Logo Hardware.com.br
Antonio Filipe
Antonio Fili... Tô em todas Registrado
740 Mensagens 181 Curtidas

[Resolvido] Vírus forte de navegador

#1 Por Antonio Fili... 06/03/2017 - 15:12
Opa pessoal!

Então estou com vírus no meu PC e tirei ele com alguns processos que conheço(Pelo menos achei ter tirado) e o vírus voltou depois que religuei o PC o antivírus que passei e programas foram:

IObit Malware Fighter (antivírus)
IObit Unistaller (Tirar os programas que se instalaram sozinhos, e arquivos e subpastas estranhos)
Driver booster (Acelerar o PC)
e o explorador de arquivos do Windows (para dar um limpada final)

De fato resolveu! (Pegou dois vírus) ele parou de instalar programas sozinho...
Mas de fato esta com outro vírus (Está abrindo o Explorer sozinhos com sites bem "estranho")

Já instalei as extenções

Adblock Plus
Ublock Origin

E de fato não resolveu (Uso Mozilla e Explorer)


E queria saber se vocês tem alguma dica para limpar o PC totalmente (Sem ser a formatação convencional) algum antívirus ou processo que tenho que fazer...

Obrigadão
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#2 Por Naldo Volpe
06/03/2017 - 15:17
" Recomendo que desinstale os Programas "

.IObit Malware Fighter
.IObit Unistaller
.Driver booster

Siga as orientações deste Tópico: -----> https://www.hardware.com.br/comunidade/v-t/1226830/
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Antonio Filipe
Antonio Fili... Tô em todas Registrado
740 Mensagens 181 Curtidas
#3 Por Antonio Fili...
06/03/2017 - 15:32
Naldo Volpe disse:
" Recomendo que desinstale os Programas "

.IObit Malware Fighter
.IObit Unistaller
.Driver booster

Siga as orientações deste Tópico: -----> https://www.hardware.com.br/comunidade/v-t/1226830/

Não posso remover o IObit e seus utilitarios pois comprei a licença do IObit e vou comprar dos outros 2
O que faço com o link? colo aqui ?
FRST: http://www.cjoint.com/c/GCgsDjurOpN
Addition: http://www.cjoint.com/c/GCgsCVEW3EN

ATUALIZAÇÃO: Fotos do que abre
Anexo do post

Anexos

Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#4 Por Naldo Volpe
06/03/2017 - 15:49
Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão: 05-03-2017
Executado por Filipe (06-03-2017 15:25:46)
Executando a partir de C:\Users\Filipe\Downloads
Microsoft Windows 8.1 Pro (X86) (2017-03-04 22:46:27)
Modo da Inicialização: Normal
==========================================================


==================== Contas: =============================

Administrador (S-1-5-21-166620287-132515069-1025591447-500 - Administrator - Enabled) => C:\Users\Administrador
Convidado (S-1-5-21-166620287-132515069-1025591447-501 - Limited - Disabled)
Filipe (S-1-5-21-166620287-132515069-1025591447-1001 - Administrator - Enabled) => C:\Users\Filipe
HomeGroupUser$ (S-1-5-21-166620287-132515069-1025591447-1002 - Limited - Enabled)

==================== Central de Segurança ========================

(Se uma entrada for incluída na fixlist, será removida.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: IObit Malware Fighter (Disabled - Out of date) {4D381C57-3C7A-6F22-07EB-639F49E836D4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: IObit Malware Fighter (Disabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D}

==================== Programas Instalados ======================

(Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.)

7-Zip 16.04 (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Advanced SystemCare 10 (HKLM\...\Advanced SystemCare_is1) (Version: 10.2.0 - IObit)
amulesw (HKLM\...\{3BD7934C-85C3-4993-8784-587D3F3F9F88}) (Version: 1.0.3 - amules)
BikaQ Rss (HKLM\...\{78A2D999-4673-4FCC-818E-57B0AF8F3B70}) (Version: 2.0.16 - BikaQ) <==== ATENÇÃO
Camtasia Studio 8 (HKLM\...\{A2A41B60-D51F-4C04-BC94-B4C94F7B6DC0}) (Version: 8.6.0.2054 - TechSmith Corporation)
CLEO 4.3 (HKLM\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien)
Driver Booster 4.2 (HKLM\...\Driver Booster_is1) (Version: 4.2.0 - IObit)
GTA: San Andreas RIP PT-BR by TemDono - [HASHTAG]#GTABrasil[/HASHTAG] - BrasNET (HKLM\...\Grand Theft Auto San Andreas_is1) (Version: - TemDono Design 2005)
IObit Malware Fighter 4 (HKLM\...\IObit Malware Fighter_is1) (Version: 4.4 - IObit)
IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 6.2.0.934 - IObit)
Mozilla Firefox 51.0.1 (x86 pt-BR) (HKLM\...\Mozilla Firefox 51.0.1 (x86 pt-BR)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1 - Mozilla)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.)
Smart Defrag 5 (HKLM\...\Smart Defrag_is1) (Version: 5.5.0 - IObit)
WinSnare (HKLM\...\{E6AC6697-98EF-4B15-A7D9-859801931AB0}) (Version: 4.2.4 - WinSnare) <==== ATENÇÃO

==================== Exame Personalizado CLSID (Whitelisted): ==========================

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)


==================== Tarefas Agendadas (Whitelisted) =============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

Task: {0C949520-06DA-4E45-80FF-F49B436E1E5D} - System32\Tasks\c4nVxT0OZn => C:\Program Files\UhTSXIqHyT\updengine.exe <==== ATENÇÃO
Task: {16223F40-AFEC-4E21-8B5C-C241D2DABDF9} - System32\Tasks\Uninstaller_SkipUac_Filipe => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe [2017-01-19] (IObit)
Task: {3D12D2A0-9E5A-4DEC-A65E-0B7CC6FFCA62} - System32\Tasks\osTip => Chrome.exe <==== ATENÇÃO
Task: {3DE9ED55-DD32-445B-94C2-7AF134FED457} - System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel => C:\Program Files\BikaQRss\BikaQ.exe [2017-02-23] (IEC) <==== ATENÇÃO
Task: {AF713C7F-DDE3-4029-A9F9-A4F62D0B432E} - System32\Tasks\Driver Booster SkipUAC (Filipe) => C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe [2017-01-10] (IObit)
Task: {F5B77F32-AA9E-4111-9A42-599B49400FCA} - System32\Tasks\Milimili => C:\Program Files\MIO\MIO.exe [2016-12-28] ()

(Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.)

Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Filipe.job => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe

==================== Atalhos =============================

(As entradas podem ser listadas para serem restauradas ou removidas.)

WMI_ActiveScriptEventConsumer_ASEC: <===== ATENÇÃO

ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/

==================== Módulos Carregados (Whitelisted) ==============

2017-03-05 11:59 - 2017-03-05 11:59 - 00277504 _____ () C:\Program Files\Nicely Helper\local32spl.dll
2017-03-05 12:03 - 2017-03-05 12:03 - 01620992 _____ () C:\ProgramData\service.exe
2017-03-05 12:47 - 2016-06-21 19:30 - 00442144 _____ () C:\Program Files\IObit\IObit Uninstaller\madExcept_.bpl
2017-03-05 12:47 - 2016-06-21 19:29 - 00210720 _____ () C:\Program Files\IObit\IObit Uninstaller\madBasic_.bpl
2017-03-05 12:47 - 2016-06-21 19:29 - 00059680 _____ () C:\Program Files\IObit\IObit Uninstaller\madDisAsm_.bpl
2017-03-06 14:21 - 2017-03-05 23:55 - 00115200 _____ () C:\Users\Filipe\AppData\Roaming\Kyubey\Kyubey.exe
2017-03-05 13:02 - 2016-03-31 17:57 - 00625440 _____ () C:\Program Files\IObit\LiveUpdate\ProductStatistics.dll
2017-03-05 11:59 - 2017-03-05 11:58 - 00124928 _____ () C:\Users\Filipe\AppData\Roaming\Phahaph\Reuqery.dll
2017-03-05 11:59 - 2017-03-05 12:00 - 02072064 _____ () C:\Users\Filipe\AppData\Local\Temp\00026600\msiql.exe
2017-03-05 12:48 - 2016-05-23 21:49 - 00899872 _____ () C:\Program Files\IObit\IObit Uninstaller\webres.dll
2017-03-05 12:47 - 2016-10-18 16:57 - 00631072 _____ () C:\Program Files\IObit\IObit Uninstaller\ProductStatistics.dll
2017-03-06 13:22 - 2017-03-06 13:22 - 00143360 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x86__8wekyb3d8bbwe\ErrorReporting.dll

==================== Alternate Data Streams (Whitelisted) =========

(Se uma entrada for incluída na fixlist, somente o ADS será removido.)


==================== Modo de Segurança (Whitelisted) ===================

(Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service"

==================== Associação (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.)


==================== Internet Explorer confiável/restrito ===============

(Se uma entrada for incluída na fixlist, será removida do Registro.)


==================== Hosts Conteúdo: ===============================

(Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.)

2013-08-22 03:13 - 2017-03-05 11:54 - 00008602 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
104.131.26.227 469ba60d9681f961064c-3cca6631dac1b4997db921c060b712f6.r30.cf2.rackcdn.com
104.131.26.227 a.bf-ad.net
104.131.26.227 a.visualrevenue.com
104.131.26.227 a1.vdna-assets.com
104.131.26.227 a248.e.akamai.net
104.131.26.227 aax.amazon-adsystem.com
104.131.26.227 ad.crwdcntrl.net
104.131.26.227 ad.mail.ru
104.131.26.227 ade.clmbtech.com
104.131.26.227 ads.adfox.ru
104.131.26.227 ads.pubmatic.com
104.131.26.227 apis.google.com
104.131.26.227 asset.pagefair.net
104.131.26.227 assets.adobedtm.com
104.131.26.227 assets.flocktory.com
104.131.26.227 autocontext.begun.ru
104.131.26.227 b.grvcdn.com
104.131.26.227 b.ns1p.net
104.131.26.227 b.scorecardresearch.com
104.131.26.227 b.wal.co
104.131.26.227 babator-stg-cdn.babator.com
104.131.26.227 beacon.krxd.net
104.131.26.227 beacon.walmart.com
104.131.26.227 c.amazon-adsystem.com
104.131.26.227 c.vepxl1.net
104.131.26.227 c2.taboola.com
104.131.26.227 cdn.3lift.com
104.131.26.227 cdn.admixer.net
104.131.26.227 cdn.brcdn.com
104.131.26.227 cdn.cxense.com
104.131.26.227 cdn.interactivemedia.ne
104.131.26.227 cdn.krxd.net
104.131.26.227 cdn.lenmit.com
104.131.26.227 cdn.livefyre.com
104.131.26.227 cdn.m-pathy.com
104.131.26.227 cdn.mathjax.org
104.131.26.227 cdn.mxpnl.com
104.131.26.227 cdn.onthe.io
104.131.26.227 cdn.optimizely.com
104.131.26.227 cdn.prom.st
104.131.26.227 cdn.pushwoosh.com
104.131.26.227 cdn.scarabresearch.com
104.131.26.227 cdn.taboola.com
104.131.26.227 cdn.taplytics.com
104.131.26.227 cdn.tt.omtrdc.net
104.131.26.227 cdn.unid.go.com
104.131.26.227 cdn1.graphiq.com
104.131.26.227 cdn3.optimizely.com
104.131.26.227 cdnjs.cloudflare.com
104.131.26.227 cdnssl.clicktale.net
104.131.26.227 comet.yahoo.com
104.131.26.227 consent.truste.com
104.131.26.227 content.adriver.ru
104.131.26.227 contextual.media.net
104.131.26.227 cstatic.weborama.fr
104.131.26.227 d134l0cdryxgwa.cloudfront.net
104.131.26.227 d2oh4tlt9mrke9.cloudfront.net
104.131.26.227 dpm.demdex.net
104.131.26.227 e.monetate.net
104.131.26.227 edge.quantserve.com
104.131.26.227 edx-uk.s3ae.com
104.131.26.227 eu-services.babator.com
104.131.26.227 fc.yahoo.com
104.131.26.227 gaua.hit.gemius.pl
104.131.26.227 gde-default.hit.gemius.pl
104.131.26.227 go.flx1.com
104.131.26.227 googleadservices.com
104.131.26.227 hpr.outbrain.com
104.131.26.227 i.cricketcb.com
104.131.26.227 i.tfag.de
104.131.26.227 ib.adnxs.com
104.131.26.227 imagesrv.adition.com
104.131.26.227 img.imgsmail.ru
104.131.26.227 img7.auto.ria.com
104.131.26.227 j.ophan.co.uk
104.131.26.227 js-agent.newrelic.com
104.131.26.227 js-sec.indexww.com
104.131.26.227 js.revsci.net
104.131.26.227 js.ui-portal.de
104.131.26.227 kamradamnaradost.ru
104.131.26.227 kpmediagaua.hit.gemius.pl
104.131.26.227 level1cdn.com
104.131.26.227 mc.yandex.ru
104.131.26.227 ml314.com
104.131.26.227 mtrx.go.sonobi.com
104.131.26.227 ninja.onap.io
104.131.26.227 o.aolcdn.com
104.131.26.227 odb.outbrain.com
104.131.26.227 ok-bar.love.mail.ru

Existem ainda 59 mais linhas.


==================== Outras Áreas ============================

(Atualmente não há nenhuma correção automática para esta seção.)

HKU\S-1-5-21-166620287-132515069-1025591447-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 200.204.0.10 - 200.204.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Firewall do Windows está habilitado.

==================== MSCONFIG/TASK MANAGER ítens desabilitados ==

HKU\S-1-5-21-166620287-132515069-1025591447-1001\...\StartupApproved\Run: => "4ZIBBV2DHE"

==================== Regras do Firewall (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{10E0381A-6FCF-4279-9546-F5F9B3CC76C0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{81DF1208-7ABB-42F0-8F76-5D1076A3C147}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{DC69B51F-3081-4127-A3CC-6810421A8CB4}] => (Allow) LPort=8317
FirewallRules: [{D4AE7717-5EAD-4CBF-A8FB-F2E01FC78E65}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe
FirewallRules: [{9CE94CEA-8240-4E8D-87E3-418A43213712}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe
FirewallRules: [{B134EE72-1AE1-4640-9D0B-D66369A2F496}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe
FirewallRules: [{215E1DE7-A56E-4D18-A10A-41EEBEBE8D12}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe
FirewallRules: [{0C2BD2F0-4363-4838-A967-E39541AAB396}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe
FirewallRules: [{C611F235-A41D-4124-B6FF-A9B4B445F884}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe
FirewallRules: [{6A2AFF29-A1F8-4966-90C1-65464F7E472B}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
FirewallRules: [{13F32AB3-CF31-49E2-BE96-E3AABAEEAADD}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe

==================== Pontos de Restauração =========================

05-03-2017 11:56:13 Instalador de Módulos do Windows
05-03-2017 13:26:02 Driver Booster : Dispositivo de High Definition Audio

==================== Dispositivos Apresentando Falhas No Gerenciador =============


==================== Erros no Log de eventos: =========================

Erros em Aplicativos:
==================
Error: (03/06/2017 02:26:53 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: FILIPE-PC)
Description: windows_ie_ac_0013

Error: (03/06/2017 01:06:13 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: O programa LiveComm.exe versão 17.4.9600.16384 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle da Central de Ações.

ID do Processo: 19c8

Hora de Início: 01d29691ea3186ae

Hora de Término: 4294967295

Caminho do Aplicativo: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.4.9600.16384_x86__8wekyb3d8bbwe\LiveComm.exe

ID do Relatório: de53df34-0285-11e7-9716-00241d700b91

Nome completo do pacote com falha: microsoft.windowscommunicationsapps_17.4.9600.16384_x86__8wekyb3d8bbwe

ID do aplicativo relativo ao pacote com falha: ppleae38af2e007f4358a809ac99a64a67c1

Error: (03/06/2017 11:34:53 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: )
Description: Falha dos Serviços de Criptografia ao inicializar o Catálogo do Banco de Dados. Erro do ESENT:-528.

Error: (03/06/2017 11:34:53 AM) (Source: ESENT) (EventID: 455) (User: )
Description: Catalog Database (1256) Catalog Database: Erro -1811 (0xfffff8ed) ao abrir o arquivo de log C:\WINDOWS\system32\CatRoot2\edb00010.log.

Error: (03/05/2017 05:43:50 PM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: O Gerenciador de Janelas da Área de Trabalho encontrou um erro fatal (0x8898008d)

Error: (03/05/2017 03:59:09 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "c:\program files\IObit\driver booster\4.2.0\DpInst\x64\dpinst.exe".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (03/05/2017 03:38:13 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: O programa PhotosApp.exe versão 6.3.9600.16384 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle da Central de Ações.

ID do Processo: 2b4

Hora de Início: 01d295df95f9b052

Hora de Término: 4294967295

Caminho do Aplicativo: C:\WINDOWS\FileManager\PhotosApp.exe

ID do Relatório: dd7e932d-01d2-11e7-9715-00241d700b91

Nome completo do pacote com falha: FileManager_6.3.9600.16384_neutral_neutral_cw5n1h2txyewy

ID do aplicativo relativo ao pacote com falha: Microsoft.Windows.PhotoManager

Error: (03/05/2017 03:38:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: FILIPE-PC)
Description: Falha na ativação do aplicativo FileManager_cw5n1h2txyewy!Microsoft.Windows.PhotoManager com o erro: -2144927142. Veja o log Microsoft-Windows-TWinUI/Operational para obter informações adicionais.

Error: (03/05/2017 01:29:07 PM) (Source: Windows Search Service) (EventID: 3079) (User: )
Description: As notificações para o volume C:\ não estão ativas.

Contexto: Aplicativo Windows

Detalhes:
O diário de alteração de volume está sendo excluído. (HRESULT : 0x8007049a) (0x8007049a)

Error: (03/05/2017 01:26:05 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema..

Details:
AddWin32ServiceFiles: Unable to back up image of service VOServiceComponent since QueryServiceConfig API failed

System Error:
O sistema não pode encontrar o arquivo especificado.
.


Erros de Sistema:
=============
Error: (03/06/2017 02:35:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 02:34:22 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: O desligamento do sistema que ocorreu às 14:17:20 do dia ‎06/‎03/‎2017 não era esperado.

Error: (03/06/2017 02:24:14 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: O serviço ed2k idle service está marcado como um serviço interativo. No entanto, o sistema está configurado para não permitir serviços interativos. Esse serviço pode não funcionar corretamente.

Error: (03/06/2017 02:18:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 12:36:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORIDADE NT)
Description: Falha na Instalação: o Windows não pôde instalar a seguinte atualização com o erro 0x80010108: Atualização de segurança para o Internet Explorer Flash Player para Windows 8.1 (KB3021953).

Error: (03/06/2017 12:25:33 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORIDADE NT)
Description: Falha na Instalação: o Windows não pôde instalar a seguinte atualização com o erro 0x80010108: Atualização do Windows 8.1 (KB3021910).

Error: (03/06/2017 12:24:05 PM) (Source: DCOM) (EventID: 10010) (User: FILIPE-PC)
Description: O servidor {1B1F472E-3221-4826-97DB-2C2324D389AE} não se registrou no DCOM dentro do tempo limite necessário.

Error: (03/06/2017 12:23:34 PM) (Source: DCOM) (EventID: 10010) (User: FILIPE-PC)
Description: O servidor {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} não se registrou no DCOM dentro do tempo limite necessário.

Error: (03/06/2017 11:34:27 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 11:32:23 AM) (Source: NetBT) (EventID: 4300) (User: )
Description: O driver não pôde ser criado.


==================== Informações da Memória ===========================

Processador: Intel(R) Pentium(R) D CPU 2.80GHz
Percentagem de memória em uso: 57%
RAM física total: 2037.49 MB
RAM física disponível: 857.25 MB
Virtual Total: 3189.49 MB
Virtual disponível: 1795.84 MB

==================== Drives ================================

Drive b: (Windows 8.1) (Fixed) (Total:20.51 GB) (Free:17.41 GB) NTFS
Drive c: () (Fixed) (Total:53.92 GB) (Free:20.08 GB) NTFS
Drive e: (FILIPE) (Removable) (Total:7.81 GB) (Free:6.44 GB) FAT32
Drive o: (ALAN PEN) (Removable) (Total:3.76 GB) (Free:1.49 GB) FAT32

==================== MBR & Tabela de Partições ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: D491D491)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=53.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=20.5 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 3.8 GB) (Disk ID: 08ABC156)
Partition 1: (Active) - (Size=3.8 GB) - (Type=0B)

========================================================
Disk: 2 (Size: 7.8 GB) (Disk ID: 0B0BE616)
Partition 1: (Active) - (Size=7.8 GB) - (Type=0B)

==================== Fim de Addition.txt ============================
Read more at http://www.cjoint.com/c/GCgsDjurOpN#L0skEUYW5v1opHYU.99
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#5 Por Naldo Volpe
06/03/2017 - 15:51
Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão: 05-03-2017
Executado por Filipe (06-03-2017 15:25:46)
Executando a partir de C:\Users\Filipe\Downloads
Microsoft Windows 8.1 Pro (X86) (2017-03-04 22:46:27)
Modo da Inicialização: Normal
==========================================================


==================== Contas: =============================

Administrador (S-1-5-21-166620287-132515069-1025591447-500 - Administrator - Enabled) => C:\Users\Administrador
Convidado (S-1-5-21-166620287-132515069-1025591447-501 - Limited - Disabled)
Filipe (S-1-5-21-166620287-132515069-1025591447-1001 - Administrator - Enabled) => C:\Users\Filipe
HomeGroupUser$ (S-1-5-21-166620287-132515069-1025591447-1002 - Limited - Enabled)

==================== Central de Segurança ========================

(Se uma entrada for incluída na fixlist, será removida.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: IObit Malware Fighter (Disabled - Out of date) {4D381C57-3C7A-6F22-07EB-639F49E836D4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: IObit Malware Fighter (Disabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D}

==================== Programas Instalados ======================

(Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.)

7-Zip 16.04 (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Advanced SystemCare 10 (HKLM\...\Advanced SystemCare_is1) (Version: 10.2.0 - IObit)
amulesw (HKLM\...\{3BD7934C-85C3-4993-8784-587D3F3F9F88}) (Version: 1.0.3 - amules)
BikaQ Rss (HKLM\...\{78A2D999-4673-4FCC-818E-57B0AF8F3B70}) (Version: 2.0.16 - BikaQ) <==== ATENÇÃO
Camtasia Studio 8 (HKLM\...\{A2A41B60-D51F-4C04-BC94-B4C94F7B6DC0}) (Version: 8.6.0.2054 - TechSmith Corporation)
CLEO 4.3 (HKLM\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien)
Driver Booster 4.2 (HKLM\...\Driver Booster_is1) (Version: 4.2.0 - IObit)
GTA: San Andreas RIP PT-BR by TemDono - [HASHTAG]#GTABrasil[/HASHTAG] - BrasNET (HKLM\...\Grand Theft Auto San Andreas_is1) (Version: - TemDono Design 2005)
IObit Malware Fighter 4 (HKLM\...\IObit Malware Fighter_is1) (Version: 4.4 - IObit)
IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 6.2.0.934 - IObit)
Mozilla Firefox 51.0.1 (x86 pt-BR) (HKLM\...\Mozilla Firefox 51.0.1 (x86 pt-BR)) (Version: 51.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1 - Mozilla)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.)
Smart Defrag 5 (HKLM\...\Smart Defrag_is1) (Version: 5.5.0 - IObit)
WinSnare (HKLM\...\{E6AC6697-98EF-4B15-A7D9-859801931AB0}) (Version: 4.2.4 - WinSnare) <==== ATENÇÃO

==================== Exame Personalizado CLSID (Whitelisted): ==========================

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)


==================== Tarefas Agendadas (Whitelisted) =============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

Task: {0C949520-06DA-4E45-80FF-F49B436E1E5D} - System32\Tasks\c4nVxT0OZn => C:\Program Files\UhTSXIqHyT\updengine.exe <==== ATENÇÃO
Task: {16223F40-AFEC-4E21-8B5C-C241D2DABDF9} - System32\Tasks\Uninstaller_SkipUac_Filipe => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe [2017-01-19] (IObit)
Task: {3D12D2A0-9E5A-4DEC-A65E-0B7CC6FFCA62} - System32\Tasks\osTip => Chrome.exe <==== ATENÇÃO
Task: {3DE9ED55-DD32-445B-94C2-7AF134FED457} - System32\Tasks\BikaQ_FetchAndUpgrade_CanBeDel => C:\Program Files\BikaQRss\BikaQ.exe [2017-02-23] (IEC) <==== ATENÇÃO
Task: {AF713C7F-DDE3-4029-A9F9-A4F62D0B432E} - System32\Tasks\Driver Booster SkipUAC (Filipe) => C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe [2017-01-10] (IObit)
Task: {F5B77F32-AA9E-4111-9A42-599B49400FCA} - System32\Tasks\Milimili => C:\Program Files\MIO\MIO.exe [2016-12-28] ()

(Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.)

Task: C:\WINDOWS\Tasks\Uninstaller_SkipUac_Filipe.job => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe

==================== Atalhos =============================

(As entradas podem ser listadas para serem restauradas ou removidas.)

WMI_ActiveScriptEventConsumer_ASEC: <===== ATENÇÃO

ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Filipe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://qtipr.com/

==================== Módulos Carregados (Whitelisted) ==============

2017-03-05 11:59 - 2017-03-05 11:59 - 00277504 _____ () C:\Program Files\Nicely Helper\local32spl.dll
2017-03-05 12:03 - 2017-03-05 12:03 - 01620992 _____ () C:\ProgramData\service.exe
2017-03-05 12:47 - 2016-06-21 19:30 - 00442144 _____ () C:\Program Files\IObit\IObit Uninstaller\madExcept_.bpl
2017-03-05 12:47 - 2016-06-21 19:29 - 00210720 _____ () C:\Program Files\IObit\IObit Uninstaller\madBasic_.bpl
2017-03-05 12:47 - 2016-06-21 19:29 - 00059680 _____ () C:\Program Files\IObit\IObit Uninstaller\madDisAsm_.bpl
2017-03-06 14:21 - 2017-03-05 23:55 - 00115200 _____ () C:\Users\Filipe\AppData\Roaming\Kyubey\Kyubey.exe
2017-03-05 13:02 - 2016-03-31 17:57 - 00625440 _____ () C:\Program Files\IObit\LiveUpdate\ProductStatistics.dll
2017-03-05 11:59 - 2017-03-05 11:58 - 00124928 _____ () C:\Users\Filipe\AppData\Roaming\Phahaph\Reuqery.dll
2017-03-05 11:59 - 2017-03-05 12:00 - 02072064 _____ () C:\Users\Filipe\AppData\Local\Temp\00026600\msiql.exe
2017-03-05 12:48 - 2016-05-23 21:49 - 00899872 _____ () C:\Program Files\IObit\IObit Uninstaller\webres.dll
2017-03-05 12:47 - 2016-10-18 16:57 - 00631072 _____ () C:\Program Files\IObit\IObit Uninstaller\ProductStatistics.dll
2017-03-06 13:22 - 2017-03-06 13:22 - 00143360 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x86__8wekyb3d8bbwe\ErrorReporting.dll

==================== Alternate Data Streams (Whitelisted) =========

(Se uma entrada for incluída na fixlist, somente o ADS será removido.)


==================== Modo de Segurança (Whitelisted) ===================

(Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service"

==================== Associação (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.)


==================== Internet Explorer confiável/restrito ===============

(Se uma entrada for incluída na fixlist, será removida do Registro.)


==================== Hosts Conteúdo: ===============================

(Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.)

2013-08-22 03:13 - 2017-03-05 11:54 - 00008602 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
127.0.0.1 down.baidu2016.com
127.0.0.1 123.sogou.com
127.0.0.1 www.czzsyzgm.com
127.0.0.1 www.czzsyzxl.com
127.0.0.1 union.baidu2019.com
104.131.26.227 469ba60d9681f961064c-3cca6631dac1b4997db921c060b712f6.r30.cf2.rackcdn.com
104.131.26.227 a.bf-ad.net
104.131.26.227 a.visualrevenue.com
104.131.26.227 a1.vdna-assets.com
104.131.26.227 a248.e.akamai.net
104.131.26.227 aax.amazon-adsystem.com
104.131.26.227 ad.crwdcntrl.net
104.131.26.227 ad.mail.ru
104.131.26.227 ade.clmbtech.com
104.131.26.227 ads.adfox.ru
104.131.26.227 ads.pubmatic.com
104.131.26.227 apis.google.com
104.131.26.227 asset.pagefair.net
104.131.26.227 assets.adobedtm.com
104.131.26.227 assets.flocktory.com
104.131.26.227 autocontext.begun.ru
104.131.26.227 b.grvcdn.com
104.131.26.227 b.ns1p.net
104.131.26.227 b.scorecardresearch.com
104.131.26.227 b.wal.co
104.131.26.227 babator-stg-cdn.babator.com
104.131.26.227 beacon.krxd.net
104.131.26.227 beacon.walmart.com
104.131.26.227 c.amazon-adsystem.com
104.131.26.227 c.vepxl1.net
104.131.26.227 c2.taboola.com
104.131.26.227 cdn.3lift.com
104.131.26.227 cdn.admixer.net
104.131.26.227 cdn.brcdn.com
104.131.26.227 cdn.cxense.com
104.131.26.227 cdn.interactivemedia.ne
104.131.26.227 cdn.krxd.net
104.131.26.227 cdn.lenmit.com
104.131.26.227 cdn.livefyre.com
104.131.26.227 cdn.m-pathy.com
104.131.26.227 cdn.mathjax.org
104.131.26.227 cdn.mxpnl.com
104.131.26.227 cdn.onthe.io
104.131.26.227 cdn.optimizely.com
104.131.26.227 cdn.prom.st
104.131.26.227 cdn.pushwoosh.com
104.131.26.227 cdn.scarabresearch.com
104.131.26.227 cdn.taboola.com
104.131.26.227 cdn.taplytics.com
104.131.26.227 cdn.tt.omtrdc.net
104.131.26.227 cdn.unid.go.com
104.131.26.227 cdn1.graphiq.com
104.131.26.227 cdn3.optimizely.com
104.131.26.227 cdnjs.cloudflare.com
104.131.26.227 cdnssl.clicktale.net
104.131.26.227 comet.yahoo.com
104.131.26.227 consent.truste.com
104.131.26.227 content.adriver.ru
104.131.26.227 contextual.media.net
104.131.26.227 cstatic.weborama.fr
104.131.26.227 d134l0cdryxgwa.cloudfront.net
104.131.26.227 d2oh4tlt9mrke9.cloudfront.net
104.131.26.227 dpm.demdex.net
104.131.26.227 e.monetate.net
104.131.26.227 edge.quantserve.com
104.131.26.227 edx-uk.s3ae.com
104.131.26.227 eu-services.babator.com
104.131.26.227 fc.yahoo.com
104.131.26.227 gaua.hit.gemius.pl
104.131.26.227 gde-default.hit.gemius.pl
104.131.26.227 go.flx1.com
104.131.26.227 googleadservices.com
104.131.26.227 hpr.outbrain.com
104.131.26.227 i.cricketcb.com
104.131.26.227 i.tfag.de
104.131.26.227 ib.adnxs.com
104.131.26.227 imagesrv.adition.com
104.131.26.227 img.imgsmail.ru
104.131.26.227 img7.auto.ria.com
104.131.26.227 j.ophan.co.uk
104.131.26.227 js-agent.newrelic.com
104.131.26.227 js-sec.indexww.com
104.131.26.227 js.revsci.net
104.131.26.227 js.ui-portal.de
104.131.26.227 kamradamnaradost.ru
104.131.26.227 kpmediagaua.hit.gemius.pl
104.131.26.227 level1cdn.com
104.131.26.227 mc.yandex.ru
104.131.26.227 ml314.com
104.131.26.227 mtrx.go.sonobi.com
104.131.26.227 ninja.onap.io
104.131.26.227 o.aolcdn.com
104.131.26.227 odb.outbrain.com
104.131.26.227 ok-bar.love.mail.ru

Existem ainda 59 mais linhas.


==================== Outras Áreas ============================

(Atualmente não há nenhuma correção automática para esta seção.)

HKU\S-1-5-21-166620287-132515069-1025591447-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 200.204.0.10 - 200.204.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Firewall do Windows está habilitado.

==================== MSCONFIG/TASK MANAGER ítens desabilitados ==

HKU\S-1-5-21-166620287-132515069-1025591447-1001\...\StartupApproved\Run: => "4ZIBBV2DHE"

==================== Regras do Firewall (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{10E0381A-6FCF-4279-9546-F5F9B3CC76C0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{81DF1208-7ABB-42F0-8F76-5D1076A3C147}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{DC69B51F-3081-4127-A3CC-6810421A8CB4}] => (Allow) LPort=8317
FirewallRules: [{D4AE7717-5EAD-4CBF-A8FB-F2E01FC78E65}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe
FirewallRules: [{9CE94CEA-8240-4E8D-87E3-418A43213712}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe
FirewallRules: [{B134EE72-1AE1-4640-9D0B-D66369A2F496}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe
FirewallRules: [{215E1DE7-A56E-4D18-A10A-41EEBEBE8D12}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe
FirewallRules: [{0C2BD2F0-4363-4838-A967-E39541AAB396}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe
FirewallRules: [{C611F235-A41D-4124-B6FF-A9B4B445F884}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe
FirewallRules: [{6A2AFF29-A1F8-4966-90C1-65464F7E472B}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe
FirewallRules: [{13F32AB3-CF31-49E2-BE96-E3AABAEEAADD}] => (Allow) C:\Program Files\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe

==================== Pontos de Restauração =========================

05-03-2017 11:56:13 Instalador de Módulos do Windows
05-03-2017 13:26:02 Driver Booster : Dispositivo de High Definition Audio

==================== Dispositivos Apresentando Falhas No Gerenciador =============


==================== Erros no Log de eventos: =========================

Erros em Aplicativos:
==================
Error: (03/06/2017 02:26:53 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 10) (User: FILIPE-PC)
Description: windows_ie_ac_0013

Error: (03/06/2017 01:06:13 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: O programa LiveComm.exe versão 17.4.9600.16384 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle da Central de Ações.

ID do Processo: 19c8

Hora de Início: 01d29691ea3186ae

Hora de Término: 4294967295

Caminho do Aplicativo: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.4.9600.16384_x86__8wekyb3d8bbwe\LiveComm.exe

ID do Relatório: de53df34-0285-11e7-9716-00241d700b91

Nome completo do pacote com falha: microsoft.windowscommunicationsapps_17.4.9600.16384_x86__8wekyb3d8bbwe

ID do aplicativo relativo ao pacote com falha: ppleae38af2e007f4358a809ac99a64a67c1

Error: (03/06/2017 11:34:53 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: )
Description: Falha dos Serviços de Criptografia ao inicializar o Catálogo do Banco de Dados. Erro do ESENT:-528.

Error: (03/06/2017 11:34:53 AM) (Source: ESENT) (EventID: 455) (User: )
Description: Catalog Database (1256) Catalog Database: Erro -1811 (0xfffff8ed) ao abrir o arquivo de log C:\WINDOWS\system32\CatRoot2\edb00010.log.

Error: (03/05/2017 05:43:50 PM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: O Gerenciador de Janelas da Área de Trabalho encontrou um erro fatal (0x8898008d)

Error: (03/05/2017 03:59:09 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "c:\program files\IObit\driver booster\4.2.0\DpInst\x64\dpinst.exe".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (03/05/2017 03:38:13 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: O programa PhotosApp.exe versão 6.3.9600.16384 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle da Central de Ações.

ID do Processo: 2b4

Hora de Início: 01d295df95f9b052

Hora de Término: 4294967295

Caminho do Aplicativo: C:\WINDOWS\FileManager\PhotosApp.exe

ID do Relatório: dd7e932d-01d2-11e7-9715-00241d700b91

Nome completo do pacote com falha: FileManager_6.3.9600.16384_neutral_neutral_cw5n1h2txyewy

ID do aplicativo relativo ao pacote com falha: Microsoft.Windows.PhotoManager

Error: (03/05/2017 03:38:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: FILIPE-PC)
Description: Falha na ativação do aplicativo FileManager_cw5n1h2txyewy!Microsoft.Windows.PhotoManager com o erro: -2144927142. Veja o log Microsoft-Windows-TWinUI/Operational para obter informações adicionais.

Error: (03/05/2017 01:29:07 PM) (Source: Windows Search Service) (EventID: 3079) (User: )
Description: As notificações para o volume C:\ não estão ativas.

Contexto: Aplicativo Windows

Detalhes:
O diário de alteração de volume está sendo excluído. (HRESULT : 0x8007049a) (0x8007049a)

Error: (03/05/2017 01:26:05 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema..

Details:
AddWin32ServiceFiles: Unable to back up image of service VOServiceComponent since QueryServiceConfig API failed

System Error:
O sistema não pode encontrar o arquivo especificado.
.


Erros de Sistema:
=============
Error: (03/06/2017 02:35:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 02:34:22 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: O desligamento do sistema que ocorreu às 14:17:20 do dia ‎06/‎03/‎2017 não era esperado.

Error: (03/06/2017 02:24:14 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: O serviço ed2k idle service está marcado como um serviço interativo. No entanto, o sistema está configurado para não permitir serviços interativos. Esse serviço pode não funcionar corretamente.

Error: (03/06/2017 02:18:09 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 12:36:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORIDADE NT)
Description: Falha na Instalação: o Windows não pôde instalar a seguinte atualização com o erro 0x80010108: Atualização de segurança para o Internet Explorer Flash Player para Windows 8.1 (KB3021953).

Error: (03/06/2017 12:25:33 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORIDADE NT)
Description: Falha na Instalação: o Windows não pôde instalar a seguinte atualização com o erro 0x80010108: Atualização do Windows 8.1 (KB3021910).

Error: (03/06/2017 12:24:05 PM) (Source: DCOM) (EventID: 10010) (User: FILIPE-PC)
Description: O servidor {1B1F472E-3221-4826-97DB-2C2324D389AE} não se registrou no DCOM dentro do tempo limite necessário.

Error: (03/06/2017 12:23:34 PM) (Source: DCOM) (EventID: 10010) (User: FILIPE-PC)
Description: O servidor {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} não se registrou no DCOM dentro do tempo limite necessário.

Error: (03/06/2017 11:34:27 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: O serviço Gerenciador de conexão de acesso remoto depende do serviço Serviço SSTP, mas não foi possível iniciá-lo devido ao seguinte erro:
A operação foi concluída com êxito.

Error: (03/06/2017 11:32:23 AM) (Source: NetBT) (EventID: 4300) (User: )
Description: O driver não pôde ser criado.


==================== Informações da Memória ===========================

Processador: Intel(R) Pentium(R) D CPU 2.80GHz
Percentagem de memória em uso: 57%
RAM física total: 2037.49 MB
RAM física disponível: 857.25 MB
Virtual Total: 3189.49 MB
Virtual disponível: 1795.84 MB

==================== Drives ================================

Drive b: (Windows 8.1) (Fixed) (Total:20.51 GB) (Free:17.41 GB) NTFS
Drive c: () (Fixed) (Total:53.92 GB) (Free:20.08 GB) NTFS
Drive e: (FILIPE) (Removable) (Total:7.81 GB) (Free:6.44 GB) FAT32
Drive o: (ALAN PEN) (Removable) (Total:3.76 GB) (Free:1.49 GB) FAT32

==================== MBR & Tabela de Partições ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: D491D491)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=53.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=20.5 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 3.8 GB) (Disk ID: 08ABC156)
Partition 1: (Active) - (Size=3.8 GB) - (Type=0B)

========================================================
Disk: 2 (Size: 7.8 GB) (Disk ID: 0B0BE616)
Partition 1: (Active) - (Size=7.8 GB) - (Type=0B)

==================== Fim de Addition.txt ============================
Read more at http://www.cjoint.com/c/GCgsDjurOpN#OxLRJqWqws4a3iGo.99
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#6 Por Naldo Volpe
06/03/2017 - 15:56
\!/ Comece baixando, instalando e rodando a Ferramenta: AdwCleaner by: ToolsLib \!/

- Download: veja.png https://www.bleepingcomputer.com/download/adwcleaner/dl/125/
- Clique em: Download Now
- Salve o Arquivo em sua Área de Trabalho
- Execute o Arquivo como Administrador
- Clique no botão: Eu concordo

atencao_regras.gif Atenção:

- Ao abrir a Ferramenta, se o mesmo estiver em Ingês, clique no Menu Language e mude para: Português
- A Ferramenta será aberta, clique no Menu Superior em: Opções
- Marque as seguintes opções:

- Excluir "Tracing" chaves
- Restaurar Configurações Proxy
- Restaurar Configurações Winsock
- Restaurar Configurações TCP/IP
- Restaurar Configurações do Firewall
- Restaurar Configurações IPSec
- Limpar fila de BITS
- Restaurar Políticas do IE
- Restaurar Políticas do Chrome
- Reset Chrome Preferences
- Reset the Hosts File


- Clique no botão: Verificar

- Em seguida, clique no botão: Limpar

- Será gerado um LOG, Copie as Informações e Cole em seu próximo Post
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#8 Por Naldo Volpe
06/03/2017 - 17:02
- Leia com Atenção e refaça o procedimento do AdwCleaner...

Principalmente os Itêns em Vermelho e destacados em Preto , depois poste o LOG novamente
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
Antonio Filipe
Antonio Fili... Tô em todas Registrado
740 Mensagens 181 Curtidas
#9 Por Antonio Fili...
06/03/2017 - 17:42
Naldo Volpe disse:
- Leia com Atenção e refaça o procedimento do AdwCleaner...

Principalmente os Itêns em Vermelho e destacados em Preto , depois poste o LOG novamente

O problema foi resolvido!!! Ele eliminou todos os vírus (aparentemente) e não sobrou nada!!!
Ja ví esse problema diversas vezes e nunca consegui resolver! Obrigadão
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal