2E3C-45D9-B780-00D707A479CC}C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.153\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.153\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{974B8FD6-CD41-42D8-B9F9-1ECAC7965B0B}C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.186\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.186\opera.exe => Nenhum Arquivo FirewallRules: [UDP Query User{B939FF93-BEB9-4A38-9DE8-3F0D1E23C262}C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.186\opera.exe] => (Block) C:\users\gusta\appdata\local\programs\opera gx\78.0.4093.186\opera.exe => Nenhum Arquivo FirewallRules: [TCP Query User{5E4CA825-8981-479B-852B-8CF3D8592072}D:\program files (x86)\Steam\steamapps\common\battlefield 2042 open beta\bf.exe] => (Allow) D:\program files (x86)\Steam\steamapps\common\battlefield 2042 open beta\bf.exe => Nenhum Arquivo FirewallRules: [UDP Query User{A4E44996-BC9E-42AB-A0C0-0F514BC634E1}D:\program files (x86)\Steam\steamapps\common\battlefield 2042 open beta\bf.exe] => (Allow) D:\program files (x86)\Steam\steamapps\common\battlefield 2042 open beta\bf.exe => Nenhum Arquivo FirewallRules: [TCP Query User{075C046B-A7E5-4945-B752-AF41C3C597BA}D:\program files (x86)\ultimaker cura 4.11.0\cura.exe] => (Allow) D:\program files (x86)\ultimaker cura 4.11.0\cura.exe => Nenhum Arquivo FirewallRules: [UDP Query User{607329CE-CD38-483F-B777-6FB4686FBCE7}D:\program files (x86)\ultimaker cura 4.11.0\cura.exe] => (Allow) D:\program files (x86)\ultimaker cura 4.11.0\cura.exe => Nenhum Arquivo EmptyTemp: Reboot: End:: ATENÇÃO: Este script foi especificamente elaborado para este PC. Executá-lo em outra máquina, poderá causar danos ao seu sistema operativo! Clique em Corrigir Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txt. Por favor anexe esse arquivo na sua próxima resposta
  13. @gustavoomt Boa decisão. Evite a utilização desse tipo de programas, para além de circularem lá programas ilegais, são uma fonte muito grande de malwares! Na análise dos resultados, verifico restrições GroupPolicy. Antes de poder seguir com instruções, necessito que me informe se tem politicas configuradas, geralmente em computadores empresariais isso se verifica. abraço
  14. @gustavoomt Não se preocupe com o Superantispyware nem com os cookies, isso é o que menos nos preocupa agora. Depois, se necessário eu explico Quanto aos logs, eu vou analisar. Seja paciente e aguarde. Algumas análises demoram bastante tempo, dependendo da complexidade do malware. Retornarei ao tópico o mais rápido que for possível. Abraço @gustavoomt Prezado, o seu computador contém programas que violam as regras! Nomeadamente este software qbittorrent. Sugiro que esse programa seja removido, mas a decisão é sua. Se optar por remover, poderemos dar continuidade a este tópico. Se optar por manter esse software, teremos de dar por encerrado este tópico. Fico aguardando que me informe sobre qual a sua decisão e lembre-se que eu tenho forma de verificar se de fato esse software foi removido Abraço
  15. @WBruce Olá, uma pergunta. Você já tentou CHKDSK?
  16. @gustavoomt Olá, O que você menciona no seu outro tópico acerca do rumbler [ponto] ru, está associado a malware com sintomas de hijacking no browser, tal como você refere que tem. No entanto, o resultado da análise que você anexou, não mostra isso. Vamos necessitar de fazer uma análise mais detalhada. Faça o download de Farbar Recovery Scan Tool e salve no seu Desktop (Ambiente de Trabalho). <= Importante! Nota: Deverá ser executada a versão compatível com o seu sistema. Se não tem a certeza de qual a versão se adequa ao seu sistema, faça o download de ambas e tente executá-las. Apenas conseguirá executar uma delas, que será a versão correta e compatível com o seu sistema. Clique direito do mouse e executar como administrador. Quando a ferramenta abrir, clique em Sim para aceitar o aviso legal. Pressione o botão Analisar. Serão gerados resultados (logs) com o nome de FRST.txt e Addition.txt, que estarão localizados na mesma diretoria de onde a ferramenta foi executada. Por favor anexe esses logs na sua próxima resposta ao tópico. Abraço
  17. @gustavoomt Prezado, Algumas regras básicas a ter em conta: Antes de executar algo, por favor pergunte primeiro. Caso tenha dúvidas ou se algo inesperado acontecer, não execute nada! Não execute procedimentos ou ferramentas que não tenham sido pedidos. Também, não instale/desinstale nenhum software enquanto decorrer este tópico, a menos que eu lhe tenha dado instruções para o fazer. Se o seu computador começar novamente a funcionar corretamente, não abandone este tópico. Mesmo que lhe pareça que tudo já está normal, por vezes ainda existem restos do malware e pode proporcionar a que o se PC seja novamente infetado. É por isso importante, que tudo seja completado. Você terá de responder ao tópico em 3 dias, caso vá necessitar de mais tempo, por favor avise-me, caso contrário eu encerrarei o tópico por ausência de resposta. Em caso de infeções mais complicadas, você poderá ter de responder no próprio dia, isto para que o processo de remoção seja eficaz, senão estaremos ambos a perder nosso tempo, mas eu atempadamente o avisarei no caso de estarmos a lidar com este tipo de malwares. Os resultados de algumas ferramentas e a complexidade de algumas infeções, exigem bastante tempo para a sua correta análise. Tenha isso em conta e também que os analistas e demais colegas do staff, são pessoas voluntárias. Por isso, seja paciente e aguarde que o seu caso seja analisado, com a certeza que faremos tudo o que estiver ao nosso alcance para o poder ajudar. Por último, mas não menos importante, siga as Regras Gerais do Fórum do Clube do Hardware e siga as regras específicas para o setor da Remoção de Malware. <= Siga as instruções descritas nesse tópico! Na sua próxima resposta, por gentileza coloque o que lhe foi pedido no Manual de uso do setor Remoção de malware (link acima).
  18. @Professor Marcelo Ainda tenho algumas munições para disparar Antes de partirmos para soluções mais complexas, quero esgotar primeiro as mais simples. Então, vamos primeiro ver se resolvemos dessa forma: Baixe esta ferramenta (aqui ou aqui) e na seção "repairs" e desmarque todas exceto “Repair Windows Updates” <= é isto que nós queremos reparar. Caso a ferramenta não reinicie o PC automáticamente, faça isso você. Verifique se o problema ficou resolvido. Caso contrário, tentaremos outra solução. abraço
  19. Sim. Apague todo o conteúdo que esta dentro dessa pasta. Exatamente, depois vamos baixar tudo de novo
  20. @Professor Marcelo Parar. Depois vá até á pasta: C:\WINDOWS\SoftwareDistribution\Download Nessa pasta, selecione todas os arquivos e pastas que possam existir dentro dessa pasta SoftwareDistribution\Download <= dentro desta pasta Após isso, vamos reverter o que fizémos: Só que desta vez, você irá iniciar o serviço. Feito isso acima, então vai agora fazer novamente as atualizações. Fique tranquilo que eu não o deixaria sem que o seu sistema operacional não tivesse as devidasproteções/atualizações
  21. @Professor Marcelo Não custa tentar. Até porque nós já tínhamos corrigido o problema que não lhe deixava fazer pontos de restauração e isso agora já está ok e portanto existe um ponto de restauração recente, para caso algo corra mal você poderá facilmente reverter isso. O que pude ver nessa ligação que você coloca acima não creio que resolva, mas curiosamente a coisa que pode parecer assim meio maluca: poderá ser esta a que irá resultar. Não tenho como replicar isso e lhe dar uma garantia. Se quiser tentar isso e já que o que está escrito está meio confuso e com erros ortográficos, isso basicamente e creio que de forma mais fácil para si: Aperte a tecla Win + R, na caixa que abrir digite: services.msc e dê enter; Isso irá abrir a janela dos serviços e lá terá de procurar o Windows Update e caso esteja em execução, pare o serviço.
  22. @kifirefox Você já dá a si mesmo uma boa resposta! Ninguém sabe ao certo quando vai haver exatamente uma estabilidade, embora eu na minha opinião não pensaria mudar no 1º semestre do próximo ano. Nesse ponto, você deverá pensar de outra forma. Raciocínio lógico: Se existe uma atualização, então é porque existe algo a ser corrigido ou melhorado. Resumindo: Quanto mais atualizado estiver o seu software, melhor desempenho e nisso se inclui maior segurança.
  23. @FoxBlack Isso é uma solução como por exemplo em um carro ter uma peça avariada e substituir o motor todo. Resolve? Sem dúvida que sim, mas tem custos associados, já que reinstalar o sistema não lhe vai deixar o PC exatamente como o tem nesse momento. @Professor Marcelo Não tentámos ainda a hipótese de você remover a(s) ultima(s) atualizações. Você pode tentar isso. Desinstalar a ou as atualizações que estejam perto da data em que os problemas começaram a ocorrer e tentar depois novamente fazer as atualizações de forma manual. Consulte este link e na terá lá informação: "Como vejo as atualizações instaladas" e "Como posso remover uma atualização instalada". abraço
  24. @gustavoomt Olá, provavelmente o Steam Guard desempenhou a sua função ao dar o alerta de tentativa de hackeamento. Eu não utilizo esse software, portanto não estou inteirado de pormenores de funcionalidade desse software. Mas como você diz que executou o ADWCleaner e Malwarebytes e que nada foi encontrado, e SE você não nota mais nada de estranho acontecendo, então o mais provável é que os seus programas de proteção o tenham protegido de fato quanto á tentativa de intrusão. Se eu estivesse no seu caso ficaria mais ou menos tranquilo, caso não notasse nada estranho para além do que você relatou, mas sem dúvida que alteraria minha password e estaria muito atento a algo estranho que ocorresse. Nesse caso, abra um novo tópico no setor de Remoção de Malware, para que o possamos auxiliar devidamente. Nunca esquecendo de ler as Regras Gerais e as Regras específicas para esse setor do Fórum do Clube do Hardware! abraço
  25. Problema resolvido! Caso o autor necessite, o mesmo será reaberto, para isso deverá entrar em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Ebook grátis: Aprenda a ler resistores e capacitores!

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!