Ir ao conteúdo
  • Cadastre-se

PC Infectado por AKAMAIHD.NET - Não para de abrir outras abas no Chrome


Posts recomendados

Meu amigo baixou um arquivo contendo vírus. Depois de executa-lo, toda vez que ele abre alguma pagina no chrome, abre varias abas com propagandas. Verificando o Gerenciador de tarefas do Chrome, percebi o AKAMAIHD.NET. Ja baixei o Malwarebytes e Avast para tentar elimina-lo, porém, sem sucesso até o momento. Também já verifiquei extensões e programas instalados para encontra-lo, mas nada até agora. Poderiam me ajudar, por favor.

 

Outra coisa, encontrei o arquivo que ele executou, esta com o nome "Data", dentro dele, mais especificamente em "Comentário" esta esta lista de comando:

 

;The comment below contains SFX script commands

Setup=KRSetp.exe
Setup=jg7_7wjg.exe
Setup=proz.exe
Setup=ubisoftant.exe
Setup=askinstall4.exe
Setup=piyyy.exe
Setup=zan.exe
Setup=update_b503b2.exe
Setup=info.exe
TempMode
Silent=1
Overwrite=1
Title=Data

 

Acredito que esses foram os comando executados ao clicar nele.

Espero que possam me ajudar, muito obrigado!

Link para o post
Compartilhar em outros sites
  • Analista de Segurança

@Diogenes Oliveira

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento p2p/toŕŕent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!


Regras da Área de Remoção de Malware << IMPORTANTE A LEITURA

Regras Gerais do Forum Clube do Hardware << IMPORTANTE A LEITURA
 

Siga os passos abaixo:

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

 

ETAPA 1

 

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em image.png

Clique em VERIFICAR AGORA/SCAN NOW. Após o termino clique em LIMPAR/CLEAN e aguarde.

Será aberto o bloco de notas com o resultado.

 

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

 

ETAPA 2

 

Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

Link para o post
Compartilhar em outros sites

@Elias Pereira @Elias Pereira Bom dia, muito obrigado pela ajuda. 

Fiz o que pediu, segue resultados.

 

ZHPCleaner

 

~ ZHPCleaner v2021.1.7.267 by Nicolas Coolman (2021/01/07)
~ Run by Diogenes (Administrator)  (12/01/2021 12:33:45)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Repair
~ Report : C:\Users\Diogenes\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Diogenes\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home Single Language, 64-bit  (Build 19042)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (22)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (9)
MOVED file: C:\Users\Diogenes\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium
MOVED file: C:\Users\Diogenes\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences    =>Préférences Chromium
MOVED file: C:\Users\Diogenes\AppData\Local\Microsoft\Edge\User Data\Default\Preferences    =>Préférences Chromium
MOVED file: C:\Users\Diogenes\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences    =>Préférences Chromium
MOVED file: C:\Windows\Prefetch\REIMAGE.EXE-02B30964.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-CDCE985A.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Windows\Prefetch\REIMAGEREPAIR.EXE-630B19E8.pf    =>SUP.Optional.ReimageRepair
MOVED file: C:\Users\Diogenes\Downloads\Travis Scott feat. Kendrick Lamar - Goosebumps [www.slider.kz].mp3    =>.SUP.MaxStart
MOVED folder: C:\Program Files\KMSpico  =>HackTool.KMSpico


---\\  Registry ( Key, Value, Data) (2)
DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\035CDEF68F090CA43BE6EBD047EBEE5A [C:\ProgramData\Ableton\Live 10 Suite\Resources\Python\abl.webconnector\tests\test_connectors.py]  =>Adware.Sambreel
DELETED key*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\050F63FB55F3C8149AD30EE72CCAA6C0 [C:\ProgramData\Ableton\Live 10 Suite\Resources\Python\abl.webconnector\abl\webconnector\connector.py]  =>Adware.Sambreel


---\\  Summary of the elements found (5)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium
https://nicolascoolman.eu/2017/01/27/superfluous-reimagerepair/  =>SUP.Optional.ReimageRepair
https://nicolascoolman.eu/forum/Topic/logiciels-potentiellement-superflus-lps/  =>.SUP.MaxStart
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/  =>HackTool.KMSpico
https://nicolascoolman.eu/2017/09/24/adware-sambreel/  =>Adware.Sambreel


---\\  Other deletions. (0)
~ Registry Keys Tracing deleted (0)
~ Remove the old reports ZHPCleaner. (0)


---\\ Result of repair
~ Repair carried out successfully
~ Google Chrome OK
~ Internet Explorer OK


---\\ Statistics
~ Items scanned : 1143
~ Items found : 0
~ Items cancelled : 0
~ Space saving (bytes) : 0
~ Items options : 9/16


---\\ OPTIONS NOT ACTIVES
~ Temporary file analysis
~ Temporary folder analysis
~ Empty Folder CLSID Analysis
~ Empty Other Folder Analysis
~ Empty LocalLow Folder Analysis
~ Empty Local Folder Analysis
~ Obsolete Installer File Analysis

~ End of clean in 00h00mn32s

---\\  Reports (3)
ZHPCleaner-[S]-12012021-10_54_28.txt
ZHPCleaner-[S]-12012021-12_25_35.txt
ZHPCleaner-[R]-12012021-12_34_17.txt
 

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

AdwCleaner

 

# -------------------------------
# Malwarebytes AdwCleaner 8.0.9.0
# -------------------------------
# Build:    01-11-2021
# Database: 2021-01-11.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-12-2021
# Duration: 00:00:01
# OS:       Windows 10 Home Single Language
# Cleaned:  13
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

Deleted       C:\Windows\Reimage.ini

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Reimage

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted       http://br.hao123.com/?tn=opencd_hp_hao123_br
Deleted       http://br.hao123.com/?tn=opencd_hp_hao123_br
Deleted       http://br.hao123.com/?tn=opencd_hp_hao123_br
Deleted       http://br.hao123.com/?tn=ultra_pay_hp_02_hao123_br
Deleted       http://br.hao123.com/?tn=ultra_pay_hp_02_hao123_br
Deleted       http://br.hao123.com/?tn=ultra_pay_hp_02_hao123_br
Deleted       http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BR&userid=eb103eb7-e90a-420b-9632-f6e06ec70820&affid=111583&searchtype=hp&babsrc=lnkry
Deleted       http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=BR&userid=eb103eb7-e90a-420b-9632-f6e06ec70820&affid=111583&searchtype=hp&babsrc=lnkry
Deleted       http://mysearch.avg.com?cid={BD7D6E6D-390A-4BDD-BA4E-12F2D5E637CC}&mid=286174fb3ba647d2b1dc41ed98067f5b-3a47211f55b6bdbe645974173a3e0acb5deab134&lang=pt-br&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-07-08 15:38:59&v=18.1.8.643&pid=safeguard&sg=&sap=hp
Deleted       http://mysearch.avg.com?cid={BD7D6E6D-390A-4BDD-BA4E-12F2D5E637CC}&mid=286174fb3ba647d2b1dc41ed98067f5b-3a47211f55b6bdbe645974173a3e0acb5deab134&lang=pt-br&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-07-08 15:38:59&v=18.1.8.643&pid=safeguard&sg=&sap=hp
Deleted       http://start.iminent.com/?appId=2E577853-CAF9-4D5D-B03E-AC92B4545E3F

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3355 octets] - [11/01/2021 15:32:35]
AdwCleaner[C00].txt - [3249 octets] - [11/01/2021 15:32:55]
AdwCleaner[S01].txt - [1544 octets] - [11/01/2021 15:33:42]
AdwCleaner[S02].txt - [3151 octets] - [12/01/2021 10:34:55]
AdwCleaner[S03].txt - [3212 octets] - [12/01/2021 11:04:45]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
 

 

Link para o post
Compartilhar em outros sites
  • Analista de Segurança

@Diogenes Oliveira

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop)

roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em image.png
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report

Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Aprenda a ler resistores e capacitores

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!