Logo Hardware.com.br
dariovaz
dariovaz Novo Membro Registrado
4 Mensagens 0 Curtidas

[Resolvido] Alertas de arquivos maliciosos - notificações - Chrome

#1 Por dariovaz 27/12/2020 - 11:50
Prezados, bom dia.

Esses dias instalei um SSD no meu Note e, ao baixar alguns programas para instalá-los, acabei tentando usar ferramentas de link premium gratuitos, como CBOX e afins.

Na pressa, acredito que cliquei em alguns links maliciosos e acabei adicionando alguma coisa no próprio navegador e, quiçá, no sistema.

De lá pra cá venho recebendo alguns avisos do Malwarebytes (versão gratuita). Já passei o Spybot, fez algumas detecções aparentemente de menor importância. Passei também o Kaspersky Removal Tool e não houve nenhuma detecção. Mas as notificações continuam.

Estou a ponto de formatar novamente o HD.

Seguem os logs. Agradeço desde já pela ajuda.

Log FRST:
https://www.cjoint.com/c/JLBoLIEgnvB

Log Addition:
https://www.cjoint.com/c/JLBoMoSK4iB

Log MBAM:
https://www.cjoint.com/c/JLBoVBJTh1B
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#2 Por joram
27/12/2020 - 17:32
/!\ Boa Tarde! dariovaz /!\

Desinstale:

Google Chrome (HKLM-x32\...\Google Chrome) (Version: 87.0.4280.88 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.8.67.0 - Safer-Networking Ltd.)

Após isto,faça novo scan com o Malwarebytes e poste seu relatório.
Ao finalizar poste novos relatórios da FRST.

[]s
PH
PH Cyber Highlander Registrado
61.2K Mensagens 10.6K Curtidas
#3 Por PH
28/12/2020 - 09:26
dariovaz disse:
Prezados, bom dia.

Esses dias instalei um SSD no meu Note e, ao baixar alguns programas para instalá-los, acabei tentando usar ferramentas de link premium gratuitos, como CBOX e afins.

Na pressa, acredito que cliquei em alguns links maliciosos e acabei adicionando alguma coisa no próprio navegador e, quiçá, no sistema.

De lá pra cá venho recebendo alguns avisos do Malwarebytes (versão gratuita). Já passei o Spybot, fez algumas detecções aparentemente de menor importância. Passei também o Kaspersky Removal Tool e não houve nenhuma detecção. Mas as notificações continuam.

Estou a ponto de formatar novamente o HD.

Seguem os logs. Agradeço desde já pela ajuda.

Log FRST:
https://www.cjoint.com/c/JLBoLIEgnvB

Log Addition:
https://www.cjoint.com/c/JLBoMoSK4iB

Log MBAM:
https://www.cjoint.com/c/JLBoVBJTh1B


Bom dia!

Seja bem-vindo ao fórum! wink.png
Tudo bem com você?

Spybot já foi descontinuado a alguns anos. O Malwarebytes faz bem o serviço que o Spybot fazia. Agora, o Kaspersky quando passou, marcou a opção System Drive?
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
dariovaz
dariovaz Novo Membro Registrado
4 Mensagens 0 Curtidas
#4 Por dariovaz
28/12/2020 - 12:05
joram disse:
/!\ Boa Tarde! dariovaz /!\

Desinstale:

Google Chrome (HKLM-x32\...\Google Chrome) (Version: 87.0.4280.88 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.8.67.0 - Safer-Networking Ltd.)

Após isto,faça novo scan com o Malwarebytes e poste seu relatório.
Ao finalizar poste novos relatórios da FRST.

[]s

Bom dia.

Muito obrigado pela resposta.

Fiz as desinstalações solicitadas, com exceção do Google Update Helper, porque não encontrei e imagino que vá junto com a desinstação do Chrome, não?!

Seguem os logs:
Log FRST:
https://www.cjoint.com/c/JLCpc7vzJpB

Log Addition:
https://www.cjoint.com/c/JLCpdGiItwB

Log MBAM:
https://www.cjoint.com/c/JLCpegUXIkB


PH disse:
Bom dia!

Seja bem-vindo ao fórum! wink.png
Tudo bem com você?

Spybot já foi descontinuado a alguns anos. O Malwarebytes faz bem o serviço que o Spybot fazia. Agora, o Kaspersky quando passou, marcou a opção System Drive?

Bom dia. Obrigado. Tudo ótimo.

Entendo. Quando passei o Kaspersky marquei sim a opção System Drive.
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#5 Por joram
28/12/2020 - 12:44
/!\ Boa Tarde! dariovaz /!\
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden

> Estava oculta,mas a desinstalação do Chrome a removeu.
> O relatório do Malwarebytes veio limpo. Tudo Ok!

> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )

Imagem
[spoiler]Start::
Closeprocesses:
AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
BootExecute: autocheck autochk * sdnclean64.exe
Hosts:
Emptytemp:
Reboot:
End::
[/spoiler]

Imagem

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

< Este script foi elaborado exclusivamente para este computador,portanto peço aos visitantes que não o utilize em outras "máquinas". >

[]s
dariovaz
dariovaz Novo Membro Registrado
4 Mensagens 0 Curtidas
#6 Por dariovaz
28/12/2020 - 17:08
joram disse:
/!\ Boa Tarde! dariovaz /!\

> Estava oculta,mas a desinstalação do Chrome a removeu.
> O relatório do Malwarebytes veio limpo. Tudo Ok!

> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )

Imagem
[spoiler]Start::
Closeprocesses:
AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
BootExecute: autocheck autochk * sdnclean64.exe
Hosts:
Emptytemp:
Reboot:
End::
[/spoiler]

Imagem

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

< Este script foi elaborado exclusivamente para este computador,portanto peço aos visitantes que não o utilize em outras "máquinas". >

[]s

Boa tarde.

Segue o relatório de correção do FRST:
https://www.cjoint.com/c/JLCuhp7aNNB

A propósito, posso reinstalar o Chrome?
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal