Logo Hardware.com.br
Arapuca
Arapuca Zerinho Registrado
3 Mensagens 1 Curtida

Controle da minha rede local, PC e acesso remoto.

#1 Por Arapuca 15/12/2023 - 10:00
Preciso da ajuda de vocês para entender os eventos sucessivos . Li o http://excript.com/blog/como-fazer-perguntas-inteligentes.html

Eu percebi quando recebi um email informando uma troca de email de login meu que pra trocar precisaria dados meus que ficam na nuvem.
Eu uso um MB Huananzing f8 com xhipset intel C912ou910 com um Xeon 2696 2x 16gbddr4 nvmem2 1tb ambos netac e uma rtx3050.
w10pro chave oem comprada por 40 usd. Usava torrent sites de cursos piratas que apareciam vários links de ads com certeza maliciosos e usava ms 365 com kaspersky total security original. O ms 365 era de 18 meses e o antivírus 12 meses. fiquei 3 meses sem antivírus ou com o original do windows. Sabendo disso demorei um mês pra voltar ao trabalho pois fiquei na uti e quando voltei comprei um kaspersky premium e formatei o hd instalando o w11 PRO, achando que teria um S.o mais moderno, seguro e que estava resolvido. Essa novela já tem 4 meses.
Percebi que meu browser estava como parte de uma organização. O kaspersky passou a informar que uma porta SSH 20 ou22 do roteador estava aberta e passível de ciberataque, mas eu não tinha nem acessado o modem ainda pra trocar senha de wifi. Verifiquei acessos remotos no modem e desativei. Apesar disso há varias aplicações que não consigo executar com adm e fechar aplicativos que não preciso.
Estou enviando o relatório frst do PC formatado ontem com firewall  e Windows defender. apenas mozilla e esses softwares de detecção de malwares instalados além de um removedor de ransomware da kaspersky que não tem permissão de executar.
Agradeco qualquer orientação

Anexos

joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#2 Por joram
20/12/2023 - 19:17
/!\ Boa Noite! Arapuca /!\

> Desinstale o Malwarebytes, caso já não o tenha feito.

> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )

Start::
CloseProcesses:
Task: {073AB9C2-1CB6-422F-A50F-2BDDA5477A12} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe  do-task "308046B0AF4A39CB" (Nenhum Arquivo)
2023-12-15 05:12 - 2023-12-15 05:12 - 001790180 _____ C:\Users\Zed\Downloads\Help! infected with windows command processor_perfstringbackup.ini trojan - Resolved Malware Removal Logs - Malwarebytes Forums.pdf
2023-12-13 22:28 - 2023-12-13 22:28 - 000000000 ____D C:\Users\Zed\AppData\Local\mbam
2023-12-13 22:26 - 2023-12-13 22:28 - 000000000 ____D C:\AdwCleaner
2023-12-13 22:22 - 2023-12-13 22:22 - 002606880 _____ (Malwarebytes) C:\Users\Zed\Downloads\MBSetup.exe
2023-12-13 22:21 - 2023-12-13 22:21 - 008791352 _____ (Malwarebytes) C:\Users\Zed\Downloads\adwcleaner.exe
2023-12-13 22:15 - 2023-12-13 23:19 - 000000000 ____D C:\Users\Zed\AppData\Roaming\ZHP
2023-12-13 22:15 - 2023-12-13 22:15 - 000000000 ____D C:\Users\Zed\AppData\Local\ZHP
2023-12-13 22:14 - 2023-12-13 22:14 - 003362976 _____ (Nicolas Coolman) C:\Users\Zed\Downloads\ZHPCleaner.exe
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Nenhum Arquivo
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Nenhum Arquivo
CMD: ipconfig /flushdns
StartPowershell:
sfc /scannow
EndPowershell:
CreateRestorePoint:
RemoveProxy:
EmptyTemp:
Reboot:
Hosts:
End::


IsRtnte.jpg

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)

< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#4 Por joram
01/01/2024 - 09:56
/!\ Bom Dia! Arapuca /!\

> O script ficou singelo ,e sem entradas potencialmente "perigosas".

> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )

fixlist
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restrição <==== ATENÇÃO
Task: {F03B99C9-E8B5-4746-A388-B1BD2064CB5E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2023-12-23] (Google Inc -> Google LLC)
Task: {B5E845E5-60D4-4D48-A680-79D46DD657B2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2023-12-23] (Google Inc -> Google LLC)
2023-12-23 01:26 - 2023-12-23 01:26 - 000000000 ____D C:\ProgramData\AVG
2023-12-23 01:09 - 2023-12-31 01:29 - 000000000 ____D C:\ProgramData\Avast Software
CreateRestorePoint:
EmptyTemp:
Reboot:
End::


IsRtnte.jpg

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)

< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

[]s
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal