Logo Hardware.com.br
Owned666
Owned666 Membro Junior Registrado
57 Mensagens 1 Curtida

Gerenciador de tarefas com virus. estou sendo hackiado. tirei hijack

#1 Por Owned666 30/06/2017 - 19:08
Ola, estou mandando o log do HijackThis pq estou encontrando muitos virus no pc... principalmente no gerenciador de tarefas e tambem no system volume information no prefeth e pups e outras threats e preciso de ajuda para remover ... pq ja tentei de todos os jeitos mais os vírus não saem, e são muitas threats e virus estou sendo hackiado e preciso de ajuda para pelomenos remove as threats do gerenciador de tarefas que está com alguns arquivos executando suspeitamento..
umas vez eu executei o scan com o malwarebytes e achei mais de 2.000 virus e pups e outros que nem sei o nome... ja executei o combofix e malwarebytes 1.65 e outros na versão nova do malwarebytes detecta menos virus.
sera que alguns desses arquivos são virus? e como posso remover as threats e virus que estão infectando o meu pc? e mais sera que precisa de algum outro tipo de scan para ver se tem mais virus ?


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:03:14, on 30/06/2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18698)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksdeui.exe
C:\Program Files (x86)\BYOND\bin\byond.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\avpui.exe
C:\Users\Nickolas\Downloads\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {2E38825B-8815-42CF-9126-C58BC28D4591} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\IEExt\ie_plugin.dll
O3 - Toolbar: Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\IEExt\ie_plugin.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Yahoo Messenger] "C:\Users\Nickolas\AppData\Local\yahoomessenger\update.exe" --processStart "Yahoo Messenger.exe"
O4 - HKCU\..\Run: [Yahoo Messenger Updater] "C:\Users\Nickolas\AppData\Roaming\Yahoo Messenger\YMUpdater\YMUpdater.exe"
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Serviço do Kaspersky Anti-Virus 17.0.0 (AVP17.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\avp.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: klvssbrigde64 - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\x64\vssbridge64.exe
O23 - Service: Serviço do Kaspersky Secure Connection 1.0.0 (KSDE1.0.0) - AO Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Realtek11nSU - Realtek - C:\Program Files (x86)\REALTEK\11n USB Wireless LAN Utility\RtlService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Weather Lite Service (WeatherLiteService) - Unknown owner - C:\Program Files (x86)\WeatherTool\2.0.1.5000183\WeatherService.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7045 bytes


não sei o que significa file missing so sei que ta cheio de virus na pasta temp e sysWOW64
e eu acho que isso é virus eu já tentei quase toos s antivirus e não está funcionando, então se precisar de um novo scan é so me dar o link do arquivo que eu tiro o scan pq só conheço o hijackthis
...
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#2 Por Naldo Volpe
01/07/2017 - 10:20
Instale e Rode o Programa abaixo, seguindo o Tutorial abaixo:

https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/


\!/ Siga os Procedimentos descritos no Link abaixo \!/

https://www.hardware.com.br/comunidade/v-t/1226830/
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#4 Por Naldo Volpe
02/07/2017 - 16:10
\!/ Comece baixando, instalando e rodando a Ferramenta: AdwCleaner by: ToolsLib \!/

- Download: veja.pnghttps://www.bleepingcomputer.com/download/adwcleaner/dl/125/
- Clique em: Download Now
- Salve o Arquivo em sua Área de Trabalho
- Execute o Arquivo como Administrador
- Clique no botão: Eu concordo

atencao_regras.gifAtenção:

- Ao abrir a Ferramenta, se o mesmo estiver em Ingês, clique no Menu Language e mude para: Português
- A Ferramenta será aberta, clique no Menu Superior em: Opções
- Marque as seguintes opções:

- Excluir "Tracing" chaves
- Restaurar Configurações Proxy
- Restaurar Configurações Winsock
- Restaurar Configurações TCP/IP
- Restaurar Configurações do Firewall
- Restaurar Configurações IPSec
- Limpar fila de BITS
- Restaurar Políticas do IE
- Restaurar Políticas do Chrome
- Reset Chrome Preferences
- Reset the Hosts File

- Clique no botão: Verificar

- Em seguida, clique no botão: Limpar

- Será gerado um LOG, Copie as Informações e Cole em seu próximo Post
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Owned666
Owned666 Membro Junior Registrado
57 Mensagens 1 Curtida
#5 Por Owned666
02/07/2017 - 18:58
# AdwCleaner v6.047 - Relatório criado 02/07/2017 às 18:52:41
# Atualizado em 19/05/2017 por Malwarebytes
# Banco de dados : 2017-06-29.3 [Local]
# Sistema operacional : Windows 7 Professional Service Pack 1 (X64)
# Usuário : Nickolas - NICKOLAS-PC
# Executando de : C:\Users\Nickolas\Downloads\AdwCleaner.exe
# Modo: Digitalizar
# Apoio : https://www.malwarebytes.com/support



***** [ Serviços ] *****

Não foram encontrados serviços maliciosos.


***** [ Pastas ] *****

Pasta Encontrada: C:\Users\Nickolas\AppData\Roaming\WeatherTool
Pasta Encontrada: C:\Users\Public\Documents\Guid
Pasta Encontrada: C:\Program Files (x86)\WeatherTool
Pasta Encontrada: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\WeatherTool


***** [ Arquivos ] *****

Nenhum arquivo malicioso encontrado.


***** [ DLL ] *****

Não foram encontradas DLLs mal-intencionadas.


***** [ WMI ] *****

Nenhuma chave mal-intencionada encontrada.


***** [ Atalhos ] *****

Nenhum atalho infectado encontrado.


***** [ Atividades agendadas ] *****

Nenhuma tarefa maliciosa encontrada.


***** [ Registro ] *****

Chave encontrada: HKU\S-1-5-21-1815880180-3315248784-1419489284-1000\Software\PRODUCTSETUP
Chave encontrada: HKU\S-1-5-21-1815880180-3315248784-1419489284-1000\Software\WeatherTool
Chave encontrada: HKU\S-1-5-21-1815880180-3315248784-1419489284-1000\Software\csastats
Chave encontrada: HKCU\Software\PRODUCTSETUP
Chave encontrada: HKCU\Software\WeatherTool
Chave encontrada: HKCU\Software\csastats
Chave encontrada: [x64] HKCU\Software\PRODUCTSETUP
Chave encontrada: [x64] HKCU\Software\WeatherTool
Chave encontrada: [x64] HKCU\Software\csastats
Chave encontrada: [x64] HKLM\SOFTWARE\WeatherTool
Chave encontrada: [x64] HKLM\SOFTWARE\DtsEncodeTools
Chave encontrada: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WeatherTool


***** [ Navegadores ] *****

Nenhum item de navegador baseado em Firefox malicioso encontrado.
Nenhum item de navegador baseado em Chromo malicioso encontrado.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [1345 Bytes] - [28/06/2017 15:02:14]
C:\AdwCleaner\AdwCleaner[S1].txt - [2156 Bytes] - [02/07/2017 18:52:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2229 Bytes] ##########

deu isso mais eu acredito que ainda tenha mais saiu alguns, más sera que tem mais?
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#6 Por Naldo Volpe
02/07/2017 - 19:05
\"/ Baixe / Instale e Execute a Ferramente: JRT (Junkware Removal Tool by: Malwarebytes)

Obs: Todas as Telas serão fechadas.. Salve o que estiver fazendo antes de Executar a Ferramenta

Download: http://thisisudax.org/downloads/JRT.exe

- Salve o Arquivo em sua Área de Trabalho
- Execute o Arquivo como Administrador
- Clique no botão: Eu concordo

O programa irá checar uma possível atualização, em seguida solicita que você pressione qualquer tecla para continuar.

Imagem

Após pressionar qualquer tecla, o JRT inicia a verificação no computador, que pode demorar alguns minutos. Dependendo do que ele encontrar, o JRT pode solicitar que você autorize a reinicialização do computador para prosseguir com a limpeza.

Imagem

Após alguns minutos ou após o reinício do computador, o JRT exibe na tela o relatório com tudo que foi feito.

Imagem

Copie o LOG e coloque em sua próxima Postagem
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Owned666
Owned666 Membro Junior Registrado
57 Mensagens 1 Curtida
#7 Por Owned666
02/07/2017 - 21:59
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Professional x64
Ran by Nickolas (Administrator) on 02/07/2017 at 21:52:02,59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 24

Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S5OFFVZ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65PUFVFC (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8C0LOTK3 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C7TD1LAQ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DE6XIOGO (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EORIGB13 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KDBOWPOH (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Nickolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QVNC1R3Z (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S5OFFVZ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65PUFVFC (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8C0LOTK3 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C7TD1LAQ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DE6XIOGO (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EORIGB13 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KDBOWPOH (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QVNC1R3Z (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 02/07/2017 at 21:54:57,37
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


será que ainda tem mais nos processos? do windows?
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#8 Por Naldo Volpe
03/07/2017 - 08:00
"| Caso tenha algum Antivírus na Máquina, desative o mesmo

- Baixe, Instale e Execute o Programa: Malwarebytes

Download:http://download.cnet.com/Malwarebytes/3001-8022_4-10804572.html?part=dl-x&lang=pt

veja.png Clique no botão: Faça o Download já
.
.
Salve em sua Área de Trabalho...
Execute a mesma como: Administrador

-> Ao lado esquerdo do Menu, clique em: Configurações e ao topo na Aba: Proteção

Procure no Centro da Tela em: Opções de Análise

Marque e ou Ative os seguinte itêns:
.
-> Procurar RootKits ---> Ativado
-> Verificar Arquivos Compactados ---> Ativado
-> Use a detecção de Ameaças signatureless para maior proteção

Volte ao lado esquerdo do Menu em: Análise e selecione o quadro: Análise Customizada

-> Clique no botão: Configurar Análise
-> Marque todos os quadrados do Centro e a opção: C: ao lado direito e em seguida clique no
botão: Analisar agora


Caso seja detectada alguma ameaça em seu PC surgirá uma mensagem como esta abaixo próximo ao relógio do Windows com a frase Verificação Terminada - Malware Detectado na qual você clicará nela:

Imagem

Neste momento aparecerá quais os malwares e itens potencialmente indesejáveis que foram detectados e os locais onde eles se encontram.

Caso você fique em dúvida se algum arquivo que ele encontrou é perigoso ou não, siga as dicas deste tutorial para enviá-lo(s) para análise mais detalhada:

Analise arquivos e links suspeitos de forma online e totalmente gratuita

Neste site acima o(s) arquivo(s) será(o) escaneado(s) por vários antivirus ao mesmo tempo, o que dará muito mais segurança no resultado.

Para remover a infecção, deixe todas as caixinhas marcadas em todos os itens que queira remover e clique no botão Remover Selecionadas, como mostra esta imagem:

Imagem

Surgirá então uma outra tela parecida com esta abaixo informando que as ameaças foram enviadas à quarentena, na qual você clicará no botão Terminar:

Imagem

Alguns malwares são rebeldes e podem necessitar de uma reinicialização do PC para que sejam removidos. Caso isto seja solicitado pelo Malwarebytes, aceite esta reinicialização pelo Malwarebytes.

Execute este procedimento Personalizar verificação da forma explicada acima de tempos em tempos para manter o seu PC protegido.

Como acessar o Log (relatório) do Malwarebytes:

Para isto abra o Malwarebytes > Clique no botão Histórico > Clique em Registros do aplicativo > E dê um duplo clique com o botão esquerdo do mouse sobre o Registro de verificação mais atual para abri-lo. Isto é mostrado nesta imagem:

Imagem

Na próxima tela que surgirá clique no botão Exportar > e clique na opção Arquivo texto (*.txt):

Imagem

Na outra tela que vai aparecer dê um nome para este relatório (como LOG por exemplo) > Clique em Área de Trabalho (para que ele seja salvo no seu Desktop) > Clique em Salvar:

Imagem

Clique em OK na próxima mensagem que aparece:

Imagem
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#9 Por TRONNER
03/07/2017 - 08:32
De verdade, embora existam várias ferramentas para limpar seu Windows, do que percebi é muito mais confiável apagar a instalação atual, fazendo backup dos seus arquivos, providenciando em seguia uma instalação limpa.
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
Owned666
Owned666 Membro Junior Registrado
57 Mensagens 1 Curtida
#10 Por Owned666
03/07/2017 - 20:45
Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 03/07/17
Hora da análise: 20:40
Arquivo de registro: txt. malwarebyts.txt
Administrador: Sim

-Informação do software-
Versão: 3.1.2.1733
Versão de componentes: 1.0.141
Versão do pacote de definições: 1.0.2286
Licença: Grátis

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: Nickolas-PC\Nickolas

-Resumo da análise-
Tipo de análise: Análise de Ameaças
Resultado: Concluído
Objetos verificados: 331337
Ameaças detectadas: 3
Ameaças em quarentena: 0
(Nenhum item malicioso detectado)
Tempo decorrido: 1 min, 28 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Desabilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 0
(Nenhum item malicioso detectado)

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 0
(Nenhum item malicioso detectado)

Arquivo: 3
PUP.Optional.InstallCore, C:\USERS\NICKOLAS\DOWNLOADS\MESSENGER_PLUS.EXE, Nenhuma ação do usuário, [3], [78899],1.0.2286
PUP.Optional.InstallCore, C:\USERS\NICKOLAS\DOWNLOADS\ROGUEKILLER_FREE_12_11_4_0_X86_X64_PORTABLE_2792284032.EXE, Nenhuma ação do usuário, [3], [343267],1.0.2286
PUP.Optional.InstallCore, C:\USERS\NICKOLAS\DOWNLOADS\YAHOO_MESSENGER.EXE, Nenhuma ação do usuário, [3], [78899],1.0.2286

Setor físico: 0
(Nenhum item malicioso detectado)


(end)
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#11 Por Naldo Volpe
03/07/2017 - 20:52
- Em seu Teclado, aperte a combinação de Teclas: Windows + E e ou Abra o Windows Explorer
- Vá ao lado esquerdo e clique no Diretório denominado: Downloads
- Selecione todos os Arquivos segurando a tecla: CTRL e apertando a tecla: A
- Em seguida segure a tecla Shift e ou seta acima + Del e confirme a exclusão
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#13 Por Naldo Volpe
04/07/2017 - 15:46
- Refaça o Procedimento do Malwarebytes acima, prestando atenção no passo á passo, pois na primeira verificação, você não marcou
a verificação de RootKit, faça exatamente o passo á passo descrito acima, irá demorar um pouco mas é necessário seguir a risca...
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Owned666
Owned666 Membro Junior Registrado
57 Mensagens 1 Curtida
#15 Por Owned666
07/07/2017 - 19:48
Malwarebytes
www.malwarebytes.com

-Detalhes de registro-
Data da análise: 07/07/17
Hora da análise: 19:36
Arquivo de registro: arquivo.txt
Administrador: Sim

-Informação do software-
Versão: 3.1.2.1733
Versão de componentes: 1.0.141
Versão do pacote de definições: 1.0.2314
Licença: Grátis

-Informação do sistema-
Sistema operacional: Windows 7 Service Pack 1
CPU: x64
Sistema de arquivos: NTFS
Usuário: Nickolas-PC\Nickolas

-Resumo da análise-
Tipo de análise: Análise de Ameaças
Resultado: Concluído
Objetos verificados: 334776
Ameaças detectadas: 22
Ameaças em quarentena: 22
Tempo decorrido: 6 min, 37 seg

-Opções da análise-
Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

-Detalhes da análise-
Processo: 0
(Nenhum item malicioso detectado)

Módulo: 0
(Nenhum item malicioso detectado)

Chave de registro: 2
PUP.Optional.CookiesControl.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Excluir ao reiniciar, [9495], [-1],0.0.0
PUP.Optional.CookiesControl.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Excluir ao reiniciar, [9495], [-1],0.0.0

Valor de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Fluxo de dados: 0
(Nenhum item malicioso detectado)

Pasta: 3
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\_metadata, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\USERS\NICKOLAS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\CFKPEFBLLPCONNKFPDGAGKIFMFLCKKDP, Excluir ao reiniciar, [9495], [413117],1.0.2314

Arquivo: 17
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\_metadata\computed_hashes.json, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\_metadata\verified_contents.json, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\background.js, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-128.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-48.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-96.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-allow.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-block.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon-inactive.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\icon.png, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\infobar.html, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\manifest.json, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\options.css, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\options.html, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\Users\Nickolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfkpefbllpconnkfpdgagkifmflckkdp\1.0.3_0\options.js, Excluir ao reiniciar, [9495], [413117],1.0.2314
PUP.Optional.CookiesControl.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Excluir ao reiniciar, [9495], [-1],0.0.0
PUP.Optional.CookiesControl.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Excluir ao reiniciar, [9495], [-1],0.0.0

Setor físico: 0
(Nenhum item malicioso detectado)


(end)

Anexos

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal