Logo Hardware.com.br
MagnonP
MagnonP Novo Membro Registrado
13 Mensagens 0 Curtidas

[Resolvido] svchost.exe, executando em administrador, virus?

#1 Por MagnonP 31/08/2015 - 14:45
Olá a todos, sou novo na Comunidade Hardware.
Meu problema já foi discutido aqui no fórum porém, não se aplicou em sua totalidade no meu caso.
svchost.exe executando no meu usuário administrador é vírus, de acordo com pesquisa. Quais os passos que devo seguir para identificar, excluir o possível vírus?
Já possuo o HijackThis, Malwarebytes, nenhum deles encontrou ameaças, mas insisto em averiguar com ajuda de vocês, através de indicações de como devo proceder.
Meu sistema atualmente é Windows 10 pro, validado e atualizado. Galera agradeço aí a atenção antecipadamente comemorando.gif
MagnonP
MagnonP Novo Membro Registrado
13 Mensagens 0 Curtidas
#2 Por MagnonP
31/08/2015 - 14:55
Olá a todos, sou novo na Comunidade Hardware.
Meu problema já foi discutido aqui no fórum porém, não se aplicou em sua totalidade no meu caso.
svchost.exe executando no meu usuário administrador é vírus, de acordo com pesquisa. Quais os passos que devo seguir para identificar, excluir o possível vírus?
Já possuo o HijackThis, Malwarebytes, nenhum deles encontrou ameaças, mas insisto em averiguar com ajuda de vocês, através de indicações de como devo proceder.
Meu sistema atualmente é Windows 10 pro, validado e atualizado. Galera agradeço aí a atenção antecipadamente comemorando.gif
Eu havia postado este tópico na sala errada pessoalde_olho.gif imagino que irão excluir, obrigado.
Kraftwerk
Kraftwerk Cyber Highlander Registrado
29.4K Mensagens 9.4K Curtidas
#3 Por Kraftwerk
31/08/2015 - 15:45
anjinho.gif

Instale e rode o Avast 2015 para ver se tem algum vírus.

adeus.gif
Christo Nihil Praeponere
"Quem procura a Verdade, consciente ou não, procura Deus"
"Aprovemos Leis que proíbam o Comunismo, o Fascismo, o Nazismo, o Socialismo e qualquer doutrina totalitária."
"Quando dominam os justos, alegra-se o povo; quando governa o ímpio, o povo geme." Provérbios, 29:2
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#4 Por joram
31/08/2015 - 16:00
/!\ Olá! MagnonP /!\

O svchost.exe gerencia serviços do Windows,mas...sua máquina apresenta algum sintoma ligado a ele nesta execução como administrador?

> Baixe: < Imagem > ( ... by Farbar )

> No banner àcima,é para sistemas 32bits!

< Farbar Recovery Scan Tool 64-Bit >

> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".

Imagem

> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)

> Como o log será extenso,envie-o à Imagem >

Imagem

> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.

Imagem

> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.

Imagem

> Ou clique "Copier le lien (*)" e cole o link ao seu Post.

A+
MagnonP
MagnonP Novo Membro Registrado
13 Mensagens 0 Curtidas
#6 Por MagnonP
01/09/2015 - 11:38
Boa tarde pessoal, obrigado por me ajudarem.
Como solicitado estes são os relatórios. Não pude enviar dois ficheiros ao mesmo tempo, o sistema não aceita, por isso gerei dois links.
Se por ventura puder me ajudar a entender o que normalmente é analisado nestes relatórios; normalmente são descrito erros de registros, identificação de malwares e coisas do gênero?

Respondendo sobre possíveis sintomas na máquina. Não apresenta nenhum sintoma estranho atualmente, como lentidão ou falha de execução de softwares nem nada do gênero. O que me intriga é saber que existe um programa que está sendo executado em minha máquina de maneira fora dos padrões.

http://www.cjoint.com/c/EIboEir08yU (Addition)
http://www.cjoint.com/c/EIboHSiutoU (FRST)
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#7 Por joram
02/09/2015 - 10:34
/!\ Bom Dia! MagnonP /!\

> A ferramenta ZHPDiag,possui excelente indicação ao expor quais serviços são gerenciados pelo svchost.exe.
[spoiler]---\\ Listagem dos serviços iniciados pelo Svchost (36) - 2s
O83 - Search Svchost Services: AeLookupSvc (AeLookupSvc) . (.Microsoft Corporation - Serviço de Experiência com Aplicativo.) -- C:\WINDOWS\System32\aelupsvc.dll [214528] ©
O83 - Search Svchost Services: CertPropSvc (CertPropSvc) . (.Microsoft Corporation - Serviço de Propagação de Certificado de Car.) -- C:\WINDOWS\System32\certprop.dll [156160] ©
O83 - Search Svchost Services: SCPolicySvc (SCPolicySvc) . (.Microsoft Corporation - Serviço de Propagação de Certificado de Car.) -- C:\WINDOWS\System32\certprop.dll [156160] ©
O83 - Search Svchost Services: lanmanserver (lanmanserver) . (.Microsoft Corporation - DLL de Serviço do Servidor.) -- C:\WINDOWS\system32\srvsvc.dll [329216] ©
O83 - Search Svchost Services: gpsvc (gpsvc) . (.Microsoft Corporation - Cliente da Política de Grupo.) -- C:\WINDOWS\System32\gpsvc.dll [1356800] ©
O83 - Search Svchost Services: IKEEXT (IKEEXT) . (.Microsoft Corporation - Extensão IKE.) -- C:\WINDOWS\System32\ikeext.dll [1084416] ©
O83 - Search Svchost Services: iphlpsvc (iphlpsvc) . (.Microsoft Corporation - Serviço que oferece conectividade IPv6 em u.) -- C:\WINDOWS\System32\iphlpsvc.dll [926208] ©
O83 - Search Svchost Services: seclogon (seclogon) . (.Microsoft Corporation - DLL de serviço de logon secundário.) -- C:\WINDOWS\system32\seclogon.dll [31744] ©
O83 - Search Svchost Services: AppInfo (AppInfo) . (.Microsoft Corporation - Serviço de Informações de Aplicativos.) -- C:\WINDOWS\System32\appinfo.dll [110080] ©
O83 - Search Svchost Services: msiscsi (msiscsi) . (.Microsoft Corporation - Serviço de Descoberta iSCSI.) -- C:\WINDOWS\system32\iscsiexe.dll [151040] ©
O83 - Search Svchost Services: EapHost (EapHost) . (.Microsoft Corporation - Serviço Microsoft EAPHost.) -- C:\WINDOWS\System32\eapsvc.dll [110592] ©
O83 - Search Svchost Services: schedule (schedule) . (.Microsoft Corporation - Serviço Agendador de Tarefas.) -- C:\WINDOWS\system32\schedsvc.dll [1265152] ©
O83 - Search Svchost Services: winmgmt (winmgmt) . (.Microsoft Corporation - WMI.) -- C:\WINDOWS\system32\wbem\WMIsvc.dll [230400] ©
O83 - Search Svchost Services: MMCSS (MMCSS) . (.Microsoft Corporation - Serviço Agendador de Classes de Multimídia.) -- C:\WINDOWS\system32\mmcss.dll [71168] ©
O83 - Search Svchost Services: browser (browser) . (.Microsoft Corporation - DLL de Serviço Pesquisador de Computadores.) -- C:\WINDOWS\System32\browser.dll [135168] ©
O83 - Search Svchost Services: ProfSvc (ProfSvc) . (.Microsoft Corporation - ProfSvc.) -- C:\WINDOWS\system32\profsvc.dll [227328] ©
O83 - Search Svchost Services: SessionEnv (SessionEnv) . (.Microsoft Corporation - Serviço de Configuração da Área de Trabalho.) -- C:\Windows\System32\SessEnv.dll [339968] ©
O83 - Search Svchost Services: wercplsupport (wercplsupport) . (.Microsoft Corporation - Relatórios de Problemas e Soluções.) -- C:\WINDOWS\System32\wercplsupport.dll [84992] ©
O83 - Search Svchost Services: hkmsvc (hkmsvc) . (.Microsoft Corporation - Serviço de Gerenciamento de Chaves.) -- C:\WINDOWS\system32\kmsvc.dll [101376] ©
O83 - Search Svchost Services: BDESVC (BDESVC) . (.Microsoft Corporation - Serviço BDE.) -- C:\WINDOWS\System32\bdesvc.dll [348672] ©
O83 - Search Svchost Services: lfsvc (lfsvc) . (.Microsoft Corporation - Serviço de Estrutura de Localização do Wind.) -- C:\Windows\System32\GeofenceMonitorService.dll [522240] ©
O83 - Search Svchost Services: wlidsvc (wlidsvc) . (.Microsoft Corporation - Serviço Conta da Microsoft®.) -- C:\WINDOWS\system32\wlidsvc.dll [1639424] ©
O83 - Search Svchost Services: Themes (Themes) . (.Microsoft Corporation - DLL do Serviço de Tema do Shell do Windows.) -- C:\WINDOWS\system32\themeservice.dll [59392] ©
O83 - Search Svchost Services: DsmSvc (DsmSvc) . (.Microsoft Corporation - Gerenciador de Instalação de Dispositivo.) -- C:\WINDOWS\System32\DeviceSetupManager.dll [206848] ©
O83 - Search Svchost Services: NcaSvc (NcaSvc) . (.Microsoft Corporation - Serviço Assistente de Conectividade de Rede.) -- C:\WINDOWS\System32\ncasvc.dll [166400] ©
O83 - Search Svchost Services: Rasauto (Rasauto) . (.Microsoft Corporation - Gerenciador de Discagem Automática de Acess.) -- C:\WINDOWS\System32\rasauto.dll [102912] ©
O83 - Search Svchost Services: Rasman (Rasman) . (.Microsoft Corporation - Gerenciador de conexão de acesso remoto.) -- C:\WINDOWS\System32\rasmans.dll [542208] ©
O83 - Search Svchost Services: Remoteaccess (Remoteaccess) . (.Microsoft Corporation - Gerenciador de Interface Dinâmica.) -- C:\Windows\System32\mprdim.dll [226816] ©
O83 - Search Svchost Services: SENS (SENS) . (.Microsoft Corporation - Serviço de Notificação de Eventos do Sistem.) -- C:\WINDOWS\System32\sens.dll [73728] ©
O83 - Search Svchost Services: Sharedaccess (Sharedaccess) . (.Microsoft Corporation - Componentes do Microsoft NAT Helper.) -- C:\WINDOWS\System32\ipnathlp.dll [452608] ©
O83 - Search Svchost Services: Tapisrv (Tapisrv) . (.Microsoft Corporation - Servidor de telefonia do Microsoft(R) Windo.) -- C:\Windows\System32\tapisrv.dll [313344] ©
O83 - Search Svchost Services: wuauserv (wuauserv) . (.Microsoft Corporation - Windows Update Agent.) -- C:\WINDOWS\system32\wuaueng.dll [3704320] ©
O83 - Search Svchost Services: BITS (BITS) . (.Microsoft Corporation - Serviço de transferência inteligente de tel.) -- C:\WINDOWS\System32\qmgr.dll [933376] ©
O83 - Search Svchost Services: ShellHWDetection (ShellHWDetection) . (.Microsoft Corporation - DLL de serviços do Shell do Windows.) -- C:\Windows\System32\shsvcs.dll [640000] ©
O83 - Search Svchost Services: AppMgmt (AppMgmt) . (.Microsoft Corporation - Serviço de instalação do software.) -- C:\Windows\System32\appmgmts.dll [187904] ©
O83 - Search Svchost Services: MsKeyboardFilter (MsKeyboardFilter) . (.Microsoft Corporation - SvcHost Service for Microsoft Keyboard Filt.) -- C:\WINDOWS\System32\KeyboardFilterSvc.dll [92992] ©[/spoiler]
> Ps: Vc pode pesquisar por aqui,qualquer inconsistencia em sua máquina.
> É óbviu que em seu relatório e não neste que exemplifiquei!

Abs!
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#9 Por joram
02/09/2015 - 11:02
/!\ Olá! MagnonP /!\

> Vai aqui o canned.

> Baixe: < Imagem > < Imagem > ( ... de Nicolas Coolman )

Imagem

> Estando na página,clique: Télécharge
> Salve-a ao desktop! ( ZHPDiag3 )

Imagem

> Execute ZHPDiag3.exe,como administrador,para instalar a ferramenta!

Imagem

Imagem

> Ao abri-la,clique Scanner.
> Aguarde a conclusão!

Imagem

> À seguir,clique Relatório.
> Poste o log de diagnóstico: ~ Modo: Scanner
> Ps: Como o log será extenso,envie-o à Pjjoint.malekal.

> Ou acesse: < Imagem >

> Clique no botão Parcourir...
> Busque o relatório ao desktop.
> Clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.

Imagem

> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.

Imagem

> Ou clique "Copier le lien (*)" e cole o link ao seu Post.

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#11 Por joram
02/09/2015 - 12:25
/!\ Boa Tarde! MagnonP /!\

> Execute novamente ZHPDiag e clique Reparar.
> Poste o relatório!
[spoiler]---\\ Listagem dos serviços iniciados pelo Svchost (42) - 1s
O83 - Search Svchost Services: CertPropSvc (CertPropSvc) . (.Microsoft Corporation - Serviço de Propagação de Certificado de Car.) -- C:\Windows\System32\certprop.dll [192000] ©
O83 - Search Svchost Services: SCPolicySvc (SCPolicySvc) . (.Microsoft Corporation - Serviço de Propagação de Certificado de Car.) -- C:\Windows\System32\certprop.dll [192000] ©
O83 - Search Svchost Services: lanmanserver (lanmanserver) . (.Microsoft Corporation - DLL de Serviço do Servidor.) -- C:\Windows\system32\srvsvc.dll [283136] ©
O83 - Search Svchost Services: gpsvc (gpsvc) . (.Microsoft Corporation - Cliente da Política de Grupo.) -- C:\Windows\System32\gpsvc.dll [1335296] ©
O83 - Search Svchost Services: IKEEXT (IKEEXT) . (.Microsoft Corporation - Extensão IKE.) -- C:\Windows\System32\ikeext.dll [954368] ©
O83 - Search Svchost Services: iphlpsvc (iphlpsvc) . (.Microsoft Corporation - Serviço que oferece conectividade IPv6 em u.) -- C:\Windows\System32\iphlpsvc.dll [954880] ©
O83 - Search Svchost Services: seclogon (seclogon) . (.Microsoft Corporation - DLL de serviço de logon secundário.) -- C:\Windows\system32\seclogon.dll [31232] ©
O83 - Search Svchost Services: AppInfo (AppInfo) . (.Microsoft Corporation - Serviço de Informações de Aplicativos.) -- C:\Windows\System32\appinfo.dll [93696] ©
O83 - Search Svchost Services: msiscsi (msiscsi) . (.Microsoft Corporation - Serviço de Descoberta iSCSI.) -- C:\Windows\system32\iscsiexe.dll [151040] ©
O83 - Search Svchost Services: EapHost (EapHost) . (.Microsoft Corporation - Serviço Microsoft EAPHost.) -- C:\Windows\System32\eapsvc.dll [106496] ©
O83 - Search Svchost Services: schedule (schedule) . (.Microsoft Corporation - Serviço Agendador de Tarefas.) -- C:\Windows\system32\schedsvc.dll [1008640] ©
O83 - Search Svchost Services: winmgmt (winmgmt) . (.Microsoft Corporation - WMI.) -- C:\Windows\system32\wbem\WMIsvc.dll [226304] ©
O83 - Search Svchost Services: browser (browser) . (.Microsoft Corporation - DLL de Serviço Pesquisador de Computadores.) -- C:\Windows\System32\browser.dll [133120] ©
O83 - Search Svchost Services: ProfSvc (ProfSvc) . (.Microsoft Corporation - ProfSvc.) -- C:\Windows\system32\profsvc.dll [324608] ©
O83 - Search Svchost Services: SessionEnv (SessionEnv) . (.Microsoft Corporation - Serviço de Configuração da Área de Trabalho.) -- C:\Windows\System32\SessEnv.dll [371200] ©
O83 - Search Svchost Services: wercplsupport (wercplsupport) . (.Microsoft Corporation - Relatórios de Problemas e Soluções.) -- C:\Windows\System32\wercplsupport.dll [95744] ©
O83 - Search Svchost Services: wlidsvc (wlidsvc) . (.Microsoft Corporation - Serviço Conta da Microsoft®.) -- C:\Windows\system32\wlidsvc.dll [2093056] ©
O83 - Search Svchost Services: DcpSvc (DcpSvc) . (.Microsoft Corporation - dcpsvc Task.) -- C:\Windows\system32\dcpsvc.dll [196096] ©
O83 - Search Svchost Services: NcaSvc (NcaSvc) . (.Microsoft Corporation - Serviço Assistente de Conectividade de Rede.) -- C:\Windows\System32\ncasvc.dll [167424] ©
O83 - Search Svchost Services: NetSetupSvc (NetSetupSvc) . (.Microsoft Corporation - Serviço de Configuração de Rede.) -- C:\Windows\System32\NetSetupSvc.dll [187392] ©
O83 - Search Svchost Services: Rasauto (Rasauto) . (.Microsoft Corporation - Gerenciador de Discagem Automática de Acess.) -- C:\Windows\System32\rasauto.dll [106496] ©
O83 - Search Svchost Services: Rasman (Rasman) . (.Microsoft Corporation - Gerenciador de conexão de acesso remoto.) -- C:\Windows\System32\rasmans.dll [679936] ©
O83 - Search Svchost Services: Remoteaccess (Remoteaccess) . (.Microsoft Corporation - Gerenciador de Interface Dinâmica.) -- C:\Windows\System32\mprdim.dll [497152] ©
O83 - Search Svchost Services: SENS (SENS) . (.Microsoft Corporation - Serviço de Notificação de Eventos do Sistem.) -- C:\Windows\System32\sens.dll [72192] ©
O83 - Search Svchost Services: Sharedaccess (Sharedaccess) . (.Microsoft Corporation - Componentes do Microsoft NAT Helper.) -- C:\Windows\System32\ipnathlp.dll [452608] ©
O83 - Search Svchost Services: Tapisrv (Tapisrv) . (.Microsoft Corporation - Servidor de telefonia do Microsoft® Windows.) -- C:\Windows\System32\tapisrv.dll [311808] ©
O83 - Search Svchost Services: wuauserv (wuauserv) . (.Microsoft Corporation - Windows Update Agent.) -- C:\Windows\system32\wuaueng.dll [2235904] ©
O83 - Search Svchost Services: BITS (BITS) . (.Microsoft Corporation - Serviço de transferência inteligente de tel.) -- C:\Windows\System32\qmgr.dll [1168896] ©
O83 - Search Svchost Services: ShellHWDetection (ShellHWDetection) . (.Microsoft Corporation - DLL de serviços do Shell do Windows.) -- C:\Windows\System32\shsvcs.dll [593920] ©
O83 - Search Svchost Services: dmwappushservice (dmwappushservice) . (.Microsoft Corporation - dmwappushsvc.) -- C:\Windows\system32\dmwappushsvc.dll [63488] ©
O83 - Search Svchost Services: XblGameSave (XblGameSave) . (.Microsoft Corporation - Xbox Live Game Save Service.) -- C:\Windows\System32\XblGameSave.dll [1149440] ©
O83 - Search Svchost Services: XboxNetApiSvc (XboxNetApiSvc) . (.Microsoft Corporation - Xbox Live Networking Service.) -- C:\Windows\system32\XboxNetApiSvc.dll [1019392] ©
O83 - Search Svchost Services: UsoSvc (UsoSvc) . (.Microsoft Corporation - Atualizar Sessão do Orchestrator Core.) -- C:\Windows\system32\usocore.dll [343040] ©
O83 - Search Svchost Services: UserManager (UserManager) . (.Microsoft Corporation - UserMgr.) -- C:\Windows\System32\usermgr.dll [717312] ©
O83 - Search Svchost Services: lfsvc (lfsvc) . (.Microsoft Corporation - Serviço de Geolocalização.) -- C:\Windows\System32\lfsvc.dll [27136] ©
O83 - Search Svchost Services: DmEnrollmentSvc (DmEnrollmentSvc) . (.Microsoft Corporation - DLL do Serviço de Gerenciamento do Windows.) -- C:\Windows\System32\Windows.Internal.Management.dll [267776] ©
O83 - Search Svchost Services: XblAuthManager (XblAuthManager) . (.Microsoft Corporation - Xbox Live Auth Manager.) -- C:\Windows\System32\XblAuthManager.dll [918016] ©
O83 - Search Svchost Services: RetailDemo (RetailDemo) . (.Microsoft Corporation - RDXService.) -- C:\Windows\system32\RDXService.dll [996352] ©
O83 - Search Svchost Services: BDESVC (BDESVC) . (.Microsoft Corporation - Serviço BDE.) -- C:\Windows\System32\bdesvc.dll [359936] ©
O83 - Search Svchost Services: DsmSvc (DsmSvc) . (.Microsoft Corporation - Gerenciador de Instalação de Dispositivo.) -- C:\Windows\System32\DeviceSetupManager.dll [237568] ©
O83 - Search Svchost Services: Themes (Themes) . (.Microsoft Corporation - DLL do Serviço de Tema do Shell do Windows.) -- C:\Windows\system32\themeservice.dll [58368] ©
O83 - Search Svchost Services: AppMgmt (AppMgmt) . (.Microsoft Corporation - Serviço de instalação do software.) -- C:\Windows\System32\appmgmts.dll [200192] ©[/spoiler]
> A listagem dos serviços,não mostrou inconsistências em sua máquina!

Abs!
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#13 Por joram
02/09/2015 - 13:14
/!\ Boa Tarde! MagnonP /!\

> Seria ótimo se vc falasse Francês! rsrs...

O23 - Service: LiveUpdate (LiveUpdateSvc) . (.IObit - Product Updater.) - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe ©
--
--
> Caso desconfie do que lhe ocorre,apostaria em produtos da IObit como o causador!

> Baixe: < Imagem > << Link!

> Estando na página,clique: "Télécharger"
> Salve-o no desktop!
> Instale-o! ( Suivant >> Suivant >> Suivant >>...>> Suivant >> Installer >> Terminer )
> Execute este script na ferramenta ZHPFix.

Script ZHPFix
FirewallRaz
EmptyTemp
HiddenFix
O2 - BHO: Panda Security Toolbar [64Bits] - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} . (.© 2015 Panda Security and Visicom Media Inc. - Panda Security Toolbar Link Library.) -- C:\Program Files (x86)\pandasecuritytb\pandasecurityDx64.dll
(x86)\pandasecuritytb\ToolbarCleaner.exe
O87 - FAEL: "{85B91286-BA87-43B1-94BA-5F2424B1291C}" [In-None-P17-TRUE] .(.Visicom Media Inc. - Toolbar Cleaner.) -- C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
O3 - Toolbar: Panda Security Toolbar - [HKLM]{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} . (.© 2015 Panda Security and Visicom Media Inc. - Panda Security Toolbar Link Library.) -- C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll
O42 - Logiciel: Panda Security Toolbar - (.Panda Security and Visicom Media Inc..) [HKLM][64Bits] -- pandasecuritytb
O43 - CFD: 2015/09/01 12:42:30 - [] D -- C:\Program Files (x86)\pandasecuritytb
O87 - FAEL: "{385F55BC-CDE0-44FE-95AD-96AE3EF6EABC}" [In-None-P6-TRUE] .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\pandasecuritytb\dtuser.exe
O87 - FAEL: "{8E250D62-32D1-4714-9E4C-DE13AFAFA986}" [In-None-P17-TRUE] .(.Visicom Media Inc. - DtUser.) -- C:\Program Files (x86)\pandasecuritytb\dtuser.exe
O87 - FAEL: "{262C290B-0FA6-4DF0-8A0A-F17E5049EB6E}" [In-None-P6-TRUE] .(.Visicom Media Inc. - Toolbar Cleaner.) -- C:\Program Files [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\pandasecuritytb
HKLM\SOFTWARE\Wow6432Node\pandasecuritytb
C:\Program Files (x86)\pandasecuritytb
C:\Program Files (x86)\pandasecuritytb\dtuser.exe
C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe
C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll
sysrestore


> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.

> Abra a ferramenta ZHPFix. < Imagem >

Imagem

> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".

Imagem

> Ou,clique CONFIGURAR >> Personalizar.
> Cole as informações contidas no Bloco de Notas e clique "GO".
> Poste o relatório!

Imagem
< Peço aos visitantes que não utilizem este script em seus computadores,sob risco de danos aos mesmos! >

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#15 Por joram
02/09/2015 - 14:19
/!\ Olá! MagnonP /!\

========== Softwares ==========
AUSENTE Uninstall Process: c:\program files (x86)\pandasecuritytb\uninstall.exe

--
--
> Este componente da Panda ( pandasecuritytb ) e seu desinstalador estavam ausentes,não permitindo sua desinstalação.
> Creio que vc irá remover o serviço da IObit,para teste...
> Posteriormente,me informe dos resultados! isso_ai.png

Abs!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal