Logo Hardware.com.br
Fernando da Silva Stein
Fernando da... Novo Membro Registrado
18 Mensagens 0 Curtidas

Ajuda com analise de log

#1 Por Fernando da... 05/02/2015 - 14:33
Boa tarde. Precisei recorrer a vocês do fórum para ver se me auxiliam na desinfectação de uma maquina.

Essa maquina começou a apresentar um comportamento estranho nos sites do BB e Caixa.

Já tentei me orientar através de outros tópicos, mas preciso da ajuda de vocês para analisar esse log do ZHPDiag:
https://dl.dropboxusercontent.com/u/73380710/ZHPDiag.txt

Agradeço a ajuda!
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#16 Por Power Max
07/02/2015 - 11:42
veja.png Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

Escolhendo Programas que Iniciam com o PC

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC.
________________________________________________________________

veja.png Selecione e copie todo o texto destacado em vermelho abaixo (começando em script zhpfix e indo até emptyclsid)

script zhpfix
SysRestore
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified =>PUA.StartShow
O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} Chave orfã
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{742E70CF-7770-412D-86CB-230B322E807C} Chave orfã
[MD5.00000000000000000000000000000000] [APT] [{29780E46-57CB-4950-812F-435E6E20120A}] (...) -- E:\Fireworks 8 Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FBA0ED6C-787D-4B64-AA88-35914D820487}] (...) -- E:\SetupBtwDownloadSE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Core Temp Autostart] (...) -- C:\Program Files\Core Temp\Core Temp.exe (.not file.) [0]
[HKCU\Software\Baixaki]
[HKCU\Software\superdownloads.com.br]
O61 - LFC: 02/02/2015 - 16:19:54 ---A- . (...) -- C:\Users\fst\AppData\Local\Temp\jrt\get.bat [14924]
O61 - LFC: 02/02/2015 - 16:19:54 ---A- . (...) -- C:\Users\fst\AppData\Local\Temp\jrt\misc.bat [191237]
O61 - LFC: 02/02/2015 - 16:19:54 ---A- . (...) -- C:\Users\fst\AppData\Local\Temp\jrt\runvalues.bat [11201]
O61 - LFC: 06/02/2015 - 16:19:54 ---A- . (...) -- C:\Users\fst\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpgvzkxz.dll [43008]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified =>PUA.StartShow^
ShortcutFix
EmptyTemp
EmptyFlash
emptyclsid

_____________________________________________________________________________________________________________

Vá no menu: Iniciar > Todos os programas > ZHP > Clique com o botão direito do mouse sobre o Zhpfix e escolha a opção de Executar como administrador > Clique em Importação > Clique no botão GO > Clique em Oui > Caso queira que os arquivos da lixeira sejam excluídos clique em Oui novamente > Um relatório aparecerá no bloco de notas.

Copie este relatório e poste em sua próxima resposta.

Nota: Esse script foi elaborado somente para este computador, de acordo com os arquivos e chaves presentes.

Aos visitantes: Se estiverem com um problema semelhante, não utilizem esse script, pois o uso sem supervisão pode causar danos ao sistema.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
Fernando da Silva Stein
Fernando da... Novo Membro Registrado
18 Mensagens 0 Curtidas
#17 Por Fernando da...
09/02/2015 - 08:33
Bom dia.

Segue relatório do ZhpFix:
Rapport de ZHPFix 2015.1.15.1 par Nicolas Coolman, Update du 15/01/2015
Fichier d'export Registre : C:\Users\fst\AppData\Roaming\ZHP\ZHPExportRegistry-09-02-2015-08-32-10.txt
Run by fst at 09/02/2015 08:31:57
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)

Reciclagem vazia (00mn 12s)
Reparação de atalhos do navegador

========== Chaves do Registo ==========
ELIMINÉ: HKCU\Software\Baixaki
ELIMINÉ: HKCU\Software\superdownloads.com.br

========== Valores do Registo ==========
ELIMINÉ: Toolbar: {742E70CF-7770-412D-86CB-230B322E807C}

========== Elementos dos dados do Registo ==========
SUBSTITUI Value Start_ShowHelp : Good (1) - Bad (0)

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia

========== Ficheiros ==========
ELIMINÉ: c:\users\fst\appdata\local\temp\jrt\get.bat
ELIMINÉ: c:\users\fst\appdata\local\temp\jrt\misc.bat
ELIMINÉ: c:\users\fst\appdata\local\temp\jrt\runvalues.bat
ELIMINÉ Temporários windows (184) (38.549.596 octets)
ELIMINÉ Flash Cookies (0) (0 octets)

========== Tarefa planificada ==========
ELIMINÉ: {29780E46-57CB-4950-812F-435E6E20120A}
ELIMINÉ: {FBA0ED6C-787D-4B64-AA88-35914D820487}
ELIMINÉ: Core Temp Autostart

========== Restauração Sistema ==========
Ponto de restauro do sistema criado com sucesso


========== Recapitulativo ==========
2 : Chaves do Registo
1 : Valores do Registo
1 : Elementos dos dados do Registo
1 : Pastas
5 : Ficheiros
3 : Tarefa planificada
1 : Restauração Sistema


End of clean in 01mn 44s

========== Caminho do ficheiro do relatório ==========
C:\Users\fst\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/02/2015 08:32:09 [1561]
Fernando da Silva Stein
Fernando da... Novo Membro Registrado
18 Mensagens 0 Curtidas
#19 Por Fernando da...
09/02/2015 - 10:46
Os programas na inicialização do PC são propositais, eu escolhi que estivesse essa quantidade mesmo.

O PC nesse momento se encontra normal. O site da caixa já consigo usar normalmente. Aparentemente não consigo perceber nada anormal.

O Banco do Brasil que eu ainda não testei, pois essa maquina já travou 2 vezes a senha do Banco.

O que ainda me deixa intrigado, é que no navegador do IE, ainda fica aparecendo a seguinte configuração:
Anexo do post

Antes de inciar o contato com voces, esse foi um dos indicios que comecei a desconfiar da maquina, visto que eu não deveria estar com essas opções habilitadas;

Hoje, ela não está mais selecionada, entretanto continua aparecendo, mesmo pegando e apagando.

Devo me preocupar com isso?!

Anexos

Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#20 Por Power Max
09/02/2015 - 12:03
veja.png Siga, por gentileza, as dicas destes tutoriais:

Tutorial do Bankerfix

Tutorial do antivirus Nod32 Online
_____________________________________________________________________________________________

veja.png Desative temporariamente seu antivírus para evitar conflitos.

*Clique com o botão direito do mouse no Zoek.exe e selecione Imagem

* Selecione e copie todo este texto destacado em vermelho abaixo e cole-o no espaço em branco do Zoek:

javau.n;z
javau.n;a


*Clique [Run Script]

*Durante o scan uma mensagem parecida com esta abaixo mostrando o progresso do escaneamento será apresentada. Aguarde o término...pode demorar!

Imagem

*Caso a reinicialização do PC seja solicitada, clique [OK]

* Poste o log do Zoek que estará em C:\zoek-results.txt em sua próxima resposta juntamente com o log do Nod32 Online que estará em C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt e também o log do Bankerfix que estará em C:\LinhaDefensiva\relatorio.txt
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#26 Por Power Max
10/02/2015 - 09:55
Tudo indica que o problema esteja sistema do Banco do Brasil, visto que no site da Caixa Econômica você está conseguindo acessar normalmente.
________________________________________________________________________________________

Desative temporariamente seu antivirus para evitar conflitos.

Baixe: < Pre_Scan > ( de g3n-h@ckm@n )
|- Ao acessar o link acima, role a página e clique em Télécharger para fazer o download:

Imagem
Execute-o da forma indicada nesta postagem:

Tutorial de instalação e execução do Pre_Scan

Assim que a limpeza for concluída, poste o log (relatório) que estará em C:\Pre_Scan\Pre_Scan_07_05_2014_17_05_22.txt (estes números em vermelho irão variar pois eles mostram a data e hora em que o escaneamento foi realizado).
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#27 Por TmfeijoMMonr...
10/02/2015 - 10:58
Bom dia !

Com licença Power Max e Fernando da Silva Stein .

Se sua senha do IB/BB está sendo bloqueada ( dependendo do código de erro ) é por que tentaram invadir; aí o dispositivo de segurança do banco por questão de segurança suspende a mesma . Mesmo com as instruções do nosso analista; dê uma chegada em sua agência de relacionamento . Pode ser que voçê tenha que cadastrar uma nova senha . Outro detalhe ; como componentes de segurança ; além do da GAS technologia o banco do brasil já lhes disponabilizou através de seu próprio IB o software IBM Security Trusteer Rapport ?

http://s1062.photobucket.com/user/Edson_Melo/media/ScreenShot01-25-15at0930PM-1.png.html?o=3
http://s1062.photobucket.com/user/Edson_Melo/media/ScreenShot02-10-15at1113AM.png.html?sort=3&o=0

Agora só com os dois software de segurança para funfar o IB :
http://s1062.photobucket.com/user/Edson_Melo/media/ScreenShot02-12-15at0745PM.png.html?sort=3&o=0



Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
Fernando da Silva Stein
Fernando da... Novo Membro Registrado
18 Mensagens 0 Curtidas
#28 Por Fernando da...
11/02/2015 - 15:00
Boa tarde.

Max Power segue o log: https://dl.dropboxusercontent.com/u/73380710/Pre_Scan_11_02_2015_14_42_18.txt

Tmfeijo, já reiniciei a senha junto ao banco 3 vezes, já estou sem criatividade nenhuma pra criar uma nova senha, rs. Quanto a essa ferramenta, ninguém me orientou sobre usa-la. A orientação que recebi é: formata a maquina. E isso eu não gostaria de fazer.
A ultima senha criada já está normal. Já estou acessando via smartphone e em outras maquinas. O problema é essa maquina que continua dando como senha bloqueada.
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#29 Por Power Max
11/02/2015 - 15:08
Como está o acesso ao banco? Se ainda estiver com problema, faça o seguinte:

Desative temporariamente seu antivirus para evitar conflitos.

Baixe: < AdsFix > ( de g3n-h@ckm@n )
|- Ao acessar o link acima, role a página e clique em Télécharger para fazer o download:

Imagem

Execute-o da forma indicada nesta postagem:

Desinfecte atalhos infectados e exclua adwares com a ferramenta AdsFix

Assim que a limpeza for concluída, poste o log (relatório) que estará em C:\AdsFix_07_05_2014_17_05_22.txt (estes números em vermelho irão variar pois eles mostram a data e hora em que o escaneamento foi realizado).
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal