×
Ir ao conteúdo
  • Cadastre-se

Malware persiste atacando o computador após restauração


Posts recomendados

Boa tarde.
O meu computador recentemente foi infectado com malware, utilizei o malwarebytes para retira-lo, mas percebi que, após alguns dias, o computador era novamente atacado e, ao realizar um novo scanneamento, havia não só um, mas três identificações de ameaça.
Tomei a liberdade de fazer uma restauração, após um dia, os malwares estavam lá. Tentei então encontrar alguma solução na internet e cheguei ao post: 

que parecia ser muito parecido com o meu problema. Fiz algumas etapas da correção e cheguei até um ponto em que não entendi mais como prosseguir, especificamente quando o moderador Elias Pereira diz:image.png.7a9b17b8027f8f763c72ac3d94fb2753.png

Gostaria de ajuda para livrar o meu computador de tal ameaça que não sai e ter um diagnóstico de que o problema não persistirá e se não afetou o modem da minha casa.

ZA-Scan.txt

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Rafael Fiel

 

Por favor, atente para o seguinte:

  • Sobre o Fórum: Este é um espaço privado, não público. Seu uso é um privilégio, não um direito;
  • O que será passado aqui, somente será com relação ao problema do seu computador portanto, não faça mais em nenhum outro;
  • IMPORTANTE: Caso tenha programas de ativação do windows ou de compartilhamento p2p/toŕŕent, sugiro desinstalar. Só irei dar procedimento na analise após a remoção. Regras do forum;
  • Siga, por favor, atentamente as instruções passadas e em caso de dúvidas não hesite em perguntá-las;
  • Respeite a ordem das instruções passadas;
  • Observação: Não tome outra medida além das passadas aqui; atente para que, caso peça ajuda em outro fórum, não deixe de nos informar, sob risco de desconfigurar seu computador!


Regras da Área de Remoção de Malware << IMPORTANTE A LEITURA

Regras Gerais do Forum Clube do Hardware << IMPORTANTE A LEITURA
 

Siga os passos abaixo:

Desative temporariamente seu antivirus, antispywares e firewall, para não causar conflitos.

 

ETAPA 1

 

Faça o download do AdwCleaner de um dos links abaixo e salve no desktop.

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

http://www.bleepingcomputer.com/download/adwcleaner/

Clique em DOWNLOAD NOW para baixar o arquivo.

Execute o adwcleaner.exe

OBS: Usuários do Windows Vista, 7, 8/8.1 e windows 10 clique com o direito sobre o arquivo AdwCleaner.exe, depois clique em image.png

Clique em VERIFICAR AGORA/SCAN NOW. Após o termino clique em LIMPAR/CLEAN e aguarde.

Será aberto o bloco de notas com o resultado.

 

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

 

ETAPA 2

 

Faça o download do ZHPCleaner no link abaixo e salve em sua Área de trabalho (Desktop)

https://www.majorgeeks.com/files/details/zhpcleaner.html

Execute o arquivo ZHPCleaner.exe Como Administrador

  • Clique no botão Scanner.
  • A ferramenta começara o exame do seu sistema.
  • Tenha paciência pois pode demorar um pouco dependendo da quantidades de itens a examinar.
  • Em seguida clique no botão Reparar.
  • Será gerado um log chamado ZHPCleaner.txt

ATENÇÃO: Selecione, copie e cole o seu conteúdo na próxima resposta.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

AdwCleaner
 

# -------------------------------
# Malwarebytes AdwCleaner 8.3.0.0
# -------------------------------
# Build:    06-29-2021
# Database: 2021-10-08.3 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-18-2021
# Duration: 00:00:05
# OS:       Windows 10 Home Single Language
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1556 octets] - [17/10/2021 10:37:32]
AdwCleaner[C00].txt - [1770 octets] - [17/10/2021 10:38:21]
AdwCleaner[S01].txt - [1544 octets] - [17/10/2021 10:39:00]
AdwCleaner[S02].txt - [1605 octets] - [17/10/2021 10:39:37]
AdwCleaner[C02].txt - [1795 octets] - [17/10/2021 10:39:57]
AdwCleaner[S03].txt - [1727 octets] - [18/10/2021 22:15:03]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########


ZHPCleaner

~ ZHPCleaner v2021.10.17.333 by Nicolas Coolman (2021/10/17)
~ Run by 55919 (Administrator)  (18/10/2021 22:18:32)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\55919\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\55919\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home Single Language, 64-bit  (Build 17763)


---\\  Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\  Services (0)
~ No malicious or unnecessary items found.


---\\  Browser internet (0)
~ No malicious or unnecessary items found.


---\\  Hosts file (1)
~ The hosts file is legitimate (21)


---\\  Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\  Explorer ( File, Folder) (0)
~ No malicious or unnecessary items found.


---\\  Registry ( Key, Value, Data) (0)
~ No malicious or unnecessary items found.


---\\ Result of repair
~ Any repair made
~ Internet Explorer OK
~ Opera Stable OK


---\\ Statistics
~ Items scanned : 91602
~ Items found : 0
~ Items cancelled : 0
~ Space saving (bytes) : 0
~ Items options : 9/17


---\\ OPTIONS NOT ACTIVES
~ Temporary file analysis
~ Temporary folder analysis
~ Empty Folder CLSID Analysis
~ Empty Other Folder Analysis
~ Empty LocalLow Folder Analysis
~ Empty Local Folder Analysis
~ Obsolete Installer File Analysis
~ Start browsers with extensions removed

~ End of search in 00h04mn14s

---\\  Reports (13)
ZHPCleaner-[R]-17102021-10_48_40.txt
ZHPCleaner-[R]-18102021-21_56_25.txt
ZHPCleaner-[S]-17102021-10_46_03.txt
ZHPCleaner-[S]-17102021-10_54_15.txt
ZHPCleaner-[S]-17102021-11_20_56.txt
ZHPCleaner-[S]-17102021-12_59_01.txt
ZHPCleaner-[S]-17102021-13_19_01.txt
ZHPCleaner-[S]-17102021-14_38_07.txt
ZHPCleaner-[S]-17102021-16_21_58.txt
ZHPCleaner-[S]-17102021-20_35_52.txt
ZHPCleaner-[S]-18102021-21_53_34.txt
ZHPCleaner-[S]-18102021-22_01_14.txt
ZHPCleaner-[S]-18102021-22_22_46.txt
 

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@Rafael Fiel

 

Faça o download do RogueKiller by Tigzy, e salve na sua área de trabalho (Desktop)

roguekiller.exe (x64) << link

  • Feche todos os programas
  • Execute o RogueKiller.exe.
    ** Usuários do Windows Vista, Windows 7, 8, 8.1 e Windows 10:Clique com o direito sobre o arquivo rogueKiller.exe, depois clique em image.png
  • Clique em SCAN
  • Clique no primeiro START "Standard Scan (recommended)" e aguarde o scan...
  • Clique no botão RESULTS
  • Clique na opção REPORT e em EXPORT e selecione a opção Text file...
  • Salve o arquivo na area de trabalho com o nome roguekiller_report

Atente para abrir o arquivo, copiar e colar todo o conteúdo na sua próxima resposta

Link para o comentário
Compartilhar em outros sites

  • 2 semanas depois...
  • Analista de Segurança

Tópico arquivado

 

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado. Caso você seja o autor do tópico e quer que o mesmo seja reaberto, entre em contato com um Analista de Segurança ou Coordenador solicitando o desbloqueio.

 

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Aprenda a ler resistores e capacitores

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!