Logo Hardware.com.br
Stharley
Stharley Membro Junior Registrado
78 Mensagens 1 Curtida

Analise de Log - processos desconhecidos

#1 Por Stharley 30/07/2018 - 08:27
Bom Dia!!

meu notebook apresenta algumas lentidão quando o chrome está aberto...na abertura do tópico 16 processos e 800mb de memória(n sei se é normal... creio q seja mto)

e tbm notei alguns processos estranhos em execução... inclusive só consigo acessar a net após encerrar um desses processos...

segue os LOG abaixo

FRST: https://www.cjoint.com/c/HGEllazhvUR
AUDDITION: https://www.cjoint.com/c/HGElmH6CbsR
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#2 Por Komm
30/07/2018 - 08:58
Chrome é glutão de memória e abre em várias instâncias. Isso é normal.
Pode detalhar qual é o processo que você fecha para usar a internet e quais processos acha estranho?

No começo do log FRST encontrei algo bastante suspeito:
HKU\S-1-5-21-2300687705-22382459-3887533480-1001\...\Run: [windows] => C:\windows\windows.vbs [89 2017-05-06] () <==== ATENÇÃO

Use o USBFix e logo depois dele o ZHPCleaner. Poste os logs de remoção.
https://www.fosshub.com/UsbFix.html
https://www.nicolascoolman.com/download/zhpcleaner/

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#3 Por TmfeijoMMonr...
30/07/2018 - 09:15
Bom dia prezado(a) autor(a) !




Execute os necessários assistentes:


A eset on line; marcando todas as opções em configurações avançadas.
https://www.eset.com/br/antivirus-domestico/online-scanner/



Caso não consiga através do link supra ( conforme acima ) . Obtenha o download daqui infra ( cfe. abaixo ):

https://www.eset.com/int/home/online-scanner/

Depois a família malwarebytes:
Adwcleanerhttps://br.malwarebytes.com/adwcleaner/
JRThttps://www.bleepingcomputer.com/download/junkware-removal-tool/
E o próprio malwarebytes:

https://malwarebytes-anti-malware.br.uptodown.com/windows

Fineza publicar aqui os relatórios; prezado(a) autor(a).

Abraços.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
Stharley
Stharley Membro Junior Registrado
78 Mensagens 1 Curtida
#4 Por Stharley
30/07/2018 - 10:11
Komm disse:
Chrome é glutão de memória e abre em várias instâncias. Isso é normal.
Pode detalhar qual é o processo que você fecha para usar a internet e quais processos acha estranho?

No começo do log FRST encontrei algo bastante suspeito:
HKU\S-1-5-21-2300687705-22382459-3887533480-1001\...\Run: [windows] => C:\windows\windows.vbs [89 2017-05-06] () <==== ATENÇÃO

Use o USBFix e logo depois dele o ZHPCleaner. Poste os logs de remoção.
https://www.fosshub.com/UsbFix.html
https://www.nicolascoolman.com/download/zhpcleaner/

[]s.


"Log ZHPCleaner"

~ ZHPCleaner v2018.7.27.154 by Nicolas Coolman (2018/07/27)
~ Run by sthar (Administrator) (30/07/2018 09:48:37)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\sthar\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\sthar\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 17134)

---\ Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found. (ADS)

---\ Services (0)
~ No malicious or unnecessary items found. (Service)

---\ Browser internet (1)
DELETED data: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : ] =>Hijacker.Proxy

---\ Hosts file (1)
~ The hosts file is legitimate (21)

---\ Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found. (Task)

---\ Explorer ( File, Folder) (7)
MOVED file: C:\Users\sthar\Desktop\µTorrent.lnk [Bad : C:\Users\sthar\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P)
MOVED file: C:\Users\sthar\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk [Bad : C:\Users\sthar\AppData\Roaming\uTorrent\uTorrent.exe](.BitTorrent Inc..) =>BitTorrent (P2P)
MOVED file: C:\Users\sthar\Downloads\BitTorrent.exe [BitTorrent Inc. - BitTorrent] =>BitTorrent (P2P)
MOVED file: C:\Users\sthar\Downloads\uTorrent.exe [BitTorrent Inc. - µTorrent] =>BitTorrent (P2P)
MOVED file: C:\Windows\SECOH-QAD.exe =>HackTool.KMSpico
MOVED folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico =>HackTool.KMSpico
MOVED folder: C:\Users\sthar\AppData\Roaming\IObit\Advanced SystemCare =>.SUP.AdvancedSystemCare

---\ Registry ( Key, Value, Data) (1)
DELETED key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent [BitTorrent Inc.] =>BitTorrent (P2P)

---\ Summary of the elements found (4)
https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy
https://nicolascoolman.eu/2017/01/27/repaquetage-et-infection/ =>BitTorrent (P2P)
https://nicolascoolman.eu/2017/02/16/hacktool-kmspico/ =>HackTool.KMSpico
https://nicolascoolman.eu/2017/12/26/sup-advancedsystemcare/ =>.SUP.AdvancedSystemCare

---\ Other deletions. (30)
~ Registry Keys Tracing deleted (30)
~ Remove the old reports ZHPCleaner. (0)

---\ Result of repair
~ Repair carried out successfully
~ Browser not found (Mozilla Firefox)
~ Browser not found (Opera Software)

---\ Statistics
~ Items scanned : 589
~ Items found : 0
~ Items cancelled : 0
~ Items options : 0/7
~ Space saving (bytes) : 0
~ End of clean in 00h00mn16s

---\ Reports (2)
ZHPCleaner-[S]-30072018-09_38_53.txt
ZHPCleaner-[R]-30072018-09_48_53.txt[/S]


"LOG USBfIX"

############################## | UsbFix Premium V 10.021 | [Full scan]

Usuário: sthar (Administrador) # DESKTOP-557K1MS
Atualizado em 03/05/2018 por SOSVirus
Começou em 09:22:35 | 30/07/2018

Site : https://www.usb-antivirus.com/pt/
Contato : https://www.usb-antivirus.com/pt/contato/

################## | System information |

MB: Dell Inc. (08RR4G)
CPU: Intel(R) Core(TM) i3-3217U CPU @ 1.80GHz
RAM -> [Total : 3993 Mo | Free : 1438 Mo]
Bios: Dell Inc.
Boot: Normal boot

OS: Microsoft™ Windows 10 Enterprise (6.3.17134 64-Bit)
WB: Internet Explorer : 11.00.17134.1
WB: Microsoft Edge : 11.00.17134.165 (WinBuild.160101.0800)
WB: Google Chrome : 67.0.3396.99

################## | Security Information |

AV: Kaspersky Free [Ativo |Atualizado]
AV: Windows Defender [(!) Não ativo |Atualizado]
AS: Kaspersky Free [Ativo |Atualizado]
AS: Windows Defender [(!) Não ativo |Atualizado]
FW: Windows Firewall [Ativo]
SC: Security Center [Ativo]
WU: Windows Update [Ativo]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disco fixo # 307 Gb (166 Gb livre - 54%) [] # NTFS
E:\ -> Disco fixo # 391 Gb (69 Gb livre - 18%) [] # NTFS

################## | Autorun |


################## | Procura genérica | Full scan |

Supprimido! C:\WINDOWS\window.exe
Supprimido! HKU\S-1-5-21-2300687705-22382459-3887533480-1001\Software\Microsoft\Windows\CurrentVersion\Run|Windows

(!) Ficheiros temporários suprimido. (145.487157821655 MB)

################## | Attrib - Restore |


################## | E.O.F |


os processos q estava estranhando era este windows q foi retirado, tem um first ainda e se n me engano system ou service... pelo ícone percebe q o processo n é da microsoft.... estou mandando o link da foto do processo

https://ibb.co/fbbzG8

Imagem

Bom dia prezado(a) autor(a) !




Execute os necessários assistentes:


A eset on line; marcando todas as opções em configurações avançadas.
https://www.eset.com/br/antivirus-domestico/online-scanner/



Caso não consiga através do link supra ( conforme acima ) . Obtenha o download daqui infra ( cfe. abaixo ):

https://www.eset.com/int/home/online-scanner/

Depois a família malwarebytes:
Adwcleanerhttps://br.malwarebytes.com/adwcleaner/
JRThttps://www.bleepingcomputer.com/download/junkware-removal-tool/
E o próprio malwarebytes:

https://malwarebytes-anti-malware.br.uptodown.com/windows

Fineza publicar aqui os relatórios; prezado(a) autor(a).

Abraços.


e
xecutando analises
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal