Logo Hardware.com.br
RodMaia
RodMaia Novo Membro Registrado
17 Mensagens 16 Curtidas

[Resolvido] Remoção de Adwares e Programas Maliciosos

#1 Por RodMaia 14/01/2017 - 13:07
Seguem logs conforme descrito no Tópico de criação de tópicos para análise de problemas com vírus.

FRST.txt -> http://www.cjoint.com/c/GAooZXaspRZ
Addition.txt -> http://www.cjoint.com/c/GAoo2kitkoZ

Páginas web abrem aleatoriamente sem serem solicitadas. Vários arquivos foram criados na área de trabalho que nos leva a páginas web.

Ver arquivos circundados em vemelho que não tinham anteriormente
Imagem .
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#2 Por edutango
14/01/2017 - 13:24
RodMaia disse:
Seguem logs conforme descrito no Tópico de criação de tópicos para análise de problemas com vírus.

FRST.txt -> http://www.cjoint.com/c/GAooZXaspRZ
Addition.txt -> http://www.cjoint.com/c/GAoo2kitkoZ

Páginas web abrem aleatoriamente sem serem solicitadas. Vários arquivos foram criados na área de trabalho que nos leva a páginas web.

Ver arquivos circundados em vemelho que não tinham anteriormente
Imagem .

Bom dia Rod

E depois como que voce faz para mostrar o script e mandar para o usuário infectado executar???
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#4 Por Naldo Volpe
14/01/2017 - 13:52
\!/ Comece baixando, instalando e rodando a Ferramenta: AdwCleaner by: ToolsLib \!/

- Download: veja.png https://www.bleepingcomputer.com/download/adwcleaner/dl/125/
- Clique em: Download Now
- Salve o Arquivo em sua Área de Trabalho
- Execute o Arquivo como Administrador
- Clique no botão: Eu concordo

atencao_regras.gif Atenção:

- Ao abrir a Ferramenta, se o mesmo estiver em Ingês, clique no Menu Language e mude para: Português
- A Ferramenta será aberta, clique no Menu Superior em: Opções
- Marque as seguintes opções:

- Excluir "Tracing" chaves
- Restaurar Configurações Proxy
- Restaurar Configurações Winsock
- Restaurar Configurações TCP/IP
- Restaurar Configurações do Firewall
- Restaurar Configurações IPSec
- Limpar fila de BITS
- Restaurar Políticas do IE
- Restaurar Políticas do Chrome
- Reset Chrome Preferences
- Reset the Hosts File


- Clique no botão: Verificar

- Em seguida, clique no botão: Limpar

- Será gerado um LOG, Copie as Informações e Cole em seu próximo Post
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
RodMaia
RodMaia Novo Membro Registrado
17 Mensagens 16 Curtidas
#6 Por RodMaia
14/01/2017 - 14:47
Segue log do AdwCleaner abaixo (Obs.:: Tive que realizar o scan duas vezes, pois na primeira vez ele travou durante a execução da limpeza)

-------------------------------------------------------------------------------------------------

# AdwCleaner v6.042 - Relatório criado 14/01/2017 às 13:30:55
# *Updated on 06/01/2017 by Malwarebytes
# Banco de dados : 2017-01-11.1 [*Local]
# Sistema operacional : Windows 10 Home Single Language (X64)
# Usuário : Rodrigo Maia - RODRIGOMAIA
# Executando de : C:\Users\Rodrigo Maia\Desktop\AdwCleaner.exe
# Limpar
# Apoio : https://www.malwarebytes.com/support



***** [ Serviços ] *****



***** [ Pastas ] *****

[-] RestauradoC:\Users\Rodrigo Maia\AppData\Roaming\Kuaizip


***** [ Arquivos ] *****

[#] RestauradoC:\WINDOWS\SysNative\zdengine64.dll
[#] RestauradoC:\WINDOWS\SysNative\drivers\zdwfp64.sys
[#] RestauradoC:\WINDOWS\SysNative\drivers\KuaiZipDrive.sys
[#] RestauradoC:\WINDOWS\SysWoW64\zdengine.dll
[#] RestauradoC:\ProgramData\igfxDH.dll


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****

[-] AtalhoC:\Users\Public\Desktop\Google Chrome.lnk
[-] AtalhoC:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] AtalhoC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] AtalhoC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] AtalhoC:\Users\Rodrigo Maia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk


***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] RestauradoHKLM\SYSTEM\CurrentControlSet\services\zdwfp
[-] RestauradoHKLM\SYSTEM\CurrentControlSet\services\KuaiZipDrive
[-] RestauradoHKU\S-1-5-21-3670539315-2366735433-1549043718-1001\Software\UCBrowser
[#] *Key deleted on reboot: HKCU\Software\UCBrowser
[#] *Key deleted on reboot: [x64] HKCU\Software\UCBrowser


***** [ Verificando navegadores ... ] *****



*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas
:: Configurações Proxy restauradas
:: Configurações TCP/IP restauradas
:: Configurações do Firewall restauradas
:: Configurações IPSec restauradas
:: Fila BITS limpas
:: Políticas do IE excluídas
:: Políticas do Chrome excluídas
!! Chrome preferences resetC:\Users\Rodrigo Maia\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
:: *Hosts file cleared

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2216 *Bytes] - [14/01/2017 13:30:55]
C:\AdwCleaner\AdwCleaner[S0].txt - [39345 *Bytes] - [14/01/2017 13:07:43]
C:\AdwCleaner\AdwCleaner[S1].txt - [2350 *Bytes] - [14/01/2017 13:30:13]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2439 *Bytes] ##########

-------------------------------------------------------------------------------------------------

Abaixo tem um print da tela. Muitos arquivos descritos anteriormente foram apagados. Ainda restam alguns como ilustrado no print.

Ao clicar sobre links na web, uma aba sobre um site aleatório abre á vezes.

Imagem

Muito obrigado pela ajuda.
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#7 Por joram
14/01/2017 - 15:54
/_ Boa Tarde! RodMaia _\

Body Text Feathering
TagScanner 6.0.14
Popcorn Time
OtherSearch
mpck version 1.1
Legendas 3.4
UCBrowser
CleanBrowser


> Desinstale estes 8 softwares ou o maior número possível!
> Após isto,poste novos logs da FRST: FRST.txt + Addition.txt

[Abs]
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#9 Por joram
14/01/2017 - 17:32
/_ Boa Tarde! RodMaia _\

> Desinstale: <2>

Advanced Calendar 2.0.0.1000121 <<
trotux - Uninstall <<

> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as,com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )

[spoiler]start
CloseProcesses:
WMI_ActiveScriptEventConsumer_ASEC: <===== ATENÇÃO
Shortcut: C:\Users\Rodrigo Maia\AppData\Roaming\Microsoft\Windows\Start Menu\Emby\Emby Server Dashboard.lnk -> hxxp://localhost:8096/web/dashboard.htm
ShortcutWithArgument: C:\Users\Rodrigo Maia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\RODRIG~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://qtipr.com/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\RODRIG~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://qtipr.com/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/
Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATENÇÃO
Task: C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATENÇÃO
Task: {CB9C921D-FAE0-4937-8818-425788E7C271} - System32\Tasks\updengine => C:\Program Files (x86)\OtherSearch\updengine.exe [2017-01-12] () <==== ATENÇÃO
Task: {D0B2CE6C-89C4-4E53-963F-E23E4AAAB373} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-01-09] (UCWeb Inc) <==== ATENÇÃO
Task: {E3A6DD01-E45B-4BE7-8DBE-F33D85924D40} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {E6BB64FA-3BEC-4D28-967B-1B96772B1B2B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {93C787BB-23D3-4BFC-91F1-614A5DF9E7B9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {9C1C0C29-8EE7-4C9A-B067-7E56681D6B70} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Nenhum Arquivo <==== ATENÇÃO
Task: {5B7B1CB3-1780-46D0-B23F-E882D50EAEB9} - System32\Tasks\UCBrowserSecureUpdater => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [2017-01-14] (UC Web Inc.) <==== ATENÇÃO
Task: {63C73EE2-887A-4CF2-AAB3-6352090A65CF} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {64A4191C-2EE0-4F86-9113-DA6F8F5E0C85} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Nenhum Arquivo <==== ATENÇÃO
Task: {68A16D8F-7B07-4D24-BFD1-F23E2D626B01} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-01-09] (UCWeb Inc) <==== ATENÇÃO
Task: {6DD592AA-03D2-4701-957C-9F7631B86FB0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Nenhum Arquivo <==== ATENÇÃO
Task: {27D5FF6F-0CAD-486E-B047-BCE8FE92A203} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Nenhum Arquivo <==== ATENÇÃO
Task: {33B6203E-AB33-41E2-892F-5493EB758151} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Nenhum Arquivo <==== ATENÇÃO
Task: {3D1B7680-CE27-4950-B91D-C23AD50281E3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Nenhum Arquivo <==== ATENÇÃO
Task: {4E7E5339-FD60-4BA0-AC9C-0ADF9AE70AA1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Nenhum Arquivo <==== ATENÇÃO
2017-01-14 11:21 - 2017-01-14 11:22 - 00403456 _____ () C:\Program Files (x86)\1bb49c42-5bdc-4028-bb69-5314369433051484394105\kns7E02.tmp
2017-01-14 09:56 - 2017-01-14 09:56 - 00524696 _____ () C:\Program Files\¿ìѹ\X64\KZipShell.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00152688 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\CalendarEntry.dll
2015-12-13 20:24 - 2015-12-11 23:20 - 01862384 _____ () C:\Program Files (x86)\Legendas-3.3\srvlegendas.exe
2017-01-14 14:02 - 2017-01-14 14:02 - 01721344 _____ () C:\WINDOWS\Temp\2C2E.tmp
2017-01-09 03:53 - 2017-01-09 03:53 - 00158320 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\CalendarServ.exe
2017-01-09 03:53 - 2017-01-09 03:53 - 03933808 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\Calendar.exe
2017-01-14 14:24 - 2017-01-14 14:23 - 00256512 _____ () C:\Users\Rodrigo Maia\AppData\Local\Temp\PEVZ.EXE
2017-01-14 15:09 - 2017-01-14 15:09 - 01164696 _____ () C:\Users\Rodrigo Maia\AppData\Roaming\Kuaizip\ktpop3.exe
2017-01-14 08:39 - 2017-01-14 08:39 - 00225792 ____H () C:\Program Files (x86)\Popcorn Time\GooglePopcornTime.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00543344 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\EVPTask.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00406640 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\EVPNet.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00428656 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\EVPDR.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00747120 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\EVPKernel.dll
2017-01-09 03:53 - 2017-01-09 03:53 - 00327280 _____ () C:\Program Files (x86)\CalendarTool\2.0.0.1000121\EVPHelp.dll
2017-01-14 09:58 - 2017-01-11 15:17 - 00510248 _____ () C:\Program Files (x86)\UCBrowser\Application\6.0.1471.3\libmp3lame.DLL
2017-01-14 09:58 - 2017-01-11 15:17 - 01724816 _____ () C:\Program Files (x86)\UCBrowser\Application\6.0.1471.3\libglesv2.dll
2017-01-14 09:58 - 2017-01-11 15:17 - 00090512 _____ () C:\Program Files (x86)\UCBrowser\Application\6.0.1471.3\libegl.dll
2017-01-14 14:08 - 2017-01-14 14:08 - 00002676 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore
2017-01-14 14:04 - 2017-01-14 14:04 - 00000000 ____D C:\Users\Public\Documents\Baidu
2017-01-14 14:04 - 2017-01-14 14:04 - 00000000 ____D C:\Program Files (x86)\CalendarTool
2017-01-14 14:03 - 2017-01-14 14:03 - 00002052 _____ C:\WINDOWS\System32\Tasks\updengine
2017-01-14 14:03 - 2017-01-14 14:03 - 00000002 _____ C:\END
2017-01-14 14:02 - 2017-01-14 14:04 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Roaming\CalendarTool
2017-01-14 14:02 - 2017-01-14 14:02 - 00301711 _____ (zdengine) C:\WINDOWS\SysWOW64\zdengine.dll
2017-01-14 14:02 - 2017-01-14 14:02 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Local\Stalatain
2017-01-14 14:02 - 2017-01-14 14:02 - 00000000 ____D C:\Users\Public\Documents\Tools
2017-01-14 14:02 - 2017-01-14 14:02 - 00000000 ____D C:\Users\Public\Documents\Guid
2017-01-14 13:35 - 2017-01-14 15:09 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Roaming\KuaiZip
2017-01-14 13:34 - 2017-01-14 15:08 - 00000330 _____ C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job
2017-01-14 11:04 - 2017-01-14 11:04 - 00000000 ____D C:\Program Files\5DVI5JLLXE
2017-01-14 10:04 - 2017-01-14 13:32 - 00000494 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-01-14 10:04 - 2017-01-14 10:04 - 00003526 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2017-01-14 10:02 - 2017-01-14 10:02 - 00001601 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2017-01-14 10:02 - 2017-01-14 10:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器
2017-01-14 09:58 - 2017-01-14 13:32 - 00003476 _____ C:\WINDOWS\System32\Tasks\UCBrowserSecureUpdater
2017-01-14 09:58 - 2017-01-14 09:58 - 00001619 _____ C:\Users\Rodrigo Maia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2017-01-14 09:58 - 2017-01-14 09:58 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC浏览器
2017-01-14 09:58 - 2017-01-14 09:58 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Local\UCBrowser
2017-01-14 09:57 - 2017-01-14 13:32 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-01-14 09:57 - 2017-01-14 09:57 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Local\Chromium
2017-01-14 09:56 - 2017-01-14 09:56 - 00092832 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
2017-01-14 09:56 - 2017-01-14 09:56 - 00000000 ____D C:\Program Files\¿ìѹ
2017-01-14 09:55 - 2017-01-14 09:55 - 00000000 __SHD C:\Users\Rodrigo Maia\AppData\Local\svchost
2017-01-14 09:54 - 2017-01-14 14:02 - 00364303 _____ (zdengine) C:\WINDOWS\system32\zdengine64.dll
2017-01-14 09:54 - 2017-01-14 09:56 - 00000000 ____D C:\Program Files\VZH35PI1ML
2017-01-14 09:54 - 2017-01-14 09:55 - 00000000 ____D C:\Program Files\HW6R3SVAKV
2017-01-14 09:53 - 2017-01-14 09:53 - 00000000 ____D C:\Users\Rodrigo Maia\AppData\Roaming\Links2
2017-01-14 09:53 - 2017-01-14 09:53 - 00000000 ____D C:\Program Files (x86)\baidu
2017-01-14 09:52 - 2017-01-14 09:52 - 00000334 _____ C:\Users\Rodrigo Maia\Desktop\Booking.com.url
2017-01-14 15:07 - 2015-12-13 20:24 - 00000000 ____D C:\Users\Todos os Usuários\Legendas
2017-01-14 15:07 - 2015-12-13 20:24 - 00000000 ____D C:\ProgramData\Legendas
2017-01-14 15:07 - 2015-11-07 21:27 - 00000000 ____D C:\Program Files (x86)\Legendas-3.3
2017-01-14 15:06 - 2016-02-14 10:16 - 00000000 ____D C:\Program Files (x86)\Popcorn Time
2017-01-14 09:53 - 2017-01-14 09:53 - 0023622 _____ () C:\Users\Rodrigo Maia\AppData\Roaming\aliexpress.ico
2017-01-14 09:53 - 2017-01-14 09:53 - 0099678 _____ () C:\Users\Rodrigo Maia\AppData\Roaming\booking.ico
2015-12-22 16:37 - 2015-12-22 16:37 - 0018081 _____ () C:\Users\Rodrigo Maia\AppData\Roaming\unins000.dat
2015-12-22 16:37 - 2015-12-22 16:36 - 0730322 _____ () C:\Users\Rodrigo Maia\AppData\Roaming\unins000.exe
2016-09-21 15:01 - 2016-09-21 15:01 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
S1 gbpddfac; system32\drivers\gbpddfac64.sys [X]
S0 gbpddreg; system32\drivers\gbpddreg64.sys [X]
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATENÇÃO
R1 legendasdrv; C:\WINDOWS\System32\drivers\legendasdrv.sys [59120 2015-12-04] (Windows (R) Win 7 DDK provider)
R2 TheCalendarService; C:\Program Files (x86)\CalendarTool\2.0.0.1000121\CalendarServ.exe [158320 2017-01-09] ()
R2 COMLegService; C:\Program Files (x86)\Legendas-3.3\srvlegendas.exe [1862384 2015-12-11] ()
FF user.js: detected! => C:\Users\Rodrigo Maia\AppData\Roaming\Mozilla\Firefox\Profiles\leohkknx.default-1445189283413\user.js [2017-01-14]
FF NewTab: Mozilla\Firefox\Profiles\leohkknx.default-1445189283413 -> hxxp://www.trotux.com/?z=bbca358b33bf0426f45e42dgcz4b9zbz6gec4c0w0b&from=clc&uid=ST1000LM014-1EJ164_W3825TRDXXXXW3825TRD&type=hp
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\leohkknx.default-1445189283413 -> trotux
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\leohkknx.default-1445189283413 -> trotux
FF Homepage: Mozilla\Firefox\Profiles\leohkknx.default-1445189283413 -> hxxp://www.trotux.com/?z=bbca358b33bf0426f45e42dgcz4b9zbz6gec4c0w0b&from=clc&uid=ST1000LM014-1EJ164_W3825TRDXXXXW3825TRD&type=hp
SearchScopes: HKU\S-1-5-21-3670539315-2366735433-1549043718-1001 -> {57AE68EE-AA9A-4C51-8F89-50D307FF49CB} URL = hxxp://www.google.com/search?hl=en&q={searchTerms}
Tcpip\..\Interfaces\{4da864f7-f9f1-40f2-88cb-5f7ffea6fb80}: [DhcpNameServer] 172.20.10.1
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-01-14] ()
ShellExecuteHooks: Sem Nome - {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} - C:\ProgramData\igfxDH.dll -> Nenhum Arquivo
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [BOTH592YTN] => C:\Program Files\SRA7122IP3\5GGM918JP.exe [380416 2017-01-14] ()
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [YXF8BF08MX] => C:\Program Files\D7XP5HYQJO\D7XP5HYQJ.exe [380416 2017-01-14] ()
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [GGMHO8R7OR] => "C:\Program Files (x86)\DPower\COIOGRCEC0.exe" <===== ATENÇÃO
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [WA2OALGCV4] => C:\Program Files\07FLT32EEQ\07FLT32EE.exe [380416 2017-01-14] ()
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [ZALCJJ0QXU] => C:\Program Files\HW6R3SVAKV\HW6R3SVAK.exe [380416 2017-01-14] ()
HKU\S-1-5-21-3670539315-2366735433-1549043718-1001\...\Run: [fzemtduauv] => explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=35B1E771CF7597B80A5BA9FE61904B2C&utm_d=20170114" <===== ATENÇÃO
AlternateDataStreams: C:\Program Files (x86)\GbPlugin:IncompleteStartProcessProtection.cnt [10]
AlternateDataStreams: C:\Program Files (x86)\GbPlugin:u6eBQrM0Z2K3FKLVBMG8dY3IkKT2rqFO+Sf68h8fDg== [32]
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [23652]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [1479458]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1205026]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\wsddfac.sys:X5ZN8aGXs4 [1198]
AlternateDataStreams: C:\ProgramData\GbPlugin:IncompleteStartGbprcm.cnt [10]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
AlternateDataStreams: C:\Users\Todos os Usuários\GbPlugin:IncompleteStartGbprcm.cnt [10]
AlternateDataStreams: C:\Users\Todos os Usuários\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
C:\Users\Rodrigo Maia\AppData\Local\Temp\0MlRnb8Uy4mk.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\1C69.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\1C98.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\1CA7.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\1CC7.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\23DA.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\29EC.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\2D32.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\2D41.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\2D51.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\39F9.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\46C0.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\4RHooTIlG9DH.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\54D2.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\7A5C.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\7F5.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\7za.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\9AC7.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\A2A5.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\B7Q5CzHz8SOZ.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\Browser_V6.0.1121.13_r_4728_(Build1612191708).exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\bXFxQl5bWdCF.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\coi1634.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\E79F.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\EFVPAgf1VYzE.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\F003.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\fsd5F1A.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\FTJLRPPA7Z.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\FY6aOpnSSVKP.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\G0DRQGZ1QI.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\hijackthis.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\J6T5640OYH.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\mCRgc7fmcrfP.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\mininewsrepair.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\NirCmd.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\nsd4BF7.tmp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\ON9GAni4kjOS.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\PEVZ.EXE
C:\Users\Rodrigo Maia\AppData\Local\Temp\PVSBFXLMXN.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\remove.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\sed.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\setup.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\shortcut.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\SppExtComObjHook.dll
C:\Users\Rodrigo Maia\AppData\Local\Temp\swreg.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\swxcacls.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\tu17p84.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\vFZSXzawgtwp.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\wget.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\ZAScan.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\zoek-delete.exe
C:\Program Files\¿ìѹ\X64\KZipShell.dll
C:\Users\Rodrigo Maia\AppData\Roaming\KuaiZip\ktpop3.exe
C:\Users\Rodrigo Maia\AppData\Local\Temp\PEVZ.EXE
C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
C:\Program Files (x86)\CalendarTool\2.0.0.1000121\CalendarServ.exe
C:\Program Files (x86)\CalendarTool\2.0.0.1000121\calendar.exe
C:\Windows\Temp\2C2E.tmp
C:\Program Files\HW6R3SVAKV\HW6R3SVAK.exe
C:\Program Files (x86)\Legendas-3.3\srvlegendas.exe
C:\Program Files (x86)\1bb49c42-5bdc-4028-bb69-5314369433051484394105\kns7E02.tmp
CMD: sfc /scannow
CreateRestorePoint:
EmptyTemp:
Reboot:
Hosts:
end
[/spoiler]

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

Imagem
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

[Abs]
RodMaia
RodMaia Novo Membro Registrado
17 Mensagens 16 Curtidas
#10 Por RodMaia
14/01/2017 - 18:18
Segue o relatório solicitado -> http://www.cjoint.com/c/GAouncKLaSZ

- Na barra de tarefas tenho alguns aplicativos afixados. O ícone do navegador Opera está iniciando o Google Chrome.
- Existem dois ícones do Explorador de Arquivos, mas na verdade deveria existir um ícone do Microsoft Edge e outro do Explorador de Arquivos. Ao passar o mouse sobre eles, um aparece Microsoft Edge e o outro Explorador de Arquivos, porém ambos abrem o Explorador de Arquivos.
- Apareceu um atalho na Área de Trabalho denominado ScreenShared.
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#11 Por joram
14/01/2017 - 19:09
/_ Boa Noite! RodMaia _\

Internet Explorer Versão 11 (Navegador padrão: "C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe" -- "%1")
---
---
> O navegador UCBrowser foi padronizado em sua máquina e o Edge pode estar corrompido,
e necessitando de reparos ou reinstalação.

> Baixe: < Imagem > ( Imagem ... de Nicolas Coolman )

> Ou |Aqui!| << Mirror!
> Estando na página,clique Imagem

> Salve-a no desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<

Imagem

> Clique "Eu".

Imagem

> Clique Scanner.

Imagem

> Aguarde a conclusão!

Imagem

> Ao concluir,clique Reparar.

Imagem

> Acesse as guias que estão assinaladas em vermelho.
> Clique Reparar.

Imagem

> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo

[Abs]
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#12 Por TmfeijoMMonr...
14/01/2017 - 20:02
Boa noite ! Prezado regente autor

Seu win 10 está totalmente atualizado ?
Visite o win update. Deixe como de praxe instalar todas as up´s disponíveis para o seu 10 .
Somente aí que as ferramentas irão ler ( e bem/conciliado com o sistema operacional ) o sistema e desinfectar de maneira enxuta.
Ou seja após as up`s refaça todos os procedimentos acima no tópico para a devida limpeza.

Após estes feitos rode também malwarebytes seguindo o tutorial abaixo, eset on line e a JRT.

http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

https://www.malwarebytes.com/junkwareremovaltool/

Com este ( eset on line ) assinale permitir e em configurações avançadas marque todas as opções.
https://www.eset.com/int/home/online-scanner/

Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#14 Por joram
14/01/2017 - 22:27
/_ Boa Noite! RodMaia _\

Pelo volume de objetos maliciosos detectados em sua máquina,a decisão de rodar a ZHPCleaner em Modo de Segurança foi acertada.
Quanto a desinstalação de seus navegadores,também,foi correta já que tinhamos alguns sequestradores instalados.
Posteriormente,após a desinfecção,serão reinstalados!
Execute,na ordem dada,estas duas ferramentas ( JRT e ZHPDiag ) onde a é de diagnóstico e script para Fix,caso seja necessário.
Se necessário for,pode executá-las em Modo de Segurança.

> Baixe: < Imagem > ( ... by Malwarebytes.org )

> Ou aqui! < JRT.exe >
> Salve-o no desktop!
> Desabilite seu antivírus!
> Para Windows 7,clique direito em JRT.exe e execute-o ...

Imagem

> Tendo dificuldades,pode executá-lo em Modo de Segurança com Rede.

Imagem

> Aguarde a conclusão e poste o relatório. ( JRT.txt )

> Baixe: < Imagem > < Imagem > ( ... de Nicolas Coolman )

Imagem
ftp://zebulon.fr/ZHPDiag3.exe

> Ou daqui!
> Estando na página,clique: Télécharge
> Salve-a ao desktop! ( ZHPDiag3 )

Imagem

> Execute ZHPDiag3.exe,como administrador,para instalar a ferramenta!

Imagem

Imagem

> Ao abri-la,clique Scanner.
> Aguarde a conclusão!

Imagem

> À seguir,clique Relatório.
> Poste o log de diagnóstico: ~ Modo: Scanner
> Ps: Como o log será extenso,envie-o à Pjjoint.malekal.

> Ou acesse: < Imagem >

> Clique no botão Parcourir...
> Busque o relatório ao desktop.
> Clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.

Imagem

> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.

Imagem

> Ou clique "Copier le lien (*)" e cole o link ao seu Post.

A+
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#15 Por TmfeijoMMonr...
14/01/2017 - 22:35
Boa noite! Prezado regente autor

Uma ótima saída também. No win 10 viável apenas estes dois navegadores da MS e o da google; digo em pc `s domésticos.
Mas refaça/faça os feitos cfe. acima.

Abraços

RodMaia disse:
Prezado Joram, boa noite

Tive que colocar o computador em modo de segurança para rodar o aplicativo.

Relatório gerado -> http://www.cjoint.com/c/GAowLyUFsmZ

Obs.: Desinstalei todos os navegadores do computador (somente restaram o Microsoft Edge e o Internet Explorer).


TmfeijoMMonroe disse:
Boa noite ! Prezado regente autor

Seu win 10 está totalmente atualizado ?
Visite o win update. Deixe como de praxe instalar todas as up´s disponíveis para o seu 10 .
Somente aí que as ferramentas irão ler ( e bem/conciliado com o sistema operacional ) o sistema e desinfectar de maneira enxuta.
Ou seja após as up`s refaça todos os procedimentos acima no tópico para a devida limpeza.

Após estes feitos rode também malwarebytes seguindo o tutorial abaixo, eset on line e a JRT.

http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

https://www.malwarebytes.com/junkwareremovaltool/

Com este ( eset on line ) assinale permitir e em configurações avançadas marque todas as opções.
https://www.eset.com/int/home/online-scanner/

Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal