Logo Hardware.com.br
rique2009
rique2009 Membro Senior Registrado
281 Mensagens 18 Curtidas

PC e Internet super lentos . não consigo baixar o FRST

#1 Por rique2009 27/08/2019 - 21:04
Olá pessoal do fórum!
Meu PC e internet ficaram de repente muito lentos, principalmente o google chrome. De vez em quando dá tela azul e volta a ligar, mas de uns dias pra cá toda vez que ligo, pára na tela que pede pra apertar F1 ou Del. No sábado passado o PC não ligou de jeito nenhum ficava apitando como se tivesse sem a memória. Limpei, troquei por outras 2 e continuava apitando. Sendo que no segundo slot a memória estava quentona quando tirei. Ontem quando coloquei o cabo de energia ligou sem precisar apertar o botão de ligar o PC e com a mesma memória.

Baixei o FRST ontem e quando fui clicar no ícone na área de trabalho simplesmente sumiu. Não consegui mais baixar sempre aparece a mensagem no canto inferior do google chrome. E quando parecia que tinha baixado...olhava na área de trabalho e não estava e no google chrome estava como removido, sendo que não fiz nada.
Imagem

Google chrome chega a irritar de tão lento. Aparece várias vezes a janela abaixo:
Imagem

Executei o comando CHKDSK, mas no final aparece: "não pode continuar em modo somente leitura."

Agendei a verificação da memória e não deu nada.

Durante o uso do PC ele trava várias vezes, a luz do botão de ligar pára de piscar durante uns 20 segundos e volta funcionar.

No HDSentinel o HD está como excelente:
"Imagem"
Imagem


"Imagem"
Imagem


Desde já agradeço pela ajuda!
rique2009
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#3 Por TmfeijoMMonr...
27/08/2019 - 21:08
Boa noite nobre benquisto autor !


Execute os necessários assistentes abaixo:

A eset on line; marcando todas as opções em configurações avançadas.
https://www.eset.com/br/antivirus-domestico/online-scanner/



Caso não consiga através do link supra ( conforme acima ) . Obtenha o download daqui infra ( cfe. abaixo ):

https://www.eset.com/int/home/online-scanner/

Depois a família malwarebytes:
Adwcleanerhttps://br.malwarebytes.com/adwcleaner/
JRThttps://www.bleepingcomputer.com/download/junkware-removal-tool/
E o próprio malwarebytes; seguindo o tutorial logo infra (conforme abaixo ).

http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html?m=1


Por fineza; poste os relatórios; prezado autor.

Ps. Estive estudando-a e constatei que esta ferramenta FRST está é ultrapassada/obsoleta para os dias atuais. Em sua leitura aos ficheiros do sistema operacional atualizados ( leia-se de todos os users ), no encontro de diretórios maliciosos com infecções modernas etc...

Abraços.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
rique2009
rique2009 Membro Senior Registrado
281 Mensagens 18 Curtidas
#4 Por rique2009
27/08/2019 - 21:45
JoaoNeto, com muito custo consegui baixar.

Resutado:
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2019 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 08/27/2019 09:36:43 PM in x86 mode.
Windows Version: Windows 7 Home Basic Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Defender Disabled

[HKLM\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 08/27/2019 09:40:33 PM
Execution time: 0 hours(s), 3 minute(s), and 50 seconds(s)
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#6 Por TmfeijoMMonr...
27/08/2019 - 21:50
Boa noite prezado autor !

Como o SO é o 7; tu podes feitar também o combofix; além das ferramentas supra ( cfe. ( conforme ) acima - post#3 ).

https://www.bleepingcomputer.com/download/combofix/


Abraços.

rique2009 disse:
Olá pessoal do fórum!
Meu PC e internet ficaram de repente muito lentos, principalmente o google chrome. De vez em quando dá tela azul e volta a ligar, mas de uns dias pra cá toda vez que ligo, pára na tela que pede pra apertar F1 ou Del. No sábado passado o PC não ligou de jeito nenhum ficava apitando como se tivesse sem a memória. Limpei, troquei por outras 2 e continuava apitando. Sendo que no segundo slot a memória estava quentona quando tirei. Ontem quando coloquei o cabo de energia ligou sem precisar apertar o botão de ligar o PC e com a mesma memória.

Baixei o FRST ontem e quando fui clicar no ícone na área de trabalho simplesmente sumiu. Não consegui mais baixar sempre aparece a mensagem no canto inferior do google chrome. E quando parecia que tinha baixado...olhava na área de trabalho e não estava e no google chrome estava como removido, sendo que não fiz nada.
Imagem

Google chrome chega a irritar de tão lento. Aparece várias vezes a janela abaixo:
Imagem

Executei o comando CHKDSK, mas no final aparece: "não pode continuar em modo somente leitura."

Agendei a verificação da memória e não deu nada.

Durante o uso do PC ele trava várias vezes, a luz do botão de ligar pára de piscar durante uns 20 segundos e volta funcionar.

No HDSentinel o HD está como excelente:
"Imagem"
Imagem


"Imagem"
Imagem


Desde já agradeço pela ajuda!
rique2009


rique2009 disse:
JoaoNeto, com muito custo consegui baixar.

Resutado:
Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2019 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 08/27/2019 09:36:43 PM in x86 mode.
Windows Version: Windows 7 Home Basic Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Defender Disabled

[HKLM\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 08/27/2019 09:40:33 PM
Execution time: 0 hours(s), 3 minute(s), and 50 seconds(s)
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#8 Por TmfeijoMMonr...
27/08/2019 - 22:35
Boa noite dileto autor !

Execute a eset e as demais ferramentas na ordem acima; prezado autor.
Seria viável também rodar todas no modo seguro com rede. Neste seu caso.

"...nao consigo baixar FRST - No título."
Baixei o FRST ontem e quando fui clicar no ícone na área de trabalho simplesmente sumiu. Não consegui mais baixar sempre aparece a mensagem no canto inferior do google chrome. E quando parecia que tinha baixado...olhava na área de trabalho e não estava e no google chrome estava como removido, sendo que não fiz nada.




Mais um motivo cristalino para descartar FRST. Pois em uma contaminação destas como roda primeiro o mesmo ? E em uma perda de tempo; sendo que já pode ir rodando necessárias ferramentas que talvez no caso em seus poderios ( tanto das ferramentas como dos itens maliciosos ) malwares não as bloqueia.
Isto é ser dinâmico e ter visão.

rique2009 disse:
Consegui baixar, cliquei pra executar como administrador...demorou um tempão e apareceu a imagem abaixo:
Imagem
o FRST sumiu novamente da área de trabalho. Baixei novamente e não aparece nada.

Achando estranho esses 3 arquivos na área de trabalho.
Imagem

Vou fazer o que o TmfeijoMMonroe mandou, executar o eset on line.



Abraços.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
rique2009
rique2009 Membro Senior Registrado
281 Mensagens 18 Curtidas
#9 Por rique2009
28/08/2019 - 07:12
Relatórios:

AdwCleaner
[SPOILER]
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build: 07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 08-28-2019
# Duration: 00:00:43
# OS: Windows 7 Home Basic
# Scanned: 35522
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [2692 octets] - [23/08/2019 09:03:20]
AdwCleaner[C00].txt - [2602 octets] - [23/08/2019 09:04:38]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########

[/SPOILER]

Junkware Removal Tool (JRT)
[SPOILER]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Home Basic x86
Ran by Carlos Henrique (Administrator) on 28/08/2019 at 4:21:05,24
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 16

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Roaming\Mozilla\Firefox\Profiles\j6bgaxmy.default\user.js (File)
Successfully deleted: C:\Windows\System32\Tasks\DriverMax Notification (Task)
Successfully deleted: C:\Windows\System32\Tasks\DriverMaxAgent (Task)
Successfully deleted: C:\Windows\System32\Tasks\DriverMaxWelcome (Task)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1X3P0ZUT (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UHWTZFD (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75HYCZ5N (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BG3VQ6JY (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Carlos Henrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZUTA6I2C (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1X3P0ZUT (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4UHWTZFD (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\75HYCZ5N (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BG3VQ6JY (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZUTA6I2C (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28/08/2019 at 4:28:27,72
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[/SPOILER]

Fiz também uma varredura com o ZHPCleaner:
[SPOILER]
~ ZHPCleaner v2019.8.14.121 by Nicolas Coolman (2019/08/14)
~ Run by Carlos Henrique (Administrator) (28/08/2019 05:23:03)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Legal
~ Type : Repair
~ Report : C:\Users\Carlos Henrique\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\Carlos Henrique\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : OK
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Basic, 32-bit Service Pack 1 (Build 7601)


---\\ Alternate Data Stream (ADS). (0)
~ No malicious or unnecessary items found.


---\\ Services (0)
~ No malicious or unnecessary items found.


---\\ Browser internet (1)
DELETED data: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride [Bad : 127.0.0.1;localhost;*.local] =>Hijacker.Proxy


---\\ Hosts file (1)
~ The hosts file is legitimate (22)


---\\ Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\ Explorer ( File, Folder) (5)
MOVED file: C:\Users\Carlos Henrique\AppData\Local\Temp\NOD7CD3.tmp =>.SUP.Temporary.Empty
MOVED file: C:\Users\Carlos Henrique\AppData\Local\Temp\NODA5F7.tmp =>.SUP.Temporary.Empty
MOVED folder: C:\Users\Carlos Henrique\AppData\Local\Google\Chrome\User Data\Default\File System\002 =>.SUP.Temporary.Chrome
MOVED folder: C:\Users\Carlos Henrique\AppData\Local\Google\Chrome\User Data\Default\File System\003 =>.SUP.Temporary.Chrome
MOVED folder: C:\Users\Carlos Henrique\AppData\Local\Google\Chrome\User Data\Default\File System\004 =>.SUP.Temporary.Chrome


---\\ Registry ( Key, Value, Data) (9)
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Google\Chrome\Application\chrome.exe [Google Chrome] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\VideoLAN\VLC\vlc.exe [VLC media player] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Windows Photo Viewer\PhotoViewer.dll [Visualizador de Fotos do Windows] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\PROGRA~1\MICROS~2\Office14\OIS.EXE [Microsoft Office 2010] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Internet Explorer\iexplore.exe [Internet Explorer] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Microsoft Office\Office14\WINWORD.EXE [Microsoft Word] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Windows Media Player\wmplayer.exe [Windows Media Player] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files\Windows NT\Accessories\WORDPAD.EXE [WordPad] =>.SUP.Orphan.MUICache
DELETED value: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Users\Carlos Henrique\Desktop\rkill.exe [Terminates malware processes so that you can run y] =>.SUP.Orphan.MUICache


---\\ Summary of the elements found (4)
https://nicolascoolman.eu/2017/04/03/hijacker-proxy/ =>Hijacker.Proxy
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Empty
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Temporary.Chrome
https://nicolascoolman.eu/2017/01/20/logiciels-superflus/ =>.SUP.Orphan.MUICache


---\\ Other deletions. (11)
~ Registry Keys Tracing deleted (2)
~ Remove the old reports ZHPCleaner. (9)


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 911
~ Items found : 0
~ Items cancelled : 0
~ Items options : 13/13
~ Space saving (bytes) : 0


~ End of clean in 00h00mn37s

---\\ Reports (6)
ZHPCleaner-[R]-22082019-05_43_32.txt
ZHPCleaner-[R]-23082019-10_21_04.txt
ZHPCleaner--22082019-05_36_36.txt
ZHPCleaner--23082019-10_13_38.txt
ZHPCleaner--28082019-05_14_59.txt
ZHPCleaner-[R]-28082019-05_23_40.txt

[/SPOILER]

Malwarebytes
[SPOILER]
Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 28/08/2019
Hora da análise: 06:24
Arquivo de registro: 9e72d9cc-c975-11e9-81d6-001617ea582a.json

-Informação do software-
Versão: 3.8.3.2965
Versão de componentes: 1.0.613
Versão do pacote de definições: 1.0.12215
Licença: Versão de Avaliação

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x86
Sistema de arquivos: NTFS
Usuário: CarlosHenrique\Carlos Henrique

-Resumo da análise-
Tipo de análise: Análise de Ameaças
Análise Iniciada Por: Manual
Resultado: Concluído
Objetos verificados: 160790
Ameaças detectadas: 8
Ameaças em quarentena: 8
Tempo decorrido: 27 min, 5 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Desabilitado
Heurística: Habilitado
PUP: Detectar
PUM: Detectar

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 4
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\IMCLEANEXTMENU.ICLEANEXTMENU\CURVER, Quarentena, [905], [480405],1.0.12215
PUP.Optional.BlueSprig, HKLM\SOFTWARE\BlueSprig, Quarentena, [2838], [235880],1.0.12215
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu\CLSID, Quarentena, [905], [480406],1.0.12215
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu.1\CLSID, Quarentena, [905], [480406],1.0.12215

Valor de registro: 3
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\IMCLEANEXTMENU.ICLEANEXTMENU\CURVER|, Quarentena, [905], [480405],1.0.12215
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu\CLSID|, Quarentena, [905], [480406],1.0.12215
PUP.Optional.JetClean, HKLM\SOFTWARE\CLASSES\ImCleanExtMenu.ICleanExtMenu.1\CLSID|, Quarentena, [905], [480406],1.0.12215

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 1
PUP.Optional.JetClean, C:\WINDOWS\SYSTEM32\JETCLEANREGDEFRAG.EXE, Quarentena, [905], [480410],1.0.12215

Setor físico: 0
(Nenhum item malicioso detectado)

Instrumentação do Windows (WMI): 0
(Nenhum item malicioso detectado)


(end)
[/SPOILER]


Reiniciei o PC. Entrou novamente na tela que pede para apertar F1 ou Del. Demora para chegar na área de trabalho dando algumas travadas.
Google Chrome ainda super lento, chega a demorar mais de 5 minutos para abrir. Depois que abre o PC fica trabalhando feito doido até dá uma acalmada para poder começar a usá-lo.
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#11 Por TmfeijoMMonr...
28/08/2019 - 09:17
Prezado autor vi que fora excluído teor viável aqui; sendo assim ficará incompleta a resposta-assistência.
Não é minha culpa. Paciência.

Mas parcialmente use a del fix; marcando apenas desinstalar ferramentas de desinfecção; para remover o adwcleaner, a JRT e o ZHPCleaner:

https://www.bleepingcomputer.com/download/delfix/

Ahh está faltando o combofix. Portanto rode-o.

Ps: Esta mensagem F1 ou deletar; o que está causando é vírus ainda. Com o google chrome também. Inclusive o mesmo se encontra corrompido devido à contaminação.

Abraços.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
PH
PH Cyber Highlander Registrado
61.6K Mensagens 10.7K Curtidas
#12 Por PH
28/08/2019 - 13:14
rique2009 disse:
Olá pessoal do fórum!
Meu PC e internet ficaram de repente muito lentos, principalmente o google chrome. De vez em quando dá tela azul e volta a ligar, mas de uns dias pra cá toda vez que ligo, pára na tela que pede pra apertar F1 ou Del. No sábado passado o PC não ligou de jeito nenhum ficava apitando como se tivesse sem a memória. Limpei, troquei por outras 2 e continuava apitando. Sendo que no segundo slot a memória estava quentona quando tirei. Ontem quando coloquei o cabo de energia ligou sem precisar apertar o botão de ligar o PC e com a mesma memória.

Baixei o FRST ontem e quando fui clicar no ícone na área de trabalho simplesmente sumiu. Não consegui mais baixar sempre aparece a mensagem no canto inferior do google chrome. E quando parecia que tinha baixado...olhava na área de trabalho e não estava e no google chrome estava como removido, sendo que não fiz nada.
Imagem

Google chrome chega a irritar de tão lento. Aparece várias vezes a janela abaixo:
Imagem

Executei o comando CHKDSK, mas no final aparece: "não pode continuar em modo somente leitura."

Agendei a verificação da memória e não deu nada.

Durante o uso do PC ele trava várias vezes, a luz do botão de ligar pára de piscar durante uns 20 segundos e volta funcionar.

No HDSentinel o HD está como excelente:
"Imagem"
Imagem


"Imagem"
Imagem


Desde já agradeço pela ajuda!
rique2009


Boa tarde.

Seu HD tem alerta de Reallocated Sectors Count. Como informou que começou a ficar lento, por enquanto está em alerta, mas se essa contagem continuar vai para vermelho ai só outro HD. Faça testes no disco e testes na memória do computador. Como informou também ao ligar pede para apertar o F1, para continuar, qual erro que aparece assim como @faguirre perguntou e deve está no mesmo pensamento que eu que seria problemas de hardware e não problemas de infecção.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
rique2009
rique2009 Membro Senior Registrado
281 Mensagens 18 Curtidas
#13 Por rique2009
10/09/2019 - 10:19
Olá pessoal! Peço desculpas, só hoje pude voltar aqui no fórum.

TmfeijoMMonroe, no meu post anterior esqueci de mencionar que passei o eset on line e pegou 11 ameaças. Não sei se gera algum relatório, procurei e não vi nada.

Passei também o Combofix:

Relaório:
[SPOILER]
ComboFix 18-08-08.01 - Carlos Henrique 10/09/2019 4:59.2.1 - x86
Microsoft Windows 7 Home Basic 6.1.7601.1.1252.55.1046.18.1015.468 [GMT -3:00]
Executando de: c:\users\Carlos Henrique\Desktop\ComboFix.exe
AV: Avast Antivirus *Disabled/Outdated* {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
SP: Avast Antivirus *Disabled/Outdated* {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Carlos Henrique\ZHPCleaner.exe
c:\windows\wininit.ini
.
.
(((((((((((((((( Arquivos/Ficheiros criados de 2019-08-10 to 2019-09-10 ))))))))))))))))))))))))))))
.
.
2019-09-10 08:19 . 2019-09-10 08:20 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\temp
2019-09-10 08:19 . 2019-09-10 08:19 -------- d-----w- c:\users\Default\AppData\Local\temp
2019-09-07 04:43 . 2019-09-07 04:43 -------- d-----w- c:\users\Carlos Henrique\AppData\Roaming\HD Tune Pro
2019-09-07 04:43 . 2019-09-07 04:43 -------- d-----w- c:\program files\HD Tune Pro
2019-09-07 01:58 . 2019-09-07 01:58 -------- d-----w- c:\programdata\MB3Migration
2019-08-28 09:22 . 2019-08-28 09:22 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\mbam
2019-08-28 01:33 . 2019-08-28 07:34 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\ESET
2019-08-23 12:01 . 2019-09-07 05:01 -------- d-----w- C:\AdwCleaner
2019-08-23 02:28 . 2019-08-17 09:11 312200 ----a-w- c:\windows\system32\aswBoot.exe
2019-08-22 07:07 . 2019-08-23 04:18 -------- d-----w- c:\program files\CCleaner Browser
2019-08-17 09:11 . 2019-08-17 09:11 176240 ----a-w- c:\windows\system32\drivers\aswStm.sys
2019-08-17 09:11 . 2019-08-17 09:11 140376 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
.
.
.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2019-08-27 10:39 . 2018-02-23 21:58 404312 ----a-w- c:\windows\system32\drivers\aswSP.sys
2019-08-17 09:11 . 2018-02-23 21:58 313840 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2019-08-17 09:11 . 2018-10-27 02:57 40688 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2019-08-17 09:11 . 2018-02-23 21:58 72792 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2019-08-17 09:11 . 2018-02-23 21:57 100984 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2019-08-17 09:10 . 2019-01-31 09:44 34480 ----a-w- c:\windows\system32\drivers\aswArDisk.sys
2019-08-17 09:10 . 2018-02-23 21:57 174256 ----a-w- c:\windows\system32\drivers\aswArPot.sys
2019-08-17 09:10 . 2018-02-23 21:57 783016 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2019-08-17 09:10 . 2019-01-31 09:44 56288 ----a-w- c:\windows\system32\drivers\aswbuniv.sys
2019-08-17 09:10 . 2019-01-31 23:45 225600 ----a-w- c:\windows\system32\drivers\aswbidsdriver.sys
2019-08-17 09:10 . 2019-01-31 09:44 171000 ----a-w- c:\windows\system32\drivers\aswbidsh.sys
.
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por padrão não são apresentadas.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00asw]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2019-08-17 09:10 1465224 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Smart Cleaning"="c:\program files\CCleaner\CCleaner.exe" [2019-08-15 16585328]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvLaunch.exe" [2019-08-17 232328]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
.
c:\users\Carlos Henrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2010 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE /tsr [2010-3-29 227712]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CCleaner Smart Cleaning]
2019-08-15 11:29 16585328 ----a-w- c:\program files\CCleaner\CCleaner.exe
.
R3 aswArPot;aswArPot;c:\windows\system32\drivers\aswArPot.sys [2019-08-17 174256]
R3 aswbIDSAgent;aswbIDSAgent;c:\program files\AVAST Software\Avast\aswidsagent.exe [2019-08-17 4869072]
R3 aswbidsdriver;aswbidsdriver;c:\windows\system32\drivers\aswbidsdriver.sys [2019-08-17 225600]
R3 aswbidsh;aswbidsh;c:\windows\system32\drivers\aswbidsh.sys [2019-08-17 171000]
R3 aswbuniv;aswbuniv;c:\windows\system32\drivers\aswbuniv.sys [2019-08-17 56288]
R3 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [2019-08-17 40688]
R3 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2019-08-17 783016]
R3 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2019-08-17 176240]
R3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [2019-08-17 313840]
R3 cpuz145;cpuz145;c:\windows\temp\cpuz145\cpuz145_x32.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2019-04-25 104960]
R3 MBAMService;Malwarebytes Service;c:\program files\Malwarebytes\Anti-Malware\mbamservice.exe [2018-09-19 5073376]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\System32\Drivers\mbamswissarmy.sys [2018-11-11 229568]
R3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R4 IUFileFilter;IUFileFilter;c:\program files\IObit\IObit Uninstaller\drivers\win7_x86\IUFileFilter.sys [x]
S0 aswArDisk;aswArDisk;c:\windows\system32\drivers\aswArDisk.sys [2019-08-17 34480]
S0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [2019-08-17 72792]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2019-08-27 404312]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2019-08-17 140376]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 scpbradserv;Componente de Segurança Bradesco;c:\program files\scpbrad\scpbradserv.exe [2018-06-13 2083264]
S3 SrvHsfPCI;SrvHsfPCI;c:\windows\system32\DRIVERS\VSTBS23.SYS [2009-07-13 266752]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
utcsvc REG_MULTI_SZ DiagTrack
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2019-09-08 05:50 1948656 ----a-w- c:\program files\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe
.
.
------- Scan Suplementar -------
.
uInternet Settings,ProxyOverride = 127.0.0.1;localhost;*.local
IE: &Enviar para o OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xportar para o Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{455C8391-2A34-48FB-8433-164DA56BAEDE}: NameServer = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\users\Carlos Henrique\AppData\Roaming\Mozilla\Firefox\Profiles\j6bgaxmy.default\
.
.
--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Tempo para conclusão: 2019-09-10 05:30:01
ComboFix-quarantined-files.txt 2019-09-10 08:30
.
Pré-execução: 22.943.621.120 bytes disponíveis
Pós execução: 22.887.141.376 bytes disponíveis
.
- - End Of File - - 23283B04AB0C7901BAE6A239A7622006
A36C5E4F47E84449FF07ED3517B43A31

[/SPOILER]

Desinstalei e instalei novamente o Google Chrome, deu uma melhorada, mas continua travando de vez em quando.


E para os amigos faguirre e PH.
Vou tirar uma foto da tela que pede para apertar F1 ou Del.

Abaixo a imagem do HD Tune Pro mostrando a mesma coisa do HDSentinel :

"Imagem"
Imagem


Grato a todos pela ajuda!!!
PH
PH Cyber Highlander Registrado
61.6K Mensagens 10.7K Curtidas
#14 Por PH
10/09/2019 - 10:39
rique2009 disse:
Olá pessoal! Peço desculpas, só hoje pude voltar aqui no fórum.

TmfeijoMMonroe, no meu post anterior esqueci de mencionar que passei o eset on line e pegou 11 ameaças. Não sei se gera algum relatório, procurei e não vi nada.

Passei também o Combofix:

Relaório:
[SPOILER]
ComboFix 18-08-08.01 - Carlos Henrique 10/09/2019 4:59.2.1 - x86
Microsoft Windows 7 Home Basic 6.1.7601.1.1252.55.1046.18.1015.468 [GMT -3:00]
Executando de: c:\users\Carlos Henrique\Desktop\ComboFix.exe
AV: Avast Antivirus *Disabled/Outdated* {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
SP: Avast Antivirus *Disabled/Outdated* {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Carlos Henrique\ZHPCleaner.exe
c:\windows\wininit.ini
.
.
(((((((((((((((( Arquivos/Ficheiros criados de 2019-08-10 to 2019-09-10 ))))))))))))))))))))))))))))
.
.
2019-09-10 08:19 . 2019-09-10 08:20 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\temp
2019-09-10 08:19 . 2019-09-10 08:19 -------- d-----w- c:\users\Default\AppData\Local\temp
2019-09-07 04:43 . 2019-09-07 04:43 -------- d-----w- c:\users\Carlos Henrique\AppData\Roaming\HD Tune Pro
2019-09-07 04:43 . 2019-09-07 04:43 -------- d-----w- c:\program files\HD Tune Pro
2019-09-07 01:58 . 2019-09-07 01:58 -------- d-----w- c:\programdata\MB3Migration
2019-08-28 09:22 . 2019-08-28 09:22 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\mbam
2019-08-28 01:33 . 2019-08-28 07:34 -------- d-----w- c:\users\Carlos Henrique\AppData\Local\ESET
2019-08-23 12:01 . 2019-09-07 05:01 -------- d-----w- C:\AdwCleaner
2019-08-23 02:28 . 2019-08-17 09:11 312200 ----a-w- c:\windows\system32\aswBoot.exe
2019-08-22 07:07 . 2019-08-23 04:18 -------- d-----w- c:\program files\CCleaner Browser
2019-08-17 09:11 . 2019-08-17 09:11 176240 ----a-w- c:\windows\system32\drivers\aswStm.sys
2019-08-17 09:11 . 2019-08-17 09:11 140376 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
.
.
.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2019-08-27 10:39 . 2018-02-23 21:58 404312 ----a-w- c:\windows\system32\drivers\aswSP.sys
2019-08-17 09:11 . 2018-02-23 21:58 313840 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2019-08-17 09:11 . 2018-10-27 02:57 40688 ----a-w- c:\windows\system32\drivers\aswKbd.sys
2019-08-17 09:11 . 2018-02-23 21:58 72792 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2019-08-17 09:11 . 2018-02-23 21:57 100984 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2019-08-17 09:10 . 2019-01-31 09:44 34480 ----a-w- c:\windows\system32\drivers\aswArDisk.sys
2019-08-17 09:10 . 2018-02-23 21:57 174256 ----a-w- c:\windows\system32\drivers\aswArPot.sys
2019-08-17 09:10 . 2018-02-23 21:57 783016 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2019-08-17 09:10 . 2019-01-31 09:44 56288 ----a-w- c:\windows\system32\drivers\aswbuniv.sys
2019-08-17 09:10 . 2019-01-31 23:45 225600 ----a-w- c:\windows\system32\drivers\aswbidsdriver.sys
2019-08-17 09:10 . 2019-01-31 09:44 171000 ----a-w- c:\windows\system32\drivers\aswbidsh.sys
.
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por padrão não são apresentadas.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00asw]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2019-08-17 09:10 1465224 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Smart Cleaning"="c:\program files\CCleaner\CCleaner.exe" [2019-08-15 16585328]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvLaunch.exe" [2019-08-17 232328]
"SoundMan"="SOUNDMAN.EXE" [2009-04-14 604704]
.
c:\users\Carlos Henrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2010 Screen Clipper and Launcher.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE /tsr [2010-3-29 227712]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CCleaner Smart Cleaning]
2019-08-15 11:29 16585328 ----a-w- c:\program files\CCleaner\CCleaner.exe
.
R3 aswArPot;aswArPot;c:\windows\system32\drivers\aswArPot.sys [2019-08-17 174256]
R3 aswbIDSAgent;aswbIDSAgent;c:\program files\AVAST Software\Avast\aswidsagent.exe [2019-08-17 4869072]
R3 aswbidsdriver;aswbidsdriver;c:\windows\system32\drivers\aswbidsdriver.sys [2019-08-17 225600]
R3 aswbidsh;aswbidsh;c:\windows\system32\drivers\aswbidsh.sys [2019-08-17 171000]
R3 aswbuniv;aswbuniv;c:\windows\system32\drivers\aswbuniv.sys [2019-08-17 56288]
R3 aswKbd;aswKbd;c:\windows\system32\drivers\aswKbd.sys [2019-08-17 40688]
R3 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2019-08-17 783016]
R3 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys [2019-08-17 176240]
R3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [2019-08-17 313840]
R3 cpuz145;cpuz145;c:\windows\temp\cpuz145\cpuz145_x32.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2019-04-25 104960]
R3 MBAMService;Malwarebytes Service;c:\program files\Malwarebytes\Anti-Malware\mbamservice.exe [2018-09-19 5073376]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\System32\Drivers\mbamswissarmy.sys [2018-11-11 229568]
R3 netr28u;RT2870 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr28u.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R4 IUFileFilter;IUFileFilter;c:\program files\IObit\IObit Uninstaller\drivers\win7_x86\IUFileFilter.sys [x]
S0 aswArDisk;aswArDisk;c:\windows\system32\drivers\aswArDisk.sys [2019-08-17 34480]
S0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [2019-08-17 72792]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2019-08-27 404312]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2019-08-17 140376]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 scpbradserv;Componente de Segurança Bradesco;c:\program files\scpbrad\scpbradserv.exe [2018-06-13 2083264]
S3 SrvHsfPCI;SrvHsfPCI;c:\windows\system32\DRIVERS\VSTBS23.SYS [2009-07-13 266752]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
utcsvc REG_MULTI_SZ DiagTrack
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2019-09-08 05:50 1948656 ----a-w- c:\program files\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe
.
.
------- Scan Suplementar -------
.
uInternet Settings,ProxyOverride = 127.0.0.1;localhost;*.local
IE: &Enviar para o OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: E&xportar para o Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{455C8391-2A34-48FB-8433-164DA56BAEDE}: NameServer = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\users\Carlos Henrique\AppData\Roaming\Mozilla\Firefox\Profiles\j6bgaxmy.default\
.
.
--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Tempo para conclusão: 2019-09-10 05:30:01
ComboFix-quarantined-files.txt 2019-09-10 08:30
.
Pré-execução: 22.943.621.120 bytes disponíveis
Pós execução: 22.887.141.376 bytes disponíveis
.
- - End Of File - - 23283B04AB0C7901BAE6A239A7622006
A36C5E4F47E84449FF07ED3517B43A31

[/SPOILER]

Desinstalei e instalei novamente o Google Chrome, deu uma melhorada, mas continua travando de vez em quando.


E para os amigos faguirre e PH.
Vou tirar uma foto da tela que pede para apertar F1 ou Del.

Abaixo a imagem do HD Tune Pro mostrando a mesma coisa do HDSentinel :

"Imagem"
Imagem


Grato a todos pela ajuda!!!

Bom dia, seu HD alerta problemas, faça a varredura na aba error scan e poste aqui essa varredura caso apareçam pontos vermelhos. Mas adiantando seu HD tem varios problemas e, aconselho fazer o backup imediatamente dos seus arquivos.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
rique2009
rique2009 Membro Senior Registrado
281 Mensagens 18 Curtidas
#15 Por rique2009
12/09/2019 - 14:00
Boa tarde PH, abaixo o resultado da varredura do HD Tune.

HD Tune Pro: HDS728080PLA380 Error Scan

Scanned data : 82 gB
Damaged Blocks : 0.0 %
Elapsed Time : 7:08:03

Imagem

Deveria ter marcado mais alguma dessas opções?

[SPOILER]Imagem[/SPOILER]

A tela que aparece para apertar F1 ou Del:
[SPOILER]Imagem[/SPOILER]

A parte no final da tela:
[SPOILER]Imagem[/SPOILER]

Fiz o teste da memória e não acusou nada.

Estou precisando logar em sites que pedem meus dados pessoais, o que faço? O problema do meu PC pode ser vírus?

Grato!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal