joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
/!\ Boa Noite! Arapuca /!\
> Desinstale o Malwarebytes, caso já não o tenha feito.
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
Start::
CloseProcesses:
Task: {073AB9C2-1CB6-422F-A50F-2BDDA5477A12} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" (Nenhum Arquivo)
2023-12-15 05:12 - 2023-12-15 05:12 - 001790180 _____ C:\Users\Zed\Downloads\Help! infected with windows command processor_perfstringbackup.ini trojan - Resolved Malware Removal Logs - Malwarebytes Forums.pdf
2023-12-13 22:28 - 2023-12-13 22:28 - 000000000 ____D C:\Users\Zed\AppData\Local\mbam
2023-12-13 22:26 - 2023-12-13 22:28 - 000000000 ____D C:\AdwCleaner
2023-12-13 22:22 - 2023-12-13 22:22 - 002606880 _____ (Malwarebytes) C:\Users\Zed\Downloads\MBSetup.exe
2023-12-13 22:21 - 2023-12-13 22:21 - 008791352 _____ (Malwarebytes) C:\Users\Zed\Downloads\adwcleaner.exe
2023-12-13 22:15 - 2023-12-13 23:19 - 000000000 ____D C:\Users\Zed\AppData\Roaming\ZHP
2023-12-13 22:15 - 2023-12-13 22:15 - 000000000 ____D C:\Users\Zed\AppData\Local\ZHP
2023-12-13 22:14 - 2023-12-13 22:14 - 003362976 _____ (Nicolas Coolman) C:\Users\Zed\Downloads\ZHPCleaner.exe
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Nenhum Arquivo
CMD: ipconfig /flushdns
StartPowershell:
sfc /scannow
EndPowershell:
CreateRestorePoint:
RemoveProxy:
EmptyTemp:
Reboot:
Hosts:
End::
> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
Arapuca
Zerinho
Registrado
3 Mensagens
1 Curtida
Desculpe mas utilizando rootkits e mudando registro para eleminar usuarios eu estraguei o windows e reinstalei.
Peço desculpa pelo seu trabalho de ajuda, mas creio que o mesmo log nao funcionaria pois mudei o nome de usuario. segue em anexo um novo log. fst
Anexos
joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
/!\ Bom Dia! Arapuca /!\
> O script ficou singelo ,e sem entradas potencialmente "perigosas".
> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )
fixlist
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restrição <==== ATENÇÃO
Task: {F03B99C9-E8B5-4746-A388-B1BD2064CB5E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2023-12-23] (Google Inc -> Google LLC)
Task: {B5E845E5-60D4-4D48-A680-79D46DD657B2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2023-12-23] (Google Inc -> Google LLC)
2023-12-23 01:26 - 2023-12-23 01:26 - 000000000 ____D C:\ProgramData\AVG
2023-12-23 01:09 - 2023-12-31 01:29 - 000000000 ____D C:\ProgramData\Avast Software
CreateRestorePoint:
EmptyTemp:
Reboot:
End::
> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
[]s