Logo Hardware.com.br
Matheus Suzano
Matheus Suza... Membro Junior Registrado
33 Mensagens 27 Curtidas

Não consigo de jeito nenhum remover o Mecanismo "web" (padrão) 'Chromesearch.club/search

#1 Por Matheus Suza... 10/01/2018 - 18:41
Estou a uns 5 dias lendo foruns, topicos e etc ja fiz milhares de coisas tentando resolver isso e não consigo remover esse mecanismo de pesquisa do chrome.
Não sei mais o que fazer, me ajudem pfv. Quando clica nos 3 pontos para desse "web" não acontece nada, impossível remover ou torna qualquer outro mecanismo padrão. E recentemente meu pc ficou com 100% de uso de RAM e CPU do nada sem nenhum aplicativo aberto so o fato de ligar o pc, quando eu fazia uma verificação com o ant virus a memoria e cpu ia a 100% pc travava e etc, Não acontece sempre porém ja ocorreu umas 4x nesses ultimos dias
https://imgur.com/a/jmg2R

https://www.cjoint.com/c/HAkuCZEwb48
https://www.cjoint.com/c/HAkuDHiPnb8
Matheus Suzano
Matheus Suza... Membro Junior Registrado
33 Mensagens 27 Curtidas
#3 Por Matheus Suza...
10/01/2018 - 22:46
Komm disse:
Chegou a usar o Chrome Cleanup Tool ou o ZHPCleaner?
https://www.google.com.br/chrome/cleanup-tool/index.html
https://www.nicolascoolman.com/download/zhpcleaner/

[]s.


Sim, programas que já usei: (os que eu lembro agora)
Adwclear; JRT; SpyHunter; Chrome Cleanup...; ESET; Bitdefender; Malwarebytes; (usei alguns em modo de segurança e etc...)
Já desinstalei o chrome, deletei atalho e muitas outras coisas... E ultimamente esse uso da Memoria e CPU em 100% Pode ter a ver com alguma coisa do gênero, já ate to usando outro navegador onde não está tendo esse problema do mecanismo de pesquisa, mas quero usar o chrome.
Vou usar esse ZHPCleaner, qualquer coisa aviso.
Matheus Suzano
Matheus Suza... Membro Junior Registrado
33 Mensagens 27 Curtidas
#5 Por Matheus Suza...
10/01/2018 - 23:44
Komm disse:
Desses, descarte SpyHunter, ok?

Use o SpeedyFox e verifique se consegue acessar as opções pelos três pontinhos.
https://www.crystalidea.com/speedyfox

[]s.


Já tinha descartado, usei o ZHPCleaner e o SpeedyFox, sem sucesso. Continua o mesmo mecanismo, impossível alterar, clico nos pontinhos é como se não tivesse opções ou algo impedindo de abrir, nos demais quando clico só tem as opções "Editar" e "Remover da Lista"
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#8 Por joram
11/01/2018 - 00:34
/_ Matheus Suzano _\

> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
Executando a partir de D:\.Matheus backup\Download Chrome

> Mova a ferramenta FRST ao desktop,pois a mesma está em local incorreto!

"fixlist"
start
Closeprocesses:
HKU\S-1-5-21-4140872781-528875386-75535607-1001\...\MountPoints2: {d2f7e212-db06-11e7-8556-806e6f6e6963} - "E:\Run.exe"
HKU\S-1-5-18\...\Run: [] => [X]
GroupPolicy: Restrição - Chrome <==== ATENÇÃO
CHR StartupUrls: Default -> "hxxps://www.google.com.br/?gws_rd=ssl"
CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx

S3 EsgScanner; C:\Windows\SysWOW64\DRIVERS\EsgScanner.sys [22704 2016-10-15] ()
S3 iobit_monitor_server; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [X]
2018-01-10 18:20 - 2018-01-10 18:20 - 004254840 _____ (ESET) C:\Users\Matheus Suzano\Downloads\eset_internet_security_live_installer.exe
2018-01-10 17:57 - 2018-01-10 17:57 - 005660870 _____ (Swearware) C:\Users\Matheus Suzano\Downloads\ComboFix (1).exe
2018-01-10 17:57 - 2018-01-10 17:57 - 000001824 _____ C:\Users\Matheus Suzano\Desktop\chrome.exe - Atalho.lnk
2018-01-10 17:42 - 2018-01-10 17:42 - 000002340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-01-10 17:20 - 2018-01-10 17:20 - 000000000 ____D C:\Users\Todos os Usuários\ProductData
2018-01-10 17:20 - 2018-01-10 17:20 - 000000000 ____D C:\ProgramData\ProductData
2018-01-10 17:02 - 2018-01-10 17:02 - 000000706 _____ C:\Users\Matheus Suzano\Desktop\JRT.txt
2018-01-10 16:21 - 2018-01-10 16:21 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000193968 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000046008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2018-01-07 02:41 - 2018-01-07 02:41 - 001129816 _____ (Google Inc.) C:\Users\Matheus Suzano\Downloads\ChromeSetup.exe
2018-01-07 02:27 - 2018-01-07 02:27 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\Users\Todos os Usuários\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\Program Files\Malwarebytes
2018-01-07 02:27 - 2017-11-29 09:11 - 000077432 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-01-07 01:59 - 2018-01-07 01:59 - 000000872 _____ C:\Users\Public\Desktop\SpyHunter4.lnk
2017-12-08 04:15 - 2017-12-08 04:15 - 073084928 _____ C:\Windows\system32\config\SOFTWARE.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 005242880 _____ C:\Windows\system32\config\DRIVERS.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 001507328 _____ C:\Windows\system32\config\DEFAULT.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 000040960 _____ C:\Windows\system32\config\SAM.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 000028672 _____ C:\Windows\system32\config\SECURITY.iobit
2017-12-07 15:04 - 2017-12-07 15:04 - 000003170 _____ C:\Windows\System32\Tasks\ASC_ASCTray_Auto
2017-12-07 15:03 - 2018-01-10 17:37 - 000000000 ____D C:\Users\Matheus Suzano\AppData\Roaming\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Users\Todos os Usuários\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Users\Matheus Suzano\AppData\LocalLow\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\ProgramData\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Program Files (x86)\IObit
2017-12-07 15:03 - 2017-12-07 15:03 - 000002962 _____ C:\Windows\System32\Tasks\ASC11_SkipUac_Matheus Suzano
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\Windows\Tasks\ImCleanDisabled
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\Users\Todos os Usuários\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
CMD: sfc /scannow
CreateRestorePoint:
Removeproxy:
EmptyTemp:
Reboot:
end


Imagem

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool" (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

[Abs]
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#9 Por Komm
11/01/2018 - 00:43
Já tinha notado que há restrição para o Chrome no log da FRST e um mount point estranho.

Bom que o joram apareceu com o script pronto, porque hoje não consigo montá-los.
Estou com um notebook de um cliente que preciso entregar pela manhã. Posto no intervalo dos procedimentos que faço.

Faça o procedimento pedido.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#10 Por joram
11/01/2018 - 01:00
/_ Matheus Suzano _\

Ok! Komm. Pode contar sempre com meu apoio.

Matheus Suzano! Caso haja ainda algum problema com o Chrome,utilize o ResetBrowser de Coolman.

> Baixe: < ResetBrowser > < Imagem > ( ... de Nicolas Coolman )

Imagem
> Estando na página,clique TÉLÉCHARGER e salve-o ao desktop!
> Ps: Desabilite seu antivírus,antes do download,para evitar bloqueios.

Imagem

> Resete o Chrome,
> Clique Open Chrome.
> Os passos à seguir serão auto-explicativos.
> Seu navegador será desinstalado e instalado novamente.
> Caso queira ,aceite a importação de seus favoritos.
> Necessitando resetar seu DNS,clique Reset DNS e escolha a do Google.

[]s
Matheus Suzano
Matheus Suza... Membro Junior Registrado
33 Mensagens 27 Curtidas
#11 Por Matheus Suza...
11/01/2018 - 02:59
joram disse:
/_ Matheus Suzano _\

> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )

> Mova a ferramenta FRST ao desktop,pois a mesma está em local incorreto!

"fixlist"
start
Closeprocesses:
HKU\S-1-5-21-4140872781-528875386-75535607-1001\...\MountPoints2: {d2f7e212-db06-11e7-8556-806e6f6e6963} - "E:\Run.exe"
HKU\S-1-5-18\...\Run: [] => [X]
GroupPolicy: Restrição - Chrome <==== ATENÇÃO
CHR StartupUrls: Default -> "hxxps://www.google.com.br/?gws_rd=ssl"
CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx

S3 EsgScanner; C:\Windows\SysWOW64\DRIVERS\EsgScanner.sys [22704 2016-10-15] ()
S3 iobit_monitor_server; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [X]
2018-01-10 18:20 - 2018-01-10 18:20 - 004254840 _____ (ESET) C:\Users\Matheus Suzano\Downloads\eset_internet_security_live_installer.exe
2018-01-10 17:57 - 2018-01-10 17:57 - 005660870 _____ (Swearware) C:\Users\Matheus Suzano\Downloads\ComboFix (1).exe
2018-01-10 17:57 - 2018-01-10 17:57 - 000001824 _____ C:\Users\Matheus Suzano\Desktop\chrome.exe - Atalho.lnk
2018-01-10 17:42 - 2018-01-10 17:42 - 000002340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-01-10 17:20 - 2018-01-10 17:20 - 000000000 ____D C:\Users\Todos os Usuários\ProductData
2018-01-10 17:20 - 2018-01-10 17:20 - 000000000 ____D C:\ProgramData\ProductData
2018-01-10 17:02 - 2018-01-10 17:02 - 000000706 _____ C:\Users\Matheus Suzano\Desktop\JRT.txt
2018-01-10 16:21 - 2018-01-10 16:21 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000193968 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000046008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-01-10 16:21 - 2018-01-10 16:21 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2018-01-07 02:41 - 2018-01-07 02:41 - 001129816 _____ (Google Inc.) C:\Users\Matheus Suzano\Downloads\ChromeSetup.exe
2018-01-07 02:27 - 2018-01-07 02:27 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\Users\Todos os Usuários\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-01-07 02:27 - 2018-01-07 02:27 - 000000000 ____D C:\Program Files\Malwarebytes
2018-01-07 02:27 - 2017-11-29 09:11 - 000077432 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-01-07 01:59 - 2018-01-07 01:59 - 000000872 _____ C:\Users\Public\Desktop\SpyHunter4.lnk
2017-12-08 04:15 - 2017-12-08 04:15 - 073084928 _____ C:\Windows\system32\config\SOFTWARE.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 005242880 _____ C:\Windows\system32\config\DRIVERS.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 001507328 _____ C:\Windows\system32\config\DEFAULT.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 000040960 _____ C:\Windows\system32\config\SAM.iobit
2017-12-08 04:15 - 2017-12-08 04:15 - 000028672 _____ C:\Windows\system32\config\SECURITY.iobit
2017-12-07 15:04 - 2017-12-07 15:04 - 000003170 _____ C:\Windows\System32\Tasks\ASC_ASCTray_Auto
2017-12-07 15:03 - 2018-01-10 17:37 - 000000000 ____D C:\Users\Matheus Suzano\AppData\Roaming\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Users\Todos os Usuários\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Users\Matheus Suzano\AppData\LocalLow\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\ProgramData\IObit
2017-12-07 15:03 - 2018-01-10 17:32 - 000000000 ____D C:\Program Files (x86)\IObit
2017-12-07 15:03 - 2017-12-07 15:03 - 000002962 _____ C:\Windows\System32\Tasks\ASC11_SkipUac_Matheus Suzano
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\Windows\Tasks\ImCleanDisabled
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\Users\Todos os Usuários\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-12-07 15:03 - 2017-12-07 15:03 - 000000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
CMD: sfc /scannow
CreateRestorePoint:
Removeproxy:
EmptyTemp:
Reboot:
end


Imagem

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool" (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs

[Abs]


Desculpa por ter feito errado.
Novo FRST: https://www.cjoint.com/c/HAleXurDii8
Novo Addition: https://www.cjoint.com/c/HAleZEaqlW8
FixLog: https://www.cjoint.com/c/HAle0yguKX8
Não estou conseguindo baixar esse Reset Browser (502 Bad Gateway)
Ufa, até que enfim esse maldito "WEB" sumiu... Muito obrigado mesmo, de coração. Vlw
Se não for incomodo me explica o que aconteceu? não quero repetir o mesmo erro ou não quero passar por problemas assim de novo atoa. O que vc fez?
E com relação a historia da CPU e Memoria em 100% tem alguma relação? ou pode ser totalmente outra coisa? Pc fica bem lento e etc.
Edit: Quando eu executo o Chrome (toda vez que eu fecho completamente e abro) o programa ESET detecta isso "JS/Adware.Tablayouts.A" fala que excluiu ele, porém quando inicia de novo o Chrome aparece novamente... antes não aparecia esse problema. fiz alguma coisa errado?
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#13 Por joram
11/01/2018 - 08:20
/_ Bom Dia! Matheus Suzano _\
https://1fichier.com/?z8ywvvq7al

> Para baixar o ResetBrowser,vc pode utilizar este link ou o disponibilizado pelo Komm.
> Caso queira ,utilize antes o OldChromeRemover para eliminar de sua máquina,antigas versões deste browser.

> Baixe: < OldChromeRemover > ( ... by Shane Gowland )
> Salve-o ao desktop!
> Clique direto em OldChromeRemover-0,5.exe e execute-o como administrador.

Imagem

> Na presença de antigas versões do Chrome,teremos esta tela.
> Aperte: "Y" + "Enter"

> Baixe: < ZHPCleaner > < Imagem ... de Nicolas Coolman >

> Ou |Aqui!| << Mirror!

> Estando na página,clique Imagem

> Salve-a ao desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<

Imagem

> Clique "Eu".

Imagem

> Clique Scanner.

Imagem

> Aguarde a conclusão!

Imagem

> Ao concluir,clique Reparar.

Imagem

> Surgirão guias que estarão em vermelho,indicando problemas a serem reparados.
> Clique Reparar.

Imagem

> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo

> Ps: Como vc tinha um sequestrador de navegadores,rode primeiramente a ZHPCleaner.
> Ficará nesta ordem: ZHPCleaner >> OldChromeRemover >> ResetBrowser

[Abs]
Matheus Suzano
Matheus Suza... Membro Junior Registrado
33 Mensagens 27 Curtidas
#14 Por Matheus Suza...
11/01/2018 - 17:14
joram disse:
/_ Bom Dia! Matheus Suzano _\

> Para baixar o ResetBrowser,vc pode utilizar este link ou o disponibilizado pelo Komm.
> Caso queira ,utilize antes o OldChromeRemover para eliminar de sua máquina,antigas versões deste browser.

> Baixe: < OldChromeRemover > ( ... by Shane Gowland )
> Salve-o ao desktop!
> Clique direto em OldChromeRemover-0,5.exe e execute-o como administrador.

Imagem

> Na presença de antigas versões do Chrome,teremos esta tela.
> Aperte: "Y" + "Enter"

> Baixe: < ZHPCleaner > < Imagem ... de Nicolas Coolman >

> Ou |Aqui!| << Mirror!

> Estando na página,clique Imagem

> Salve-a ao desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<

Imagem

> Clique "Eu".

Imagem

> Clique Scanner.

Imagem

> Aguarde a conclusão!

Imagem

> Ao concluir,clique Reparar.

Imagem

> Surgirão guias que estarão em vermelho,indicando problemas a serem reparados.
> Clique Reparar.

Imagem

> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo

> Ps: Como vc tinha um sequestrador de navegadores,rode primeiramente a ZHPCleaner.
> Ficará nesta ordem: ZHPCleaner >> OldChromeRemover >> ResetBrowser

[Abs]


ZHPCleaner: https://www.cjoint.com/c/HAls7GD8n88
Fiz tudo como pedido, quando iniciei o Chrome não apareceu a mensagem sobre o "JS/Adware.Tablayouts.A", mas assim que eu sincronizei a minha conta no Chrome apareceu a mesma mensagem sobre o JS/Adw...
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#15 Por Komm
11/01/2018 - 17:23
Dê uma olhada aqui:
https://www.bugsfighter.com/pt/remove-chromesearch-win/

Atenção especial a estes comandos em um cmd de modo administrador:

rd /S /Q "%WinDir%\System32\GroupPolicyUsers"
rd /S /Q "%WinDir%\System32\GroupPolicy"
gpupdate /force

Detalhe: Não baixe a ferramenta de remoção sugerida. É o SpyHunter.

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal