Logo Hardware.com.br
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas

Zoek

#1 Por Wings 08/08/2013 - 23:43
Apresento à todos a ferramenta Zoek. Este é o primeiro tutorial sobre esta ferramenta em fóruns brasileiros.

Trata-se de uma ferramenta holandesa, criada por Smeenk, e usada na remoção de malwares, bem como capaz de realizar outras funções. Trata-se de uma ferramenta bastante antiga, que sofreu muitas modificações.

Ela é compatível com todas versões do Windows.

Link para download

Os usuários dos Windows Vista, 7 e 8, devem clicar com o botão direito do mouse no Zoek e selecionar Imagem.

Este tutorial será dividido em 3 partes. Nesta primeira parte, informarei os procedimentos básicos. Na parte 2, irei disponibilizar alguns scripts extras que não são visíveis bem como atalhos para as opções aqui listadas. Assim, estes scripts serão fornecidos conforme o estudo da ferramenta avançar. Por fim, na parte 3 serão disponibilizados os scripts para fix de alguns achados que não foram removidos durante o arkRed">Auto Clean (veja mais abaixo) da ferramenta. Esta parte 3 também está em crescimento conforme estudos.


Ao abrir o Zoek, vc terá a imagem abaixo:

Imagem


Clicando em Options serão disponibilizados alguns scripts básicos conforme mostra a figura abaixo:

Imagem

Basta selecionar uma ou mais opções e clicar em [Run Script].

Durante o scan a mensagem abaixo será apresentada. Aguarde o término...pode demorar dependendo do número e de quais opções forem selecionadas.

Zoek.exe is running now.
Do not start any browser windows, they will be closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
Ao término o relatório final será apresentado.

Vamos a uma descrição rápida das opções básicas disponíveis.


veja.png arkRed">Running Processes => Lista os processos ativos. Nesta opção um novo ponto de restauração será criado.

Zoek.exe Version 4.0.0.4 Updated 07-August-2013
Tool run by wings on 08/08/2013 at 21:41:18,85.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\wings\Desktop\zoek.exe [Checkboxes used]

==== Running Processes ======================

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\System32\sistray.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Users\wings\Desktop\zoek.exe
C:\Windows\system32\conhost.exe
C:\Windows\System32\WUDFHost.exe
C:\Windows\system32\mspaint.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\wbem\wmiprvse.exe

==== System Restore Info ======================

08/08/2013 21:46:36 Zoek.exe System Restore Point Created Succesfully.

==== EOF on 08/08/2013 at 21:46:45,31 ======================
veja.png arkRed">Recently Created => arquivos recentemente criados e/ou modificados

==== Files Recently Created / Modified ======================

====== C:\Windows ====
2013-08-08 04:27:45 09698894CC29EA2E125F4FAD8CCE44E7 173289789 ----a-w- C:\Windows\MEMORY.DMP
====== C:\Users\wings\AppData\Local\Temp ====
====== C:\Windows\system32 =====
2013-08-06 18:43:58 F3BB704BBADF329631E9430ACC68E7E0 319576 ----a-w- C:\Windows\System32\FNTCACHE.DAT
====== C:\Windows\system32\drivers =====
====== C:\Windows\Tasks ======
====== C:\Windows\Temp ======
======= C:\Program Files =====
2013-08-03 04:03:22 -------- d-----w- C:\Program Files\ZebHelpProcess
======= C: =====
====== C:\Users\wings\AppData\Roaming ======
2013-08-08 21:35:05 3F7CE24575F12942932829B62EE58566 63536 ----a-w- C:\users\wings\AppData\Local\GDIPFONTCACHEV1.DAT
2013-07-10 22:01:40 -------- d-----w- C:\users\wings\AppData\Local\Temp
veja.png arkRed">Startup Information => fornece informações da inicialização tais como entradas no registro, pastas e arquivos.

==== Startup Registry Enabled ======================

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"mctadmin"="C:\Windows\System32\mctadmin.exe"

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"mctadmin"="C:\Windows\System32\mctadmin.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSPower"="Rundll32.exe SiSPower.dll,ModeAgent"
"SMSERIAL"="C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"

==== Startup Folders ======================

2013-02-27 17:20:49 1804 ----a-w- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Utility Tray.lnk

==== EOF on 08/08/2013 at 21:54:51,45 ======================
veja.png arkRed">Installed Programs => Lista os programas instalados

==== Installed Programs ======================

Arquivo do WinRAR
Free eXPert PDF Reader
JMicron Flash Media Controller Driver
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile PTB Language Pack
Microsoft Office Professional Edi‡Æo 2003
Motorola SM56 Speakerphone Modem
Mozilla Firefox 23.0 (x86 pt-BR)
Mozilla Maintenance Service
Pacote de Compatibilidade para o sistema Office 2007
Pacote de Idiomas do Microsoft .NET Framework 4 Client Profile - Portuguˆs (Brasil)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939)
Visual BCD
veja.png arkRed">HijackThis Log => gera um log do hijack. Não é preciso o hijack estar instalado para usar este script.


veja.png arkRed">Firefox Look e arkRed">Chrome Look => fornecem informações dos respectivos navegadores tais como: extensões, plugins, etc...

==== Firefox Extensions ======================

ProfilePath: C:\Users\wings\AppData\Roaming\Mozilla\Firefox\Profiles\bsmjgjmx.default
- Memory Fox - %ProfilePath%\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

==== Firefox Plugins ======================
veja.png arkRed">System Specs => fornece informações do sistema tais como: sistema operacional, memória ram, HD, adaptadores, placa mãe, linguagem usada no sistema, versão do IE, Java, etc...


veja.png arkRed">Silent Runners => utiliza o já conhecido Silent Runners ( http://www.silentrunners.org/thescript.html ), onde serão fornecidas informações das entradas no registro relacionadas com a inicialização do Windows.


veja.png arkRed">Firefox Defaults => restaura para o estado inicial do Firefox


veja.png arkRed">Reset Chrome => reseta o Google Chrome


veja.png arkRed">Reset IE Proxy => reseta as configurações de proxy no Internet Explorer


veja.png arkRed">Empty Temp Folders => limpa as pastas temporárias


veja.png arkRed">System Restore Point => cria um novo ponto de restauração


veja.png arkRed">System Restore Info => informa os pontos de restauração existentes

======== System Restore Points ========

RP147: 30/07/2013 10:48:36 - Windows Update
RP148: 01/08/2013 09:06:02 - Windows Update
RP149: 01/08/2013 09:07:03 - Windows Update
RP150: 01/08/2013 09:11:34 - Windows Update
veja.png arkRed">Reset System Restore => Todos os pontos de restauração serão removidos e um novo ponto será criado. Ao usar esta função, a reinicialização será solicitada. Clique [OK] para reiniciar o PC.

==== System Restore Info ======================

08/08/2013 22:25:13 System Restore is disabled.
Launched: C:\Users\wings\Desktop\zoek.exe [Checkboxes used]

==== After Reboot ======================

==== System Restore Info ======================

08/08/2013 22:28:43 Zoek.exe System Restore Point Created Succesfully.
veja.png arkRed">Shortcut Fix => lista atalhos no desktop, na barra de inicialização rápida, podendo remover atalhos de programas já desinstalados.


veja.png arkRed">IE defaults => restaura para o estado inicial do Internet Explorer.


veja.png arkRed">Reset Hosts => restaura o arquivo Hosts.


veja.png arkRed">Auto Clean => trata-se de um autofix, removendo adwares, clsid's maliciosas, arquivos maliciosos, etc..Quando um ou mais arquivo(s) desconhecido(s) e inexistente(s) no database do programa, o Zoek criará um arquivo sample.zip, na pasta onde foi salvo o Zoek, contendo amostra(s) do(s) mesmo(s).
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#2 Por Wings
09/08/2013 - 12:34
Parte 2
=======



Nesta parte do tutorial do Zoek, fornecerei uma outra forma de usar o programa que seria escrevendo os comandos que desejamos.

Se escrevemos no espaço arkRed">standardsearch; e clicarmos em [Run Script], o Zoek fornecerá um relatório contendo apenas informações sem tomar nenhuma iniciativa. Seria uma forma de fazer uma varredura no sistema antes de tomarmos uma decisão.

Neste relatório teremos:
Processos que estão correndo;
Informações do Sistema;
Arquivos recentemente criados ou modificados;
Chaves do registro habilitadas na inicialização;
Pastas e arquivos na inicialização;
Informações dos navegadores;
Escopos de pesquisa na chave HKCU;
Entradas do HijackThis (R3, O1, O4, O8, O9, O11 e O23).
Uma combinação muito empregada, fazendo o Zoek tomar uma decisão logo de início é:

startupall;
autoclean;
filesrcm;
installedprogs;
emptyalltemp;

Na combinação acima, solicitamos ao Zoek que:

startupall; => lista as entradas do registro na inicialização e arquivos na inicialização

autoclean; => realiza o autofix

filesrcm; => lista arquivos recentemente criados ou modificados

installedprogs; => lista os programas instalados

emptyalltemp; => esvazia os caches dos navegadores, cache Flash, cache do Java, pastas de arquivos temporários, recycle Bin e temporários da internet.


Segue abaixo uma lista dos possíveis comandos que podem ser empregados e a descrição de cada um.

autoclean;

autoruns; => gera um relatório do Autoruns da Sysinternals

chrdefaults; => restaura o navegador Google Chrome para as configurações padrões

chromelook; => informações do navegador Google Chrome tais como: extensões e plugins

emptyalltemp;

emptyCHRcache; => esvazia o cache do navegador Google Chrome

emptyclsid; => remove chaves clsid's inválidas

emptyFFcache; => esvazia o cache do navegador Firefox

emptyflash;

emptyIEcache; => esvazia o cache do navegador Internet Explorer

emptyjava;

emptyrecycle.bin;

emptytemp; => esvazia as pastas de arquivos temporários

ffdefaults; => restaura o navegador Firefox para as configurações padrões

filesrcm;

firefoxlook; => informações do navegador Firefox tais como: extensões e plugins

hijackthis; => gera um relatório do HijackThis

iedefaults; => restaura o navegador Internet Explorer para as configurações padrões

installedprogs;

process; => lista os processos que estão correndo

reset chrome;

resetieproxy; => reseta proxys no navegador IE

resethosts; => reseta o arquivo Hosts

shortcutfix;

silentrunners;

skipfix-iedefaults; => não restaurar o navegador Internet Explorer para as configurações padrões

srinfo; => lista os pontos de restauração

standardsearch;

startupall;

systemspecs; => fornece informações do sistema (vide arkRed">System Specs)

uninstall-list; => fornece a lista de arquivos em Desinstalar um programa bem como as respectivas chaves do registro
Henrique - RJ
Henrique - R... Cyber Highlander Registrado
6.6K Mensagens 1.7K Curtidas
#3 Por Henrique - R...
09/08/2013 - 16:27
OTL parece ser mais completo.
E viu-se um grande sinal no céu: uma mulher vestida do sol, tendo a lua debaixo dos seus pés, e uma coroa de doze estrelas sobre a sua cabeça. Apocalipse 12:1 Nsa Sra de Fátima, Nsa Sra de Lourdes, Nsa Sra das Graças ...

São Padre Pio de Pietrelcina, Santa Faustina Kowalska, São Francisco de Assis e Santa Gema Galgani foram alguns dos que tiveram os milagres dos Estigmas de Cristo em seus corpos, Feridas que sangravam.


Milagre Eucarístico que ocorreu em uma Igreja de Lanciano na Itália no ano de 750 em que o vinho se tornou sangue e o pão carne humana estão até hoje intactos. https://pt.wikipedia.org/wiki/Milagre_eucar%C3%ADstico_de_Lanciano
Henrique - RJ
Henrique - R... Cyber Highlander Registrado
6.6K Mensagens 1.7K Curtidas
#7 Por Henrique - R...
10/08/2013 - 04:30
edutango disse:
Boa dica Wings

Henrique - RJ OTL parece ser mais completo.

Eu já acostumei com o OTL mas este parece ser tão bom quanto


Me parece que o OTL ainda oferece mais scripts de escaneamento que inclusive ignoro e alguns até não entendo.
E viu-se um grande sinal no céu: uma mulher vestida do sol, tendo a lua debaixo dos seus pés, e uma coroa de doze estrelas sobre a sua cabeça. Apocalipse 12:1 Nsa Sra de Fátima, Nsa Sra de Lourdes, Nsa Sra das Graças ...

São Padre Pio de Pietrelcina, Santa Faustina Kowalska, São Francisco de Assis e Santa Gema Galgani foram alguns dos que tiveram os milagres dos Estigmas de Cristo em seus corpos, Feridas que sangravam.


Milagre Eucarístico que ocorreu em uma Igreja de Lanciano na Itália no ano de 750 em que o vinho se tornou sangue e o pão carne humana estão até hoje intactos. https://pt.wikipedia.org/wiki/Milagre_eucar%C3%ADstico_de_Lanciano
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#8 Por Wings
10/08/2013 - 10:55
arkGreen">Parte 3
=====



A partir deste momento, Colaboradores da sala de análise de logs, que já utilizam esta ferramenta, poderão contribuir com mais informações inclusive dando dicas sobre remoção em determinadas situações.


arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

==== Startup Registry Enabled ======================

[HKEY_USERS\S-1-5-21-2707585164-3260906907-1855541584-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"WebCake Desktop"="C:\Users\Wesley\AppData\Roaming\Web Cake\WebCakeDesktop.exe"
Para remover o valor na chave HKEY_USERS\S-1-5-21-2707585164-3260906907-1855541584-1000\Software\Microsoft\Windows\CurrentVersion\Run relacionada ao adware WebCake, o fix será:

[HKEY_USERS\S-1-5-21-2707585164-3260906907-1855541584-1000\Software\Microsoft\Windows\CurrentVersion\Run];r
"WebCake Desktop"=-;r
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Toda a chave abaixo está relacionada ao adware IminentMessenger

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="IminentMessenger"
"hkey"="HKLM"
"command"="C:\\Program Files\\Iminent\\Iminent.Messengers.exe /startup"
Para remover toda a chave do registro use:

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger];r
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

No resultado abaixo, encontramos um programa indesejado: LyricsChest

==== Uninstall List x86 ======================

LyricsChest [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\lyricsChast@MZGAP.co]
Para desinstalar o programa use u e remova a chave relacionada ao mesmo.

LyricsChest;u
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\lyricsChast@MZGAP.co];r
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

No exemplo abaixo, todas as extensões no Google Chrome estão relacionadas a adwares. Use chr.

==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
fffbeoflhgkjgmmedckkjdebaipbiphd - C:\Program Files\LyricsChest\116.crx[]
fjoijdanhaiflhibkljeklcghcmmfffh - C:\Program Files\Web Cake\WebCakeLayers.crx[]
gaiilaahiahdejapggenmdmafpmbipje - C:\Program Files\DealPly\DealPly.crx[]
kolgnaidildmdbfgdnoapjdianbpajne - C:\Program Files\BrowserCompanion\blabbers-ch.crx[]
A remoção destas extensões será usando o fix:

fffbeoflhgkjgmmedckkjdebaipbiphd;chr
fjoijdanhaiflhibkljeklcghcmmfffh;chr
gaiilaahiahdejapggenmdmafpmbipje;chr
kolgnaidildmdbfgdnoapjdianbpajne;chr
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para remover uma pasta use fs ou f

======= C:\Program Files =====
2013-08-05 14:34:45 -------- d-----w- C:\Program Files\Web Cake
C:\Program Files\Web Cake;fs
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para remover um arquivo use f ou fs:

====== C: exe-files ==
2013-08-08 18:43:41 69CA82A7482A00D8EE063D2B97FC4338 781383 ----a-w- C:\Users\Wesley\Desktop\RSIT.exe
C:\Users\Wesley\Desktop\RSIT.exe;f
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para remover uma CLSID use c

HKEY_USERS\S-1-5-21-2707585164-3260906907-1855541584-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{68C0B909-870D-4DAB-BC08-DFCBE26EEF8E}
{68C0B909-870D-4DAB-BC08-DFCBE26EEF8E};c
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Caso deseje obter informações sobre um arquivo, use i

C:\Windows\system32\services.exe;i
O Zoek fornecerá informações sobre o arquivo services.exe

arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para deletar um serviço use s

2399d82a7dfaaec6.sys;s
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para mostrar o conteúdo de uma pasta use vs.

C:\ProgramData\Wincert;vs
arkRed">$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Para remover extensões no Firefox, use ff

my-web-search.xml;ff
Um abraço...tchau.gif
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#12 Por Wings
10/08/2013 - 23:54
ripongao disse:
ixi Wing, eu olhei dentro do programa ao invés de na net.
Baixe aí o arquivo anexo que depois eu edito essa mensagem para apagá-lo
Encontrei outras chaves, mas falta analisar com mais ênfase, mas não sei se são ou poderão ser válidas.
;m1
;m2 até ;m6
;m1f

Pode remover o arquivo anexado.

Vamos lá!


createsrpoint; Cria um novo ponto de restauração

resetwmi; reseta o Windows Installer Information

installer-list; lista aplicativos distribuídos através de arquivos MSI

resethosts; Já informado anteriormente

;b utilizado para comandos DOS

Ex.
regsvr32 /s actioncenter.dll;b

;r64 utilizado em registros de plataformas 64 bits

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r64
"Browser Infrastructure Helper"=-;r64

;ra resetar permissões a uma chave do registro

;a pesquisa por uma entrada no registro

;e exporta valores de uma determinada chave no registro

;z pesquisa por arquivos/pastas no Windows. Semelhante as funções filefind e folderfind do SystemLook

;virustotal envia um arquivo para análise no VirusTotal

Ex.
C:\Windows\System32\abcd.exe;virustotal

arkRed">;v lista subpastas e arquivos numa pasta

Ex.
D:\unicode;v
Entre-Trópicos
Entre-Trópic... Zumbi Registrado
4.5K Mensagens 912 Curtidas
#13 Por Entre-Trópic...
11/08/2013 - 11:37
Ainda estou testando, observei o seguinte:

Baixei para executar no meu Win7 64bits:1° vem três arquivos *.com, *.pif, *.scr, ao clicar em qualquer um não aparece a opção de executar como administrador. Tive que chamar por outro programa que estava no modo ADM.

2° o programa toda vez que é executado começa a baixar outro pela internet.
Anexo do post

3° outro programa começa a ser executado e nada de aparecer tela e começa a consumir memória parando quando chega nos 300MB.
Anexo do post

Existe uma certa demora para o programa aparecer inicialmente.
Primeiro executei o script de arquivos recentemente criados e não apareceu nada. Só ficava a janela do programa e ao tentar fechar era reiniciado

No segundo escript rodou normal mas o programa fechou.

Anexos

Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#14 Por Wings
11/08/2013 - 11:54
Entre-Trópicos disse:
Ainda estou testando, observei o seguinte:

Baixei para executar no meu Win7 64bits:1° vem três arquivos *.com, *.pif, *.scr, ao clicar em qualquer um não aparece a opção de executar como administrador. Tive que chamar por outro programa que estava no modo ADM.

2° o programa toda vez que é executado começa a baixar outro pela internet.
Anexo do post

3° outro programa começa a ser executado e nada de aparecer tela e começa a consumir memória parando quando chega nos 300MB.
Anexo do post

Existe uma certa demora para o programa aparecer inicialmente.
Primeiro executei o script de arquivos recentemente criados e não apareceu nada. Só ficava a janela do programa e ao tentar fechar era reiniciado

No segundo escript rodou normal mas o programa fechou.

Talvez se usar o programa renomeado possa executar como administrador.

Vc possui antivírus?

Não é comum não ter esta opção Imagem ao clicar com o botão direito do mouse.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal