Logo Hardware.com.br

Análise de log, remoção de vírus, arquivos nocivos

Sala destinada para questões, dúvidas e dicas envolvendo análise de log e remoções: como analisar um log, ferramentas e procedimentos necessários no auxílio para remoção de arquivos nocivos (vírus, spywares, malwares, trojans etc.).

7
locked locked

Problemas com vírus? Saiba como criar um tópico para análise.

Imagem


arkGreen">Farbar Recovery Scan Tool




Imagem Baixe o Farbar Recovery Scan Tool e salve-o no Desktop (Área de Trabalho)

*Usuários dos Windows Vista / 7 / 8 verifiquem se o sistema é 32 ou 64 bit e façam o download da versão correta.

*Usuários do Windows XP devem fazer o download da versão 32 bit.

*Execute o FRST e aceite o contrato

Imagem

* Marcar a caixa [Arquivos 90 Dias]
* E clique [Examinar]

Anexo do post


*Ao término clique [OK] > [OK]

Imagem


Imagem


*Serão criados dois relatórios no Desktop: FRST.txt e Addition.txt


veja.pngAcesse este link

*Clique [Selecionar arquivo...], localize o relatório FRST.txt e clique [Abrir]

*Selecione 4 jours e clique [Créer le lien Cjoint]

Imagem


*Cole o link criado ao lado de Le lien a été créé:

Imagem


*Repita o procedimento para o relatório Addition.txt e cole o link



policia.gif
Tópico atualizado a pedido de "joram"
4
0

Suposto rootkit no roteador

Boa tarde!
Desde alguns meses atrás venho sofrendo com um vírus que mesmo formatando, retorna. (Talvez ele esteja no meu roteador?)
Esse danado infectou todos os meus dispositivos móveis e até mesmo minha tv. (Abrindo apps aleatoriamente e apagando textos feitos por mim do nada)
No Pc, ele abre páginas e janelas do CMD infinitamente parando do nada e nenhum antivírus consegue detectar...
Uso alguns pendrives para formatar, porém acredito que estes tbm estejam infectados com esse vírus, por isso que esse vírus volta.

Deixarei o log do ZHPcleaner upado no meu post...


Segue os logs:
https://www.cjoint.com/c/NEfwpMHtAGz
https://www.cjoint.com/c/NEfwrbBKe2z
0

Como fui infectado desse forma?

Boa noite, senhores! No dia 2 de abril eu baixei um aplicativo crakeado no Github. Mas para minha surpresa, não era um aplicativo, e sim um malware conhecido como RisePro. Encontrei esse site aqui depois de pesquisar casos iguais ao meu: https://www.cisoadvisor.com.br/hackers-disseminam-ladrao-de-informacoes-por-meio-do-github/. O erro foi meu de ter confiado nesses aplicativos. Mas eu tenho uma pergunta que até agora eu não que está na minha cabeça a um tempo. Como ele hackeou minha conta no jogo? Eu jogo um game chamado valorant, eu ativei a verificação de duas etapas na minha conta, mas de alguma forma ele conseguiu entrar na nela sem código que chega no meu email pra acessar minha conta. Ele não entrou no meu email da Microsoft, pois, eu também tenho a verificação de duas etapas e sempre chega um código na minha tela pra eu confirmar a entrada de qualquer pessoa. Podem tentar me dar alguma explicação de como ele pode ter burlado a verificação de duas etapas?
0

Virus nao sai nem Formatando

Ola, peço ajuda de voces para resolver um problema bem chato, a uns dias atras peguei um virus em que alguem fica falando no meu microfone, descobri isso porque estava em call com uns amigos e eles falavam pra eu parar com "isso" e que ja estava irritando, eu sem saber continuava perguntando o que eu estava fazendo, eles responderam que eu estava falando muito perto do microfone, então fui ver oq era na opção "ouvir sua voz" no discord, então ouvi alguem que definitivamente nao era eu falando, uma voz bem estourada e as palavras abafadas, mas era um voz. 
Alguns detalhes sao que meu headset é de celular, com adaptador para separar o fone do microfone, outro detalhe é que, ja tentei formatar pelo windows (restaurar) e pela bios mas nada funciona, nao tenho muita noção de como essas coisas funcionam, mas pensei que talvez o virus infecte o pen drive antes de formatar, ou que é um virus BIOS, ja vi em alguns lugares que os virus podem estar na placa de video tb. Ja pensei até em comprar outro computador, algo que é meio dificil agora. Pelo que me lembre é isso, caso aluguma duvida por favor perguntem
0

Análise de Log - Problemas de invasões nas contas de e-mails e redes sociais

Olá,

Estou tendo alguns problemas de invasões nas minhas contas de e-mail e também em várias redes sociais.

Também venho notando uma certa lentidão na navegação do meu computador, mesmo admitindo que ele é fraco, algumas páginas como o youtube ou o gmail vem abrindo bem devagar.

Além disso, tive a minha conta no Twitter agora X também rackeada e no momento está suspensa sem eu poder fazer nada nela. Apenas fiz uma redefinição de senha, mas até agora o suporte deles não me deixa mais acessá-la. E praticamente nunca usava essa conta e eles me bloquearam por infringir as regras deles.

Aqui estão os logs do FRST.

Fico no aguardo da análise.
0

Acesso de terceiros

Eu estava mechendo no meu computador e recebi uma notificação do computador de um amigo, uma vez liberei acesso a ele ao meu pc para ajeitar alguma coisa que n lembro, desde então de vez enquando recebo uma notificação na barra de tarefas em cima do relógio falando sobree alguma atividade do pc dele sei que é dele por causa do nome do pc dele
0

Dúvida sobre possível vírus e trojan

Pessoal, bom dia!

Tudo bem?

Eu estava analisando um review de teclado no YouTube e cliquei em um link da descrição do vídeo, onde, após clicar, apareceu alguns alertas no próprio navegador (Firefox) do McAfee sobre alertas de trojan e alguns vírus.

Após isso, executei a verificação rápida do McAfee no PC e não foi encontrado nada.

Link que cliquei: [Retirado pela Moderação para evitar possíveis infecções inadvertidas]
Vídeo do YouTube: https://www.youtube.com/watch?v=0Xdu7nI2I2s

76515

Como eu faço para ter certeza de que o PC não foi infectado?

Obrigado!
0

Análise de Logs.

Bom dia,

Poderiam analisar esse log por favor ? Meu micro embora tenha um hardware fraco, ele está com uma lentidão que nunca foi assim.
Aproveito pora anexar também uma tela do gerenciador de tarefas onde mostra um aplicativo de banco CORE (Diebold Nixdorf) que depois de instalar ele foi que a lentidao absurda começou e por mais que eu tente nunca consegui remover ele pois nao uso mais aplicativo de banco nesse computador.
Agradeço pela ajuda de alguém.
0

Acentos c/ duplicação.

Ol´´a, vim aqui no f´´orum daqui porque ningu´´em da Microsoft sequer respondeu a minha thread que deixei no f´´orum deles.

Vim aqui relatar, como visto, que a minha acentuaç~~ao do nada ficou duplicada, na primeira vez que isso aconteceu eu hibernei o computador para eu almoçar e os acentos funcionavam normalmente, mas depois que desbloqueei o computador percebi que a minha acentuaç~~ao bugou enquanto tentava mandar uma mensagem pro copilot pelo Skype pois eu tava com uma doença parecida com sarampo e tals e percebi que estava duplicada.

Anteriormente havia instalado um keygen pro AVS4YOU e n~~ao fiz o scan pelo VirusTotal e depois que fiz percebi que tava infectado com malware por´´em n~~ao aparecia nenhum processo similar o que estava descrito pelo VirusTotal que era um Alibaba (PasswordStealer), um minerador, e mais um outro, depois que fui pesquisar o motivo percebi que era uma variante do BugBear. Enquanto digito isso os malditos gringos devem tar roubando o que eu estou digitando eis que esse BugBear ´´e um keylogger se n~~ao me engano.

Mas eu realmente queria saber se isso ´´e BugBear porque j´´a passei MalwareBytes, f-bugbr, um outro da McAfee e detectou absolutamente nada. Creio que possa ser o teclado em si mas testando o teclado virtual o problema persiste, consigo abrir o AV normalmente.
1

Como saber se existe algum vírus no meu computador?

Fala pessoal, tudo bem?

Recentemente acabei baixando um trojan no meu computador, que ocasionou no hackeamento da minha conta do instagram.

Consegui recuperar a conta, e formatei meu pc, mas ainda tenho dúvida se ainda há possibilidade de haver um vírus escondido.

Se alguém puder me ajudar a identificar isso, ficarei eternamente agradecido!
0

Preciso de ajuda pra saber o que é isso no meu editor de registro

Fui infectada por um trojan recetemente, já restaurei meu pc 5 vezes e até retrocedi ele para o win10, nesse meio tempo (hackearam meu insta que já recuperei) e etc, só estou com medo pois no meu editor de registro na parte de: HKEY_CURRENT_USER aparece alem de mim outra coisa que não sei oque é. podem me dizer se é virus ou um processo padrão do meu computador? e como me livrar? nome: user_experience_metrics.stability.exited_cleanly Tipo: RE_DWORD Valor: 0x000000 (0)


75758
0

Pedido de Análise de Log

Amigos,
Peço por gentileza analisem esses logs, os sintomas são:

- Lentidão muito grande, em especial quando estou conectado na internet
- Depois que eu entrei num site pra tentar baixar um filme, agora fica aparecendo toda hora pop-ups muito chatos dizendo: "alerta critico, clique aqui para remover".
- Monitor fica piscando como se estivesse desligando toda hora.

Desde já agradeço.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal