Logo Hardware.com.br
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas

[Resolvido] windows defender desligado pela política de grupos

#1 Por joram 01/01/2016 - 04:00
/!\ Boa Noite! alfredoluis /!\
Uma dúvida: fiz o procedimento do frst e addtion ocultando os arquivos protegidos do sistema operacional. Será que devo fazer desmarcando a opção de ocultação dos arquivos?

> Sem grandes prejuízos,posso aceitar do jeito que realizou.

> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... ) -/- C:\Users\Alfredo\Desktop <<
start
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx <não encontrado (a)>
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\\plugins\DVDVideoSoftBrowserExtension.crx [2014-07-23]
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nnjbodopomfddehlalfilheomcahbpei] - C:\Users\Alfredo\AppData\Local\GAS Tecnologia\GBBD\cef\sf.crx [2013-06-18]
CHR HKLM-x32\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [amfclgbdpgndipgoegfpkkgobahigbcl] - C:\Users\Alfredo\AppData\Local\Smartbar/Application\1Extension.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [gbdabnfmdemcjjadpkpjibhhacggangd] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\novo_price_comparison.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [ijblflkdjdopkpdgllkmlbgcffjbnfda] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2012-06-12]
CHR HKLM-x32\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx <não encontrado (a)>
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [21136 2012-10-30] (AVAST Software)
S3 catchme; \??\C:\Users\Alfredo\AppData\Local\Temp\catchme.sys [X]
S0 gbpddreg; system32\drivers\gbpddreg64.sys [X]
2016-01-02 14:44 - 2016-01-02 14:49 - 00000000 ____D C:\AdwCleaner
2016-01-02 14:41 - 2016-01-02 14:42 - 01745920 _____ C:\Users\Alfredo\Desktop\AdwCleaner.exe
2016-01-02 00:17 - 2016-01-02 00:44 - 00000881 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.lnk
2016-01-02 00:17 - 2016-01-02 00:17 - 01980928 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.exe
2016-01-02 00:15 - 2016-01-02 00:15 - 01980928 _____ C:\Users\Alfredo\ZHPCleaner.exe
2016-01-01 23:17 - 2016-01-01 23:21 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2016-01-01 23:17 - 2016-01-01 23:17 - 00001922 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2016-01-01 23:17 - 2016-01-01 23:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2016-01-01 23:15 - 2016-01-01 23:16 - 03521617 _____ (Nicolas Coolman ) C:\Users\Alfredo\Desktop\ZHPFix.exe
2016-01-01 17:11 - 2016-01-02 00:52 - 00000000 ____D C:\Users\Alfredo\AppData\Roaming\ZHP
2016-01-01 17:11 - 2016-01-01 17:11 - 00000871 _____ C:\Users\Alfredo\Desktop\ZHPDiag.lnk
2016-01-01 17:10 - 2016-01-01 17:11 - 02054656 _____ C:\Users\Alfredo\Desktop\ZHPDiag3.exe
2016-01-01 14:57 - 2016-01-01 14:58 - 01599336 _____ (Malwarebytes) C:\Users\Alfredo\Desktop\JRT.exe
2015-12-31 00:32 - 2015-12-31 03:12 - 00004712 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.ini
2015-12-31 00:32 - 2015-12-31 03:12 - 00002424 _____ C:\WINDOWS\SysWOW64\NydpauyjoOff.ini
2015-12-31 00:32 - 2015-12-31 00:32 - 00034712 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-12-31 00:32 - 2015-12-31 00:32 - 00000000 ____D C:\Users\Alfredo\AppData\Local\Tempfolder
2015-12-31 00:32 - 2015-12-30 23:34 - 00768360 _____ C:\WINDOWS\system32\Nydpauyjo64.dll
2015-12-31 00:32 - 2015-12-30 23:34 - 00289128 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.dll
2015-12-30 10:16 - 2015-12-31 00:32 - 00056728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Nenhum Arquivo
Task: {0E464B7D-5555-4247-9779-A83394D0F064} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {14CDB34E-553E-4191-B188-5535A86F14E1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: {3DD67D8E-BFB8-4C03-8825-236E1FE426D1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {A88597EB-886E-4BC7-9CE8-1E222B439BC4} - \{1A0CBE13-75AE-4300-82B2-D763359C2602} -> Nenhum Arquivo <==== ATENÇÃO
Task: {BF9D04FA-DEDF-4124-B19D-0ED544F11D09} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\WINDOWS\system32\Drivers\gbpddfac64.sys:X5ZN8aGvT4
AlternateDataStreams: C:\WINDOWS\system32\Drivers\wsddfac.sys:X5ZN8aGXs4
C:\WINDOWS\system32\Drivers\bsdriver.sys
C:\Users\Alfredo\ZHPCleaner.exe
C:\Users\Alfredo\AppData\Local\Temp\sqlite3.dll
Folder: C:\Program Files\shopperz301220151513
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Nydpauyjo
CreateRestorePoint:
EmptyTemp:
Reboot:
end

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
Imagem
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#16 Por joram
02/01/2016 - 19:05
/!\ Boa Noite! alfredoluis /!\
Uma dúvida: fiz o procedimento do frst e addtion ocultando os arquivos protegidos do sistema operacional. Será que devo fazer desmarcando a opção de ocultação dos arquivos?

> Sem grandes prejuízos,posso aceitar do jeito que realizou.

> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... ) -/- C:\Users\Alfredo\Desktop <<
start
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx <não encontrado (a)>
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\\plugins\DVDVideoSoftBrowserExtension.crx [2014-07-23]
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nnjbodopomfddehlalfilheomcahbpei] - C:\Users\Alfredo\AppData\Local\GAS Tecnologia\GBBD\cef\sf.crx [2013-06-18]
CHR HKLM-x32\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [amfclgbdpgndipgoegfpkkgobahigbcl] - C:\Users\Alfredo\AppData\Local\Smartbar/Application\1Extension.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [gbdabnfmdemcjjadpkpjibhhacggangd] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\novo_price_comparison.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [ijblflkdjdopkpdgllkmlbgcffjbnfda] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx <não encontrado (a)>
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2012-06-12]
CHR HKLM-x32\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx <não encontrado (a)>
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [21136 2012-10-30] (AVAST Software)
S3 catchme; \??\C:\Users\Alfredo\AppData\Local\Temp\catchme.sys [X]
S0 gbpddreg; system32\drivers\gbpddreg64.sys [X]
2016-01-02 14:44 - 2016-01-02 14:49 - 00000000 ____D C:\AdwCleaner
2016-01-02 14:41 - 2016-01-02 14:42 - 01745920 _____ C:\Users\Alfredo\Desktop\AdwCleaner.exe
2016-01-02 00:17 - 2016-01-02 00:44 - 00000881 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.lnk
2016-01-02 00:17 - 2016-01-02 00:17 - 01980928 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.exe
2016-01-02 00:15 - 2016-01-02 00:15 - 01980928 _____ C:\Users\Alfredo\ZHPCleaner.exe
2016-01-01 23:17 - 2016-01-01 23:21 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2016-01-01 23:17 - 2016-01-01 23:17 - 00001922 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2016-01-01 23:17 - 2016-01-01 23:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2016-01-01 23:15 - 2016-01-01 23:16 - 03521617 _____ (Nicolas Coolman ) C:\Users\Alfredo\Desktop\ZHPFix.exe
2016-01-01 17:11 - 2016-01-02 00:52 - 00000000 ____D C:\Users\Alfredo\AppData\Roaming\ZHP
2016-01-01 17:11 - 2016-01-01 17:11 - 00000871 _____ C:\Users\Alfredo\Desktop\ZHPDiag.lnk
2016-01-01 17:10 - 2016-01-01 17:11 - 02054656 _____ C:\Users\Alfredo\Desktop\ZHPDiag3.exe
2016-01-01 14:57 - 2016-01-01 14:58 - 01599336 _____ (Malwarebytes) C:\Users\Alfredo\Desktop\JRT.exe
2015-12-31 00:32 - 2015-12-31 03:12 - 00004712 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.ini
2015-12-31 00:32 - 2015-12-31 03:12 - 00002424 _____ C:\WINDOWS\SysWOW64\NydpauyjoOff.ini
2015-12-31 00:32 - 2015-12-31 00:32 - 00034712 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-12-31 00:32 - 2015-12-31 00:32 - 00000000 ____D C:\Users\Alfredo\AppData\Local\Tempfolder
2015-12-31 00:32 - 2015-12-30 23:34 - 00768360 _____ C:\WINDOWS\system32\Nydpauyjo64.dll
2015-12-31 00:32 - 2015-12-30 23:34 - 00289128 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.dll
2015-12-30 10:16 - 2015-12-31 00:32 - 00056728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Nenhum Arquivo
Task: {0E464B7D-5555-4247-9779-A83394D0F064} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {14CDB34E-553E-4191-B188-5535A86F14E1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: {3DD67D8E-BFB8-4C03-8825-236E1FE426D1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {A88597EB-886E-4BC7-9CE8-1E222B439BC4} - \{1A0CBE13-75AE-4300-82B2-D763359C2602} -> Nenhum Arquivo <==== ATENÇÃO
Task: {BF9D04FA-DEDF-4124-B19D-0ED544F11D09} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\WINDOWS\system32\Drivers\gbpddfac64.sys:X5ZN8aGvT4
AlternateDataStreams: C:\WINDOWS\system32\Drivers\wsddfac.sys:X5ZN8aGXs4
C:\WINDOWS\system32\Drivers\bsdriver.sys
C:\Users\Alfredo\ZHPCleaner.exe
C:\Users\Alfredo\AppData\Local\Temp\sqlite3.dll
Folder: C:\Program Files\shopperz301220151513
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Nydpauyjo
CreateRestorePoint:
EmptyTemp:
Reboot:
end

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
Imagem
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

A+
alfredoluis
alfredoluis Novo Membro Registrado
16 Mensagens 0 Curtidas
#17 Por alfredoluis
02/01/2016 - 21:00
segue o fixlog.txt.
O meu teclado foi desabilitado depois que executei o programa. estou digitando pelo teclado virtual.
"O Windows não pode iniciar este dispositivo de hardware porque suas informações de configuração (no Registro) estão incompletas ou danificadas. (Código 19)"

"fixlog.txt"

Resultado da Correção pela Farbar Recovery Scan Tool (x64) Versão:31-12-2015
Executado por Alfredo (2016-01-02 19:21:35) Run:2
Executando a partir de C:\Users\Alfredo\Desktop
Perfis Carregados: Alfredo (Perfis Disponíveis: Alfredo & Convidado & DefaultAppPool)
Modo da Inicialização: Normal
==============================================

fixlist Conteúdo:
*****************
start
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\censurado.png\plugins\DVDVideoSoftBrowserExtension.crx [2014-07-23]
CHR HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nnjbodopomfddehlalfilheomcahbpei] - C:\Users\Alfredo\AppData\Local\GAS Tecnologia\GBBD\cef\sf.crx [2013-06-18]
CHR HKLM-x32\...\Chrome\Extension: [aicancafipiklohohmoognddncljhkio] - C:\Users\Alfredo\AppData\Local\CRE\aicancafipiklohohmoognddncljhkio.crx
CHR HKLM-x32\...\Chrome\Extension: [amfclgbdpgndipgoegfpkkgobahigbcl] - C:\Users\Alfredo\AppData\Local\Smartbar/Application\1Extension.crx
CHR HKLM-x32\...\Chrome\Extension: [gbdabnfmdemcjjadpkpjibhhacggangd] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\novo_price_comparison.crx
CHR HKLM-x32\...\Chrome\Extension: [ijblflkdjdopkpdgllkmlbgcffjbnfda] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx [2012-06-12]
CHR HKLM-x32\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\Alfredo\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [21136 2012-10-30] (AVAST Software)
S3 catchme; \??\C:\Users\Alfredo\AppData\Local\Temp\catchme.sys [X]
S0 gbpddreg; system32\drivers\gbpddreg64.sys [X]
2016-01-02 14:44 - 2016-01-02 14:49 - 00000000 ____D C:\AdwCleaner
2016-01-02 14:41 - 2016-01-02 14:42 - 01745920 _____ C:\Users\Alfredo\Desktop\AdwCleaner.exe
2016-01-02 00:17 - 2016-01-02 00:44 - 00000881 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.lnk
2016-01-02 00:17 - 2016-01-02 00:17 - 01980928 _____ C:\Users\Alfredo\Desktop\ZHPCleaner.exe
2016-01-02 00:15 - 2016-01-02 00:15 - 01980928 _____ C:\Users\Alfredo\ZHPCleaner.exe
2016-01-01 23:17 - 2016-01-01 23:21 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2016-01-01 23:17 - 2016-01-01 23:17 - 00001922 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2016-01-01 23:17 - 2016-01-01 23:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2016-01-01 23:15 - 2016-01-01 23:16 - 03521617 _____ (Nicolas Coolman ) C:\Users\Alfredo\Desktop\ZHPFix.exe
2016-01-01 17:11 - 2016-01-02 00:52 - 00000000 ____D C:\Users\Alfredo\AppData\Roaming\ZHP
2016-01-01 17:11 - 2016-01-01 17:11 - 00000871 _____ C:\Users\Alfredo\Desktop\ZHPDiag.lnk
2016-01-01 17:10 - 2016-01-01 17:11 - 02054656 _____ C:\Users\Alfredo\Desktop\ZHPDiag3.exe
2016-01-01 14:57 - 2016-01-01 14:58 - 01599336 _____ (Malwarebytes) C:\Users\Alfredo\Desktop\JRT.exe
2015-12-31 00:32 - 2015-12-31 03:12 - 00004712 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.ini
2015-12-31 00:32 - 2015-12-31 03:12 - 00002424 _____ C:\WINDOWS\SysWOW64\NydpauyjoOff.ini
2015-12-31 00:32 - 2015-12-31 00:32 - 00034712 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-12-31 00:32 - 2015-12-31 00:32 - 00000000 ____D C:\Users\Alfredo\AppData\Local\Tempfolder
2015-12-31 00:32 - 2015-12-30 23:34 - 00768360 _____ C:\WINDOWS\system32\Nydpauyjo64.dll
2015-12-31 00:32 - 2015-12-30 23:34 - 00289128 _____ C:\WINDOWS\SysWOW64\Nydpauyjo.dll
2015-12-30 10:16 - 2015-12-31 00:32 - 00056728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\cherimoya.sys
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Nenhum Arquivo
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Alfredo\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => Nenhum Arquivo
Task: {0E464B7D-5555-4247-9779-A83394D0F064} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {14CDB34E-553E-4191-B188-5535A86F14E1} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: {3DD67D8E-BFB8-4C03-8825-236E1FE426D1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {A88597EB-886E-4BC7-9CE8-1E222B439BC4} - \{1A0CBE13-75AE-4300-82B2-D763359C2602} -> Nenhum Arquivo <==== ATENÇÃO
Task: {BF9D04FA-DEDF-4124-B19D-0ED544F11D09} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe [2015-12-04] (Google Inc.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA.job => C:\Users\Alfredo\AppData\Local\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\WINDOWS\system32\Drivers\gbpddfac64.sys:X5ZN8aGvT4
AlternateDataStreams: C:\WINDOWS\system32\Drivers\wsddfac.sys:X5ZN8aGXs4
C:\WINDOWS\system32\Drivers\bsdriver.sys
C:\Users\Alfredo\ZHPCleaner.exe
C:\Users\Alfredo\AppData\Local\Temp\sqlite3.dll
Folder: C:\Program Files\shopperz301220151513
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Nydpauyjo
CreateRestorePoint:
EmptyTemp:
Reboot:
end
*****************

Processos fechados com sucesso.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valor restaurado com sucesso
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valor restaurado com sucesso
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\aicancafipiklohohmoognddncljhkio" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp" => chave removido (a) com sucesso.
"C:\Program Files (x86)\Common Files\censurado.png\plugins\DVDVideoSoftBrowserExtension.crx" => não encontrado (a).
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000\SOFTWARE\Google\Chrome\Extensions\nnjbodopomfddehlalfilheomcahbpei" => chave removido (a) com sucesso.
C:\Users\Alfredo\AppData\Local\GAS Tecnologia\GBBD\cef\sf.crx => movido com sucesso
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\aicancafipiklohohmoognddncljhkio" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gbdabnfmdemcjjadpkpjibhhacggangd" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk" => chave removido (a) com sucesso.
C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx => movido com sucesso
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lkemddiljapcmhicklfpcbpfffahfbja" => chave removido (a) com sucesso.
aswKbd => Não foi possível finalizar o serviço.
aswKbd => serviço removido (a) com sucesso.
catchme => serviço removido (a) com sucesso.
gbpddreg => serviço removido (a) com sucesso.
C:\AdwCleaner => movido com sucesso
C:\Users\Alfredo\Desktop\AdwCleaner.exe => movido com sucesso
C:\Users\Alfredo\Desktop\ZHPCleaner.lnk => movido com sucesso
C:\Users\Alfredo\Desktop\ZHPCleaner.exe => movido com sucesso
C:\Users\Alfredo\ZHPCleaner.exe => movido com sucesso
C:\Program Files (x86)\ZHPFix => movido com sucesso
C:\Users\Public\Desktop\ZHPFix.lnk => movido com sucesso
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP => movido com sucesso
C:\Users\Alfredo\Desktop\ZHPFix.exe => movido com sucesso
C:\Users\Alfredo\AppData\Roaming\ZHP => movido com sucesso
C:\Users\Alfredo\Desktop\ZHPDiag.lnk => movido com sucesso
C:\Users\Alfredo\Desktop\ZHPDiag3.exe => movido com sucesso
C:\Users\Alfredo\Desktop\JRT.exe => movido com sucesso
C:\WINDOWS\SysWOW64\Nydpauyjo.ini => movido com sucesso
C:\WINDOWS\SysWOW64\NydpauyjoOff.ini => movido com sucesso
Não pode ser movido "C:\WINDOWS\system32\Drivers\bsdriver.sys" => Agendado para ser movido na reinicialização.
C:\Users\Alfredo\AppData\Local\Tempfolder => movido com sucesso
C:\WINDOWS\system32\Nydpauyjo64.dll => movido com sucesso
C:\WINDOWS\SysWOW64\Nydpauyjo.dll => movido com sucesso
Não pode ser movido "C:\WINDOWS\system32\Drivers\cherimoya.sys" => Agendado para ser movido na reinicialização.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}" => chave removido (a) com sucesso.
"HKU\S-1-5-21-2447171046-917324971-2953145129-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0E464B7D-5555-4247-9779-A83394D0F064}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E464B7D-5555-4247-9779-A83394D0F064}" => chave removido (a) com sucesso.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{14CDB34E-553E-4191-B188-5535A86F14E1}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{14CDB34E-553E-4191-B188-5535A86F14E1}" => chave removido (a) com sucesso.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3DD67D8E-BFB8-4C03-8825-236E1FE426D1}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DD67D8E-BFB8-4C03-8825-236E1FE426D1}" => chave removido (a) com sucesso.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A88597EB-886E-4BC7-9CE8-1E222B439BC4}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A88597EB-886E-4BC7-9CE8-1E222B439BC4}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1A0CBE13-75AE-4300-82B2-D763359C2602}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF9D04FA-DEDF-4124-B19D-0ED544F11D09}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF9D04FA-DEDF-4124-B19D-0ED544F11D09}" => chave removido (a) com sucesso.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA" => chave removido (a) com sucesso.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => movido com sucesso
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => movido com sucesso
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000Core.job => movido com sucesso
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2447171046-917324971-2953145129-1000UA.job => movido com sucesso
C:\WINDOWS\system32\Drivers\gbpddfac64.sys => ":X5ZN8aGvT4" ADS removido (a) com sucesso..
C:\WINDOWS\system32\Drivers\wsddfac.sys => ":X5ZN8aGXs4" ADS removido (a) com sucesso..
Não pode ser movido "C:\WINDOWS\system32\Drivers\bsdriver.sys" => Agendado para ser movido na reinicialização.
"C:\Users\Alfredo\ZHPCleaner.exe" => não encontrado (a).
C:\Users\Alfredo\AppData\Local\Temp\sqlite3.dll => movido com sucesso

========================= Folder: C:\Program Files\shopperz301220151513 ========================

não encontrado (a).

====== Fim de Folder: ======

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Nydpauyjo => chave removido (a) com sucesso.
Ponto de Restauração criado com sucesso.
EmptyTemp: => 122.6 MB de dados temporários Removidos.

Resultado dos arquivos que foram agendados para serem movidos (Modo de Inicialização: Normal) (Data&Hora: 2016-01-02 19:42:38)

"C:\WINDOWS\system32\Drivers\bsdriver.sys" => Não pode ser movido
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Não pode ser movido
"C:\WINDOWS\system32\Drivers\bsdriver.sys" => Não pode ser movido

==== Fim de Fixlog 19:42:38 ====
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#18 Por joram
02/01/2016 - 21:36
/!\ Boa Noite! alfredoluis /!\

> Teclado desabilitado por Registro bugado,vc pode restaurar por meio da ERDNT localizado na pasta da JRT. É o backup efetuado por ERUNT.

> Vamos tentar a habilitação de seu antivírus nativo. ( Windows Defender )
> Vá ao Menu Iniciar do Windows. ( Windows+R)
> Digite CMD e clique com o Botão Direito do mouse em Prompt de Comando.
> Ps: Escolha a opção Executar como Administrador no menu abaixo.
> Na nova janela que será aberta (preta), digite os comandos abaixo:

Imagem

winmgmt /verifyrepository >> Aperte <Enter>

Imagem

net stop winmgmt >> Aperte <Enter> (Confirme pressionando a letra "S")

Imagem

winmgmt /resetrepository >> Aperte <Enter>

> Ao reiniciar,abra novamente o prompt de comando.
> Abrir o CMD.exe como Administrador.

Imagem

> Digite: sc start WinDefend enable >> Aperte <Enter>
> Reinicie o computador.
> Verifique se o Windows Defender está funcional.

Abs!
alfredoluis
alfredoluis Novo Membro Registrado
16 Mensagens 0 Curtidas
#19 Por alfredoluis
02/01/2016 - 22:27
não deu certo. no prompt surgiu a seguinte mensagem:

Microsoft Windows [versão 10.0.10586]
(c) 2015 Microsoft Corporation. Todos os direitos reservados.

C:\WINDOWS\syst

em32>sc start WinDefend enable
[SC] StartService FALHA 577:

O Windows não pode verificar a assinatura digital deste arquivo. Talvez uma alteração recente de hardware ou software tenha instalado um arquivo com uma assinatura incorreta ou danificado, ou talvez o arquivo seja um software mal-intencionado de origem desconhecida.


C:\WINDOWS\system32>


Teclado desabilitado por Registro bugado,vc pode restaurar por meio da ERDNT localizado na pasta da JRT. É o backup efetuado por ERUNT.

deverei executar o"erdnit"? q se encontra na pasta C:\FRST\Hives?
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#20 Por joram
02/01/2016 - 22:53
/!\ Boa Noite! alfredoluis /!\

> Ok! Seu Windows apresentava muitas infecções e corrupções em arquivos podem haver.

Imagem

> O mais interessante é que vc tinha uma antiga configuração ao teclado,proporcionada por um driver do Avast. Sua remoção deixou vc sem teclado. Creio que a instalação do Avast,pode resolver o problema,e já que vc está mesmo sem antivírus...
> Ou tentar o backup da FRST indo a pasta system32 >> Drivers >> aswKbd.sys.xBAD
> Remova a extensão .xBAD e mova aswKbd.sys para a pasta >> Drivers do seu Windows.
> Reinicie o computador!
deverei executar o"erdnit"? q se encontra na pasta C:\FRST\Hives?

> Sim! É outra opção.

Abs!
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#22 Por joram
02/01/2016 - 23:22
/!\ Boa Noite! alfredoluis /!\

> Pegadinha do Avast,creio eu....
> Cabe lhe relatar que ERDNT,salva entradas ao Registro e nunca vi esta ferramenta salvar drivers. rsrs...
> A Avast substituiu kbdclass.sys,que é original do Windows pelo seu driver.
> Que coisa estranha ou intrusiva.
... na pasta drivers ja esta o arquivo aswKbd.sys sem a extensão .xBAD

> Tem que ser a pasta drivers do Windows. E...houve alguma correção?

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#24 Por joram
02/01/2016 - 23:51
/!\ Boa Noite! alfredoluis /!\

> Normalmente,a correção é executada pelo System File check,quando dispomos do CD do Windows.
> Vc já verificou se possui o driver kbdclass.sys na pasta Drivers?
> Em todo caso ,posso lhe enviar de meu PC,que é Windows 8.1

Imagem

> Não sei se a versão seria compatível com seu Windows 10.

< kbdclass.sys >

> Vai aqui o link.
só nao entendo pq somente agora avast modificou o drive, pois faz anos q n o uso.

> Isto não é de agora e há tempos ocorria,mas quem poderia prever tal cilada da Avast?
> Se fosse a Baidu,o pessoal já caia de pau! big_green.png

A+
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#26 Por joram
03/01/2016 - 00:47
/!\ Boa Noite! alfredoluis /!\
http://www.sevenforums.com/hardware-devices/240851-keyboard-doesnt-work.html?s=36c6f2c849072193cf7d9df808ee4381

> Aqui com os gringos o raya2 está com o mesmo erro,mas não vi solução para ele.
no meu tem o kbdcass.sys. será q posso deletar o aswKbd.sys?

> Não delete,tente o comando sfc /scannow,mesmo sem o CD,pois algum cache pode ser acessado e restaurar seu teclado.
> Tente,também,o comando chkdsk /spotfix que funciona muito bem no Windows 8.
> Se nada disto funcionar,lhe resta a Restauração do Sistema,para data anterior ao evento ou incidente.

A+
alfredoluis
alfredoluis Novo Membro Registrado
16 Mensagens 0 Curtidas
#27 Por alfredoluis
03/01/2016 - 15:10
Oi. nada disso deu certo. Nem mesmo a restauração do sistema.

Porém, como a instalação do windows 10 é de graça, baixei-o novamente, e pelo menos o teclado voltou a funcionar.

Acho que todos aqueles procedimentos que você me passou serviram, acredito, para eliminar os vírus e arquivos maliciosos.

Todavia, o windows defender continuou com o mesmo problema.

Quanto ao windows defender vou ver o que posso fazer com alguém pessoalmente.

Então era só isso mesmo.

Obrigado pela atenção e paciência dispensadas desde o início de ano!! hehehe
grande abraço e feliz ano novo!
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#28 Por joram
03/01/2016 - 17:25
/!\ Boa Tarde! alfredoluis /!\
Quanto ao windows defender vou ver o que posso fazer com alguém pessoalmente.

> Mas não fique muito tempo sem antivírus,pois pode comprometer seu computador com novas infecções.
> Bom trabalho! E Feliz Ano Novo!

Abs!
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal