Ir ao conteúdo
  • Cadastre-se

Apareceu um arquivo estranho no meu computador


Posts recomendados

Esse arquivo apareceu do nada no meu computador e eu não sei o que é, alguém poderia me ajudar por favor?
Sem contar que quando eu vou entrar no meu e-mail algumas vezes aparece um popup se passando pela microsoft para eu colocar as minhas credenciais nele, mas eu nunca coloquei porque eu sabia que era algo estranho.image.png.870388e4d5dea4422fb33014e1e2cd8b.png

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Mig_L

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do Windows ou de compartilhamento p2p/toŕŕent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!


Regras da Área de Remoção de Malware << IMPORTANTE A LEITURA

Regras Gerais do Forum Clube do Hardware << IMPORTANTE A LEITURA
 

Siga os passos abaixo:

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

 

ETAPA 1

 

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e Windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em image.png

Clique em VERIFICAR AGORA/SCAN NOW. Após o termino clique em LIMPAR/CLEAN e aguarde.

Será aberto o bloco de notas com o resultado.

 

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

 

ETAPA 2

 

Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

Link para o comentário
Compartilhar em outros sites

@Elias Pereira Eu fiz tudo e no ZHP Cleaner deu os seguintes resultados:image.thumb.png.057f35dac34af688e745e74e3fe375f2.png

image.thumb.png.082e0acc6b31a5bb7b80e59eebdc8559.png

O que quer dizer tudo isso?

@Elias Pereira Eu não tinha mencionado isso pelo fato de acontecer só algumas vezes, mas toda vez que eu ia entrar no meu email (Microsoft), aparecia esse PopUp e eu não conseguia mover o mouse pra fora dele, me obrigado a colocar as minhas credenciais e é óbvio que eu coloquei credenciais incorretas como uma senha aleatória tipo ''ASNDANIOWDIOAWJIWA'' e mesmo assim vai, uma prova que é um vírus ou algo assim e não tem nada a ver com o banco de dados da Microsoft pelo fato de aceitar qualquer email com qualquer senha mas eu queria saber o que exatamente é isso, se puxer me ajudar eu agradeço.

image.thumb.png.65518e6c85f176198953bc1ab7e744f8.png

@Elias Pereira Pelo o que eu vi, em vermelho tava escrito alguma coisa sobre o Lightshot da Skillbrains. Não sei se isso quer dizer que é um arquivo malicioso mas eu sempre utilizei esse programa e nunca deu nada.

@Elias Pereira Enquanto eu fazia o scanneamento pelo ZHP Cleaner ele perguntou se eu tinha baixado 2 servers (e mostrou 2 ip's na minha tela) que começavam com 185 alguns números, eu disse que não afinal meu ip começa com 175, o que seria isso?

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Mig_L

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop)

roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em image.png
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report

Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Link para o comentário
Compartilhar em outros sites

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Desktop [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210809_120810, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/08/14 15:02:34 (Duration : 00:02:34)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] (file) 1030.lng_rad -- C:\Program Files (x86)\Radmin Viewer 3\1030.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1044.lng_rad -- C:\Program Files (x86)\Radmin Viewer 3\1044.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1046.lng_rad -- C:\Program Files (x86)\Radmin Viewer 3\1046.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1030.lng_rad -- C:\Program Files (x86)\Radmin VPN\1030.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1046.lng_rad -- C:\Program Files (x86)\Radmin VPN\1046.lng_rad -> Found
[PUP.HackTool (Potentially Malicious)] (file) 1044.lng_rad -- C:\Program Files (x86)\Radmin VPN\1044.lng_rad -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 

Link para o comentário
Compartilhar em outros sites

@Elias Pereira

RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug  5 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Desktop [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210816_084816, Driver : Loaded
Mode : Standard Scan, Delete -- Date : 2021/08/16 13:04:50 (Duration : 00:02:29)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Delete ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.HackTool (Potentially Malicious)] 1030.lng_rad -- %programfiles(x86)%\Radmin Viewer 3\1030.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1044.lng_rad -- %programfiles(x86)%\Radmin Viewer 3\1044.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1046.lng_rad -- %programfiles(x86)%\Radmin Viewer 3\1046.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1030.lng_rad -- %programfiles(x86)%\Radmin VPN\1030.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1044.lng_rad -- %programfiles(x86)%\Radmin VPN\1044.lng_rad -> Deleted
[PUP.HackTool (Potentially Malicious)] 1046.lng_rad -- %programfiles(x86)%\Radmin VPN\1046.lng_rad -> Deleted
 

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Mig_L

 

  1. Clique no menu Iniciar, e após isso clique com o botão direito do mouse sob Este computador e selecione a opção Propriedades.
  2. Em Propriedades, selecione a opção Configurações avançadas do sistema.
  3. Vá na aba Proteção do Sistema, e em Restauração do Sistema, vá na opção Criar.
    OBS: Atente para a correta criação do ponto de restauração
    fce2f587-5556-456b-93d4-00966ae7f59d
  4. Depois basta seguir as instruções em tela, para criar seu ponto de restauração.
    OBS: Lembre-se de colocar um nome de fácil entendimento para uma posterior restauração a partir deste ponto.

Pressione as teclas Windows conheca-atalhos-de-teclado-para-dominar-o-windows-8-2.jpg + R e digite: msconfig 
- Clique na guia Serviços, marque a opção Ocultar todos os serviços Microsoft e depois clique em Desativar tudo
- Clique na guia Inicialização de Programas e clique em Abrir Gerenciador de Tarefas
- Clique com o botão direito em cada entrada da inicialização e clique em Desabilitar/Desativar.

Volte para a tela de Configurações do Sistema e clique em Aplicar e depois em OK

Siga as mensagens ate que seja solicitado a reiniciar.

Me informe se tudo ok ou se ocorreu algum problema.

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Mig_L

 

Em relação a malwares, não temos mais problemas.

MANTENHA O SO ATUALIZADO:
Mantenha como "automatica" as atualizações do Windows. Novas brechas de segurança são descobertas com freqüência. Muitos malwares exploram essas brechas, infectando sistemas sem depender de nenhuma ação do usuário. A Microsoft corrige essas brechas através das atualizações. Por isso é fundamental manter o seu sistema atualizado.

Se não tiver mais problema em relação a malwares, clique em Denunciar Post localizado no topo da pagina e diga que seu topico está RESOLVIDO. Se você tiver alguma dúvida relacionada a informática e tecnologia, sinta-se à vontade para postar em qualquer área do CdH.

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...