Logo Hardware.com.br
Luziberto
Luziberto Novo Membro Registrado
5 Mensagens 0 Curtidas

Vírus Infecta Arquivos .EXE

#1 Por Luziberto 30/10/2014 - 13:21
Estou com problemas em arquivos .exe

eu rodo os executaveis e o antivírus detecta todos .exe
Creio eu ser um virus que afeta os executaveis
gostaria de remover esse virus, mas não sei como
Me ajudem frown.png

o log o HiJackThis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:19:24, on 30/10/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Users\Admin\Downloads\Programs\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O4 - HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [uTorrent] C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIÇO DE REDE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIÇO DE REDE')
O8 - Extra context menu item: Fazer o download de todos os links usando o IDM - C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Fazer o download usando o IDM - C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
Gustavo Mendes
Gustavo Mend... General de Pijama Registrado
4.3K Mensagens 91 Curtidas
#5 Por Gustavo Mend...
31/10/2014 - 02:39
Vamos tenta resolver..

1º Clique com o direito no icone do Malwarebytes
2º Desmarque estas opçoes > Proteção de Malwere e Proteção de site malicioso
3º Vamos ver se os programas de remoção conseguem ser executados normalmente.

  • Salve-o na sua área de trabalho.

    Imagem

  • Usuários do Windows Vista ou Windows 7,clique com o direito do mouse sobre o arquivo AdwCleaner.exe,depois clique em:
    Imagem

  • Clique em Examinar, para iniciar o escaneamento!
    Imagem

  • Aguarde o fiinal do scaneamento
  • Copie o log ou clique "Relatório".

  • Poste:



Eu agradeço a essa escola querida
O homem que aprende na escola do mundo
Está preparado pro resto da vida
Luziberto
Luziberto Novo Membro Registrado
5 Mensagens 0 Curtidas
#6 Por Luziberto
11/11/2014 - 15:52
# AdwCleaner v4.101 - Relatório criado 11/11/2014 às 14:44:02
# Atualizado 09/11/2014 por Xplode
# Database : 2014-11-10.9 [Live]
# Sistema Operacional : Windows 7 Ultimate Service Pack 1 (64 bits)
# Usuário : Admin - ADMIN-PC
# Executando de : C:\Users\Admin\Downloads\Programs\AdwCleaner.exe
# Opção : Examinar

***** [ Serviços ] *****


***** [ Arquivos / Pastas ] *****

Arquivo Encontrado : C:\END
Pasta Encontrado : C:\ProgramData\apn
Pasta Encontrado : C:\ProgramData\baidu
Pasta Encontrado : C:\Users\Admin\AppData\Roaming\KW
Pasta Encontrado : C:\Users\Admin\AppData\Roaming\Mobogenie
Pasta Encontrado : C:\Users\Admin\AppData\Roaming\RHEng
Pasta Encontrado : C:\Users\Admin\Documents\Mobogenie

***** [ Tarefas ] *****


***** [ Atalhos ] *****


***** [ Registro ] *****

Chave Encontrada : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Chave Encontrada : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chave Encontrada : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Chave Encontrada : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chave Encontrada : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467

***** [ Navegadores ] *****

-\\ Internet Explorer v9.0.8112.16421


-\\ Google Chrome v38.0.2125.111


*************************
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal