Logo Hardware.com.br
Gabriela Morais
Gabriela Mor... Novo Membro Registrado
7 Mensagens 0 Curtidas

Vírus está bloqueando anti vírus

#1 Por Gabriela Mor... 12/10/2014 - 21:52
Olá amigos,

Já verifiquei alguns tópicos e não consegui resultados.

Bom, vamos lá:

Estou com um vírus que bloqueou e excluiu meu anti vírus. Quando consigo baixar algum programa, todos acabam ficando com o mesmo icone no desktop, e quando é anti-vírus, é proibido de ser executado.
O computador está lento... Quando coloco algum pen drive, perco todas as informações que estão salvas no mesmo.
A máquina foi formatada recentemente... Onde posso ter adquirido esse vírus maldito?!

Podem me ajudar na solução?

Agradeço desde já.
Alexandre Grecco
Alexandre Gr... Cyber Highlander Registrado
26.9K Mensagens 3.7K Curtidas
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
Gabriela Morais
Gabriela Mor... Novo Membro Registrado
7 Mensagens 0 Curtidas
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#9 Por edutango
12/10/2014 - 23:12
Gabriela Morais disse:
Consegui executar o ESET Online Scanner, encontrou algumas ameaças com o nome:

MSIL/Solimba.AH

Deixa terminar o Scan/ deve ter mais coisas/ o Solimba é um PUP rockit

Depois do Eset = Adwclener e JRT

Não esqueça de postar os logs

No aguardo torcendo
  • punk.gif
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
Gabriela Morais
Gabriela Mor... Novo Membro Registrado
7 Mensagens 0 Curtidas
#10 Por Gabriela Mor...
12/10/2014 - 23:26
edutango disse:
Deixa terminar o Scan/ deve ter mais coisas/ o Solimba é um PUP rockit

Depois do Eset = Adwclener e JRT

Não esqueça de postar os logs

No aguardo torcendo
  • punk.gif




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.2 (10.09.2014:1)
OS: Windows 7 Professional x64
Ran by Gabriela on 12/10/2014 at 23:22:19,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/10/2014 at 23:25:31,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#11 Por edutango
12/10/2014 - 23:36
Gabriela Morais disse:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.2 (10.09.2014:1)
OS: Windows 7 Professional x64
Ran by Gabriela on 12/10/2014 at 23:22:19,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn



~~~ Event Viewer Logs were cleared







~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/10/2014 at 23:25:31,69
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Verifique agora se seu A=V está atuante protegendo e se está atualizado
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#13 Por edutango
12/10/2014 - 23:40
Gabriela Morais disse:
O virus desinstalou meu antivirus...
Qual o melhor gratuito p/ baixar?



Baixe o AVG free logo em seguida peça [botão ao lado] para testar por 30 dias o PRO ele automaticamente vai para o PRO

Outras opções o Bit defender e o Avira
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
Gabriela Morais
Gabriela Mor... Novo Membro Registrado
7 Mensagens 0 Curtidas
#14 Por Gabriela Mor...
13/10/2014 - 00:13
edutango disse:
Baixe o AVG free logo em seguida peça [botão ao lado] para testar por 30 dias o PRO ele automaticamente vai para o PRO

Outras opções o Bit defender e o Avira

Finalizou...


C:\Users\Gabriela\Desktop\Avast! Free Antivirus.exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\Users\Gabriela\Desktop\Malwarebytes Anti-Malware (1).exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\Users\Gabriela\Desktop\Malwarebytes Anti-Malware.exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$REC52RT.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RLDPSSY.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RMWQPCE.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RZG9QH1.exe uma variante de Win32/InstallCore.QH Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n1579\s1579.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n7713\s7713.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n8728\s8728.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Roaming\19e8\0ffe.js JS/Kryptik.ALI cavalo de Tróia limpo por exclusão - em quarentena
C:\Users\Gabriela\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\58bf.js JS/Kryptik.ALI cavalo de Tróia limpo por exclusão - em quarentena
edutango
edutango Cyber Highlander Registrado
9.3K Mensagens 6.3K Curtidas
#15 Por edutango
13/10/2014 - 12:44
Gabriela Morais disse:
Finalizou...


C:\Users\Gabriela\Desktop\Avast! Free Antivirus.exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\Users\Gabriela\Desktop\Malwarebytes Anti-Malware (1).exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\Users\Gabriela\Desktop\Malwarebytes Anti-Malware.exe uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$REC52RT.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RLDPSSY.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RMWQPCE.crdownload uma variante de MSIL/Solimba.AH Aplicação potencialmente não desejado excluído - em quarentena
C:\$Recycle.Bin\S-1-5-21-1102987372-1412125570-4245337099-1000\$RZG9QH1.exe uma variante de Win32/InstallCore.QH Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n1579\s1579.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n7713\s7713.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Local\Temp\n8728\s8728.exe uma variante de MSIL/Solimba.AC Aplicação potencialmente não desejado excluído - em quarentena
C:\Users\Gabriela\AppData\Roaming\19e8\0ffe.js JS/Kryptik.ALI cavalo de Tróia limpo por exclusão - em quarentena
C:\Users\Gabriela\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\58bf.js JS/Kryptik.ALI cavalo de Tróia limpo por exclusão - em quarentena



Oi Gabriela

Não vi o log do adwcleaner/ se puder execute de novo como administrador
AMD Duron 900mhz/mobo PCCHIPS
mouse em forma de arco leadrshhep

256mb RAM SDR=WINDOWS 98
Video integrado SiS
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal