Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
13 usuários online :: 0 registrados, 0 invisíveis e 13 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

abril 2024
SegTerQuaQuiSexSábDom
1234567
891011121314
15161718192021
22232425262728
2930     

Calendário Calendário


URL maliciosa é bloqueada pelo Avast!

3 participantes

Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Qui 19 Dez 2013, 18:08

Gente, tem uma URL que à cada 15 minutos é bloqueada pelo Avast, diz que se encontra na pasta do Google Chrome, mas não encontro nada, e às vezes na pasta do Windows, e também às vezes diz que esta em outras pastas, Vejam dois PRINTS:

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

Mesmo passando o AVAST não é encontrado essa URL que tenta acessar esse site: quadradinhode8.com/fenix/feliz.pc  

Me Ajudem, a excluir essa URL MALICIOSA
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Qui 19 Dez 2013, 18:22

Smile Olá Michel. Seja bem vindo ao Fórum PC Brasil.

:veja:Faça o download do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].

*Execute-o e clique no botão Main Menu.

* Na próxima tela que surgirá clique em [Do a system scan and save a logfile].

*Um relatório será apresentado.

*Selecione todo o conteúdo deste relatório, copie (Ctrl+c), volte ao seu tópico e cole (Ctrl+v).

*Finalmente, clique no botão [Enviar].
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sex 20 Dez 2013, 13:05

Ok, Fiz o que você mandou, veja:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:04:42, on 20/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe
C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe
C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\system32\skeys.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\AutoUpdate.exe
C:\Documents and Settings\Usuario\Meus documentos\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {7b34775d-ff8b-44b8-a951-d062a0fe77fa} - (no file)
O2 - BHO: (no name) - {ECFCEA8D-502E-40E5-988C-010D4E465D67} - (no file)
O3 - Toolbar: Messenger Plus! Community Smartbar - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [avast] "C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [20131121] C:\Arquivos de programas\AVAST Software\Avast\setup\emupdate\ce57b409-26eb-4bd1-a00e-d4fcd2529700.exe /check
O4 - HKLM\..\Run: [DrvIcon] C:\ARQUIV~1\UXPACK~1\VISTAD~1\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 7] "C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [TrueTransparency] "C:\ARQUIV~1\UXPACK~1\TRUETR~1\TrueTransparency.exe"
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: (no name) - {8bf9b87b-1993-414f-94fb-77b0c559ef81} - C:\WINDOWS\system32\shdocvw.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F000E-4F0E-43E9-8F6D-D98D0BD1F80C}: NameServer = 8.8.8.8,8.8.4.4
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe

--
End of file - 8779 bytes
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Sex 20 Dez 2013, 13:10

URL maliciosa é bloqueada pelo Avast! 772309 Siga, por gentileza, as dicas dos tutoriais abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Na sua próxima resposta poste, por gentileza, o log do Adwcleaner que estará em C:\AdwCleaner\AdwCleaner[S0].txt e o log do Junkware Removal Tool que estará salvo em sua área de trabalho com o nome de JRT.txt e um novo log do Hijackthis e nos diga como está seu PC depois destes procedimentos.

Ficamos na espera.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 00:53

Log do AdwCleaner

# AdwCleaner v3.015 - Relatório criado 21/12/2013 às 00:26:12
# Atualizado 10/12/2013 por Xplode
# Sistema Operacional : Microsoft Windows XP Service Pack 3 (32 bits)
# Usuário : Usuario - TRABALHO-4914F5
# Executando de : C:\Documents and Settings\Usuario\Meus documentos\Downloads\adwcleaner (2).exe
# Opção : Limpar

***** [ Serviços ] *****

[#] Serviço Deletada : DefaultTabSearch

***** [ Arquivos / Pastas ] *****

Pasta Deletada : C:\hotspot shield
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\apn
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Ask
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Babylon
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\blekko toolbars
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\eSafe
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\hotspot shield
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\IBUpdaterService
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\ICQ\ICQToolbar
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\InstallBrainService
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\NCH Software
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Sidekick Manager
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Tarma Installer
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Tencent
Pasta Deletada : C:\Arquivos de programas\NCH Software
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\apn
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Babylon
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CertifiedToolbar
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Conduit
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\eSupport.com
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\HomeTab
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Ilivid Player
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\PackageAware
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\SimplyTech
Pasta Deletada : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Smartbar
Pasta Deletada : C:\DOCUME~1\Usuario\CONFIG~1\Temp\apn
Pasta Deletada : C:\DOCUME~1\Usuario\CONFIG~1\Temp\Smartbar
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\Babylon
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\BrowserCompanion
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\DealPly
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\eDownload
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\eIntaller
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\eType
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\Funmoods
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\HomeTab
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\NCH Software
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\OpenCandy
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\pdfforge
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\SimplyTech
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\Tencent
Pasta Deletada : C:\Documents and Settings\Usuario\Dados de aplicativos\UpdaterEX
Pasta Deletada : C:\Documents and Settings\Usuario\Menu Iniciar\Programas\DealPly
Pasta Deletada : C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\Conduit
Pasta Deletada : C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\HomeTab
Pasta Deletada : C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\SimplyTech
Pasta Deletada : C:\DOCUME~1\Convidado\CONFIG~1\Temp\apn
Pasta Deletada : C:\Documents and Settings\Convidado\Dados de aplicativos\AVG Secure Search
Pasta Deletada : C:\Documents and Settings\Convidado\Dados de aplicativos\MyStartTb
Pasta Deletada : C:\Documents and Settings\Convidado\Dados de aplicativos\Searchprotect
Pasta Deletada : C:\Documents and Settings\Convidado\Dados de aplicativos\UpdaterEX
Arquivo Deletada : C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\searchplugins\Web Search.xml
Arquivo Deletada : C:\WINDOWS\Tasks\AmiUpdXp.job
Arquivo Deletada : C:\WINDOWS\Tasks\Browser Updater.job

***** [ Atalhos ] *****


***** [ Registro ] *****

Chave Deletedo : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Valor Deletedo : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valor Deletedo : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Valor Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Chave Deletedo : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Chave Deletedo : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Chave Deletedo : HKLM\SOFTWARE\Classes\Prod.cap
Chave Deletedo : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Chave Deletedo : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Chave Deletedo : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Chave Deletedo : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Chave Deletedo : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3728BA43-F94F-42A4-9E8D-00B930D1DB28}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3728BA43-F94F-42A4-9E8D-00B930D1DB28}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Chave Deletedo : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valor Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valor Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Chave Deletedo : HKCU\Software\1ClickDownload
Chave Deletedo : HKCU\Software\APN PIP
Chave Deletedo : HKCU\Software\bbrs_002.tb
Chave Deletedo : HKCU\Software\BI
Chave Deletedo : HKCU\Software\Blabbers
Chave Deletedo : HKCU\Software\Conduit
Chave Deletedo : HKCU\Software\ConduitSearchScopes
Chave Deletedo : HKCU\Software\Crossrider
[#] Chave Deletedo : HKCU\Software\DataMngr_Toolbar
Chave Deletedo : HKCU\Software\facemoods.com
Chave Deletedo : HKCU\Software\Funmoods
Chave Deletedo : HKCU\Software\Headlight
Chave Deletedo : HKCU\Software\HomeTab
Chave Deletedo : HKCU\Software\hotspotshield
Chave Deletedo : HKCU\Software\IGearSettings
Chave Deletedo : HKCU\Software\Iminent
Chave Deletedo : HKCU\Software\InstallCore
Chave Deletedo : HKCU\Software\installedbrowserextensions
Chave Deletedo : HKCU\Software\NCH Software
Chave Deletedo : HKCU\Software\PIP
Chave Deletedo : HKCU\Software\PriceGong
Chave Deletedo : HKCU\Software\simplytech
Chave Deletedo : HKCU\Software\SmartBar
Chave Deletedo : HKCU\Software\smartbarbackup
Chave Deletedo : HKCU\Software\smartbarlog
Chave Deletedo : HKCU\Software\Softonic
Chave Deletedo : HKCU\Software\Somoto
Chave Deletedo : HKCU\Software\UpdaterEX
Chave Deletedo : HKCU\Software\YahooPartnerToolbar
Chave Deletedo : HKCU\Software\AppDataLow\Software\Conduit
Chave Deletedo : HKCU\Software\AppDataLow\Software\Search Settings
Chave Deletedo : HKCU\Software\AppDataLow\Software\simplytech
Chave Deletedo : HKCU\Software\AppDataLow\Software\SmartBar
Chave Deletedo : HKLM\Software\Babylon
Chave Deletedo : HKLM\Software\bProtector
Chave Deletedo : HKLM\Software\Conduit
Chave Deletedo : HKLM\Software\DefaultTab
Chave Deletedo : HKLM\Software\dlQUE
Chave Deletedo : HKLM\Software\eSafeSecControl
Chave Deletedo : HKLM\Software\facemoods.com
Chave Deletedo : HKLM\Software\Freeze.com
Chave Deletedo : HKLM\Software\ICQ\ICQToolbar
Chave Deletedo : HKLM\Software\InstallCore
Chave Deletedo : HKLM\Software\NCH Software
Chave Deletedo : HKLM\Software\PIP
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\UpdaterEX
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Anti-phishing Domain Advisor
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-2.3
Chave Deletedo : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Chave Deletedo : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Chave Deletedo : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

***** [ Navegadores ] *****

-\\ Internet Explorer v8.0.6001.18702

Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Configurações Restauradas : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v23.0.1 (pt-BR)

[ Arquivo : C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\prefs.js ]

Linha deletada : user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Dados de aplicativos\\AVG Secure Search\\11.1.0.12");
Linha deletada : user_pref("browser.search.defaultenginename", "Web Search");
Linha deletada : user_pref("browser.search.selectedEngine", "Web Search");
Linha deletada : user_pref("browser.search.defaultengine", "Web Search");
Linha deletada : user_pref("browser.search.order.1", "Web Search");

-\\ Google Chrome v31.0.1650.63

[ Arquivo : C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\Default\preferences ]


[ Arquivo : C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\Default\preferences ]

Deletedo : homepage
Deletedo : icon_url
Deletedo : search_url
Deletedo : keyword
Deletedo : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [24015 octets] - [21/12/2013 00:24:45]
AdwCleaner[S0].txt - [20825 octets] - [21/12/2013 00:26:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20886 octets] ##########

Log JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Usuario on s b 21/12/2013 at  0:39:39,25
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\yuna software
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\yuna software
Successfully deleted: [Registry Key] HKEY_USERS\.DEFAULT\Software\bProtector
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1C566194-8BDC-4A28-BF29-93708D88B08F}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3C2646C5-CCF2-4750-95BC-11483983A4E5}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D6BA9BEF-7A03-470E-B338-1D6495B014DE}



~~~ Files

Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.3-chromeinstaller.job
Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.3-codedownloader.job
Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.3-enabler.job
Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.3-firefoxinstaller.job
Successfully deleted: [File] C:\WINDOWS\Tasks\Plus-HD-2.3-updater.job
Successfully deleted: [File] C:\WINDOWS\system32\RENA9.tmp
Successfully deleted: [File] C:\WINDOWS\system32\RENAA.tmp



~~~ Folders



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Google [Blacklisted Policy]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on s b 21/12/2013 at  0:44:52,82
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Log Do HijackThis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:51:15, on 21/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\system32\skeys.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe
C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
C:\Documents and Settings\Usuario\Meus documentos\Downloads\HijackThis.exe
C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {7b34775d-ff8b-44b8-a951-d062a0fe77fa} - (no file)
O2 - BHO: (no name) - {ECFCEA8D-502E-40E5-988C-010D4E465D67} - (no file)
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [avast] "C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [20131121] C:\Arquivos de programas\AVAST Software\Avast\setup\emupdate\ce57b409-26eb-4bd1-a00e-d4fcd2529700.exe /check
O4 - HKLM\..\Run: [DrvIcon] C:\ARQUIV~1\UXPACK~1\VISTAD~1\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 7] "C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [TrueTransparency] "C:\ARQUIV~1\UXPACK~1\TRUETR~1\TrueTransparency.exe"
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe"  -osboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: (no name) - {8bf9b87b-1993-414f-94fb-77b0c559ef81} - C:\WINDOWS\system32\shdocvw.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F000E-4F0E-43E9-8F6D-D98D0BD1F80C}: NameServer = 8.8.8.8,8.8.4.4
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe

--
End of file - 6504 bytes


Continua parecendo URL MALICIOSA BLOQUEADA e aparece quando acesso o Google Chrome como Agora apareceu 3 vezes, fiz tudo certinho e desliguei o Avast quando usava os programas
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Sáb 21 Dez 2013, 00:58

isso aí! Vários problemas foram removidos.
__________________________

URL maliciosa é bloqueada pelo Avast! 772309 Siga também esta dica, por gentileza:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

*Depois disto é só você postar o relatório do Zoek que estará em C:\zoek-results aqui em seu tópico.

Ficamos no aguardo.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 13:56

Log do Zoek


Zoek.exe v5.0.0.0 Updated 21-December-2013
Tool run by Usuario on sáb 21/12/2013 at 13:34:52,01.
Microsoft Windows XP Professional 5.1.2600 Service Pack 3 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Documents and Settings\Usuario\Desktop\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

21/12/2013 13:35:49 Zoek.exe System Restore Point Created Succesfully.

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{3C2646C5-CCF2-4750-95BC-11483983A4E5} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ECFCEA8D-502E-40E5-988C-010D4E465D67} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ECFCEA8D-502E-40E5-988C-010D4E465D67} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{724D43A0-0D85-11D4-9908-00400523E39A} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3049C3E9-B461-4BC5-8870-4C09146192CA} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C255C8A-E604-49b4-9D64-90988571CECB} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7b34775d-ff8b-44b8-a951-d062a0fe77fa} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECFCEA8D-502E-40E5-988C-010D4E465D67} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b34775d-ff8b-44b8-a951-d062a0fe77fa} deleted successfully

==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully
HKEY_USERS\S-1-5-21-515967899-813497703-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{724D43A0-0D85-11D4-9908-00400523E39A} deleted successfully
HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\{ABDE892B-13A8-4d1b-88E6-365A6E755758} deleted successfully

==== Deleting Services ======================


==== FireFox Fix ======================

ProfilePath: C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default

user.js not found
---- Lines browser.startup.page removed from prefs.js ----
user_pref("browser.startup.page", 1);
---- FireFox user.js and prefs.js backups ----

prefs_20132112_1344_.backup

==== Deleting Files \ Folders ======================

C:\Documents and Settings\All Users\Dados de aplicativos\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D} deleted
C:\Documents and Settings\All Users\Dados de aplicativos\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A} deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_0 deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_436 deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_479 deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_514 deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_540 deleted
C:\Arquivos de programas\Uninstall Information\ib_uninst_555 deleted
C:\Documents and Settings\Usuario\Dados de aplicativos\AutoGK.ini deleted
C:\Documents and Settings\Usuario\Dados de aplicativos\SpeedAnalysis4 deleted
C:\Documents and Settings\Usuario\Dados de aplicativos\blekkotb_019 deleted
C:\Documents and Settings\Usuario\Dados de aplicativos\ICQ Search deleted
C:\Documents and Settings\All Users\Dados de aplicativos\ICQ deleted
C:\Documents and Settings\All Users\Dados de aplicativos\InstallMate deleted
C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\d3d9caps.tmp deleted
C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\blekkotb_031 deleted
C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\funmoods_2.3.1.crx deleted
C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\libmysql.dll deleted
C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CRE deleted
C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\blekkotb_031 deleted
C:\WINDOWS\tasks\At1.job deleted
C:\WINDOWS\tasks\At2.job deleted
C:\WINDOWS\Launcher.exe deleted
C:\WINDOWS\System32\REN85.tmp deleted
C:\WINDOWS\System32\REN86.tmp deleted
C:\WINDOWS\System32\SET105.tmp deleted
C:\WINDOWS\System32\SET111.tmp deleted
C:\WINDOWS\System32\SET112.tmp deleted
C:\WINDOWS\System32\SET113.tmp deleted
C:\WINDOWS\System32\SET114.tmp deleted
C:\WINDOWS\System32\SET115.tmp deleted
C:\WINDOWS\System32\SET116.tmp deleted
C:\WINDOWS\System32\SET117.tmp deleted
C:\WINDOWS\System32\SET118.tmp deleted
C:\WINDOWS\System32\SET119.tmp deleted
C:\WINDOWS\System32\SET11A.tmp deleted
C:\WINDOWS\System32\SET11B.tmp deleted
C:\WINDOWS\System32\SET34.tmp deleted
C:\WINDOWS\System32\SET4.tmp deleted
C:\WINDOWS\System32\SET4C.tmp deleted
C:\WINDOWS\System32\SET5B.tmp deleted
C:\WINDOWS\System32\SET5C.tmp deleted
C:\WINDOWS\System32\SET5D.tmp deleted
C:\WINDOWS\System32\SET5E.tmp deleted
C:\WINDOWS\System32\SET60.tmp deleted
C:\WINDOWS\System32\SET61.tmp deleted
C:\WINDOWS\System32\SET62.tmp deleted
C:\WINDOWS\System32\SET65.tmp deleted
C:\WINDOWS\System32\searchplugins deleted
"C:\Documents and Settings\Usuario\Dados de aplicativos\nswb\icr.dll" deleted
"C:\Documents and Settings\Usuario\Dados de aplicativos\nswb" deleted
"C:\Documents and Settings\Usuario\Dados de aplicativos\PoivY" deleted

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{0153E448-190B-4987-BDE1-F256CADA672F}"="C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext" [24/08/2012 18:14]

==== Firefox Extensions ======================

ProfilePath: C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default
- Undetermined - C:\Arquivos de programas\Mozilla Firefox\extensions\afurladvisor@anchorfree.com
- RealPlayer Browser Record Plugin - C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
- Undetermined - C:\Documents and Settings\All Users\Dados de aplicativos\AVG Secure Search\11.1.0.12
- Microsoft .NET Framework Assistant - %ProfilePath%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
- HomeTab - %ProfilePath%\extensions\{f9e764e5-f6cd-4643-8a4b-30d84c958e05}

==== Firefox Plugins ======================


==== Deleted Firefox Extensions ======================

C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\extensions\{f9e764e5-f6cd-4643-8a4b-30d84c958e05} deleted

==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
aicancafipiklohohmoognddncljhkio - C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CRE\aicancafipiklohohmoognddncljhkio.crx[]
caloheeledhajihipjihanmihhegodlc - C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CRE\caloheeledhajihipjihanmihhegodlc.crx[]
dfgmkpniikapiaodfaohkeedbnmpjilf - No path found[]
dghncoeocefmhkhiphdgikkamjeglbfh - No path found[]
jfmjfhklogoienhpfnppmbcbjfjnkonk - C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx[24/08/2012 18:14]
kcillnkgkadealkbbmglofmoggjlinmo - C:\Documents and Settings\Usuario\Dados de aplicativos\pescaoferta.crx[]

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
aicancafipiklohohmoognddncljhkio - C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CRE\aicancafipiklohohmoognddncljhkio.crx[]
caloheeledhajihipjihanmihhegodlc - C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\CRE\caloheeledhajihipjihanmihhegodlc.crx[]
nikpibnbobmbdbheedjfogjlikpgpnhp - C:\Arquivos de programas\Arquivos comuns\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx[]

SmallringFX DarkBlue Theme - Convidado - Default\Extensions\kbfijmgohofmpjlcgmjplbpmkpchdhpk

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.windowsxlive.net"
"Search Page"="http://www.google.com"
"Default_Search_URL"="http://www.google.com"
"Search Bar"="http://www.google.com"
"ICQ Search"="http://www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
"Search Bar"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
"Search Page"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com"
"Search Page"="http://www.google.com"
"Search Bar"="http://www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q=%s"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://www.google.com"
"Default"="http://www.google.com"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://www.google.com"
@="http://www.oquefazernainternet.com/q/%s"
"Default"="http://www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
"Search Bar"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
"Search Page"="http://search.certified-toolbar.com?si=&st=chrome&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q="
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
"SearchAssistant"="http://www.oquefazernainternet.com/"
"CustomizeSearch"="http://www.oquefazernainternet.com/"
"Default_Search_URL"="http://www.google.com"
"Search Bar"="http://www.google.com"
"Search Page"="http://www.google.com"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://www.google.com"
"Search Bar"="http://www.google.com"
"Search Page"="http://www.google.com"
"SearchAssistant"="http://www.google.com"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{3C2646C5-CCF2-4750-95BC-11483983A4E5}"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"ICQ Search"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.windowsxlive.net"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"="http://search.msn.com/results.asp?q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{3C2646C5-CCF2-4750-95BC-11483983A4E5} Web Search Url="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q={searchTerms}"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}"
{EFA27348-E879-4907-9783-B1D0956D3E33} O que fazer na internet? Url="http://www.oquefazernainternet.com/q/{searchTerms}"

==== shortcuts on Users Desktops ======================

C:\Documents and Settings\Convidado\desktop\Assistente para transferência de arquivos e configurações.lnk - C:\WINDOWS\system32\usmt\migwiz.exe
C:\Documents and Settings\Convidado\desktop\Google Chrome.lnk - C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Convidado\desktop\Microsoft Office Excel 2003.lnk - C:\WINDOWS\Installer\{90110416-6000-11D3-8CFE-0150048383C9}\xlicons.exe
C:\Documents and Settings\Convidado\desktop\Teclado virtual.lnk - C:\WINDOWS\system32\osk.exe
C:\Documents and Settings\Usuario\desktop\Continue Vegas Movie Studio Installation.lnk - C:\Documents and Settings\Usuario\Configurações locais\temp\ICReinstall_vegas-movie-studio-11075-32-bits.exe /RR
C:\Documents and Settings\Usuario\desktop\Continue Windows 8 Transformation Pack Installation.lnk - C:\Documents and Settings\Usuario\Configurações locais\temp\ICReinstall_windows-8-transformation-pack-70-32-bits.exe /RR

==== shortcuts on All Users Desktop ======================

C:\Documents and Settings\All Users\Desktop\Advanced SystemCare 7.lnk - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe /manual
C:\Documents and Settings\All Users\Desktop\aTube Catcher.lnk - C:\Arquivos de programas\DsNET Corp\aTube Catcher 2.0\yct.exe
C:\Documents and Settings\All Users\Desktop\avast Free Antivirus.lnk -
C:\Documents and Settings\All Users\Desktop\Google Chrome.lnk - C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\All Users\Desktop\IObit Uninstaller.lnk - C:\Arquivos de programas\IObit\IObit Uninstaller\IObitUninstaler.exe
C:\Documents and Settings\All Users\Desktop\MPC-HC.lnk - C:\Arquivos de programas\MPC-HC\mpc-hc.exe

==== shortcuts in Users Start Menu ======================

C:\Documents and Settings\Convidado\Menu Iniciar\Programas\Windows Media Player.lnk - C:\Arquivos de programas\Windows Media Player\wmplayer.exe /prefetch:1
C:\Documents and Settings\Convidado\Menu Iniciar\Programas\Acessórios\Entretenimento\Windows Media Player.lnk - C:\Arquivos de programas\Windows Media Player\wmplayer.exe /prefetch:1
C:\Documents and Settings\Usuario\Menu Iniciar\Uninstall Programs.lnk - C:\Arquivos de programas\IObit\IObit Uninstaller\IObitUninstaler.exe
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\Windows Media Player.lnk - C:\Arquivos de programas\Windows Media Player\wmplayer.exe /prefetch:1
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\Acessórios\Entretenimento\Windows Media Player.lnk - C:\Arquivos de programas\Windows Media Player\wmplayer.exe /prefetch:1
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\WinRAR\Ajuda do WinRAR.lnk - C:\Arquivos de programas\WinRAR\WinRAR.chm
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\WinRAR\Manual do Console RAR.lnk - C:\Arquivos de programas\WinRAR\Rar.txt
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\WinRAR\O que há de novo na última versão.lnk - C:\Arquivos de programas\WinRAR\WhatsNew.txt
C:\Documents and Settings\Usuario\Menu Iniciar\Programas\WinRAR\WinRAR.lnk - C:\Arquivos de programas\WinRAR\WinRAR.exe

==== shortcuts in All Users Start Menu ======================

C:\Documents and Settings\All Users\Menu Iniciar\Programas\Acessórios\Paint.lnk - C:\WINDOWS\system32\mspaint.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Acessórios\Entretenimento\Controle de volume.lnk - C:\WINDOWS\system32\sndvol32.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Advanced SystemCare 7\Advanced SystemCare 7.lnk - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe /manual
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Advanced SystemCare 7\Desinstalar Advanced SystemCare.lnk - C:\Arquivos de programas\IObit\Advanced SystemCare 7\unins000.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Advanced SystemCare 7\Toolbox.lnk - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe /toolbox
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Advanced SystemCare 7\Turbo Boost.lnk - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe /turboboost
C:\Documents and Settings\All Users\Menu Iniciar\Programas\Google Chrome\Google Chrome.lnk - C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\IObit Uninstaller\Help.lnk - C:\Arquivos de programas\IObit\IObit Uninstaller\help.html
C:\Documents and Settings\All Users\Menu Iniciar\Programas\IObit Uninstaller\IObit Uninstaller.lnk - C:\Arquivos de programas\IObit\IObit Uninstaller\IObitUninstaler.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\IObit Uninstaller\Uninstall IObit Uninstaller.lnk - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallDisplay.exe uninstall_start
C:\Documents and Settings\All Users\Menu Iniciar\Programas\MPC-HC\Changelog.lnk - C:\Arquivos de programas\MPC-HC\Changelog.txt
C:\Documents and Settings\All Users\Menu Iniciar\Programas\MPC-HC\Desinstalar MPC-HC.lnk - C:\Arquivos de programas\MPC-HC\unins000.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\MPC-HC\MPC-HC.lnk - C:\Arquivos de programas\MPC-HC\mpc-hc.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\WinRAR\Ajuda do WinRAR.lnk - C:\Arquivos de programas\WinRAR\WinRAR.chm
C:\Documents and Settings\All Users\Menu Iniciar\Programas\WinRAR\Manual do Console RAR.lnk - C:\Arquivos de programas\WinRAR\Rar.txt
C:\Documents and Settings\All Users\Menu Iniciar\Programas\WinRAR\O que há de novo na última versão.lnk - C:\Arquivos de programas\WinRAR\WhatsNew.txt
C:\Documents and Settings\All Users\Menu Iniciar\Programas\WinRAR\WinRAR.lnk - C:\Arquivos de programas\WinRAR\WinRAR.exe

==== shortcuts in Quick Launch ======================

C:\Documents and Settings\Convidado\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Usuario\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Usuario\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Arquivos de programas\Windows Media Player\wmplayer.exe /prefetch:1

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\aicancafipiklohohmoognddncljhkio deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\dfgmkpniikapiaodfaohkeedbnmpjilf deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\dghncoeocefmhkhiphdgikkamjeglbfh deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\kcillnkgkadealkbbmglofmoggjlinmo deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\aicancafipiklohohmoognddncljhkio deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp deleted successfully
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyStart Anti-phishing Domain Advisor deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 5 deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Anti-phishing Domain Advisor deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS Ai Charger deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Browser Infrastructure Helper deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ManyCam deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Megacubo Update deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PlusService deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XWidget deleted successfully

==== Empty IE Cache ======================

C:\Documents and Settings\Convidado\Configurações locais\temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Documents and Settings\Convidado\Configurações locais\Temporary Internet Files\Content.IE5 emptied successfully
C:\Documents and Settings\Default User\Configurações locais\Temporary Internet Files\Content.IE5 emptied successfully
C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5 emptied successfully
C:\WINDOWS\system32\config\systemprofile\Configurações locais\Temporary Internet Files\Content.IE5 emptied successfully
C:\WINDOWS\system32\config\systemprofile\Configurações locais\Temporary Internet Files\Content.IE5 emptied successfully
C:\Documents and Settings\LocalService\Configurações locais\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Documents and Settings\Usuario\Configurações locais\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Documents and Settings\Convidado\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\Default\Cache emptied successfully
C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== Empty Temp Folders ======================

C:\Documents and Settings\Convidado\Configurações locais\Temp emptied successfully
C:\Documents and Settings\Default User\Configurações locais\Temp emptied successfully
C:\Documents and Settings\LocalService\Configurações locais\Temp emptied successfully
C:\Documents and Settings\NetworkService\Configurações locais\Temp emptied successfully
C:\WINDOWS\system32\config\systemprofile\Configurações locais\Temp emptied successfully
C:\Documents and Settings\Usuario\Configurações locais\Temp will be emptied at reboot
C:\WINDOWS\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\WINDOWS\Temp successfully emptied
C:\DOCUME~1\Usuario\CONFIG~1\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\RECYCLER successfully emptied

==== Deleting Files / Folders ======================

"C:\Documents and Settings\LocalService\Configurações locais\Temporary Internet Files\Content.IE5\index.dat" not found
"C:\Documents and Settings\Usuario\Configurações locais\Temporary Internet Files\Content.IE5\index.dat" not found

==== EOF on s b 21/12/2013 at 13:51:48,42 ======================


 Arrow  Ainda Continua o Alerta URL MALICIOSA BLOQUEADA Espero que haja uma solução
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Sáb 21 Dez 2013, 14:14

URL maliciosa é bloqueada pelo Avast! 648673379 Mais problemas foram removidos pelo Zoek.
_____________________________

URL maliciosa é bloqueada pelo Avast! 772309 Clique com o botão direito do mouse no Zoek e selecione [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
 
*Copie e cole as linhas em marrom no espaço do Zoek

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /f /v AutoConfigUR;b
chrdefaults;
chromelook;
ffdefaults;
firefoxlook;
iedefaults;
resetieproxy;
resethosts;
hijackthis; 


*Feche o seu navegador e clique [Run Script]
 
*Durante o scan a mensagem abaixo será apresentada. Aguarde o término...pode demorar!
 

Zoek.exe is running now.
Do not start any browser windows, they will be closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log

*Caso a reinicialização do PC seja solicitada, clique [OK]
 
*Poste o novo relatório que estará em C:\zoek-results.txt
____________________________

URL maliciosa é bloqueada pelo Avast! 772309 Responda também esta pergunta, por gentileza: Há este proxy abaixo também configurado em seu PC, foi você que o configurou?

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty (RESOLVIDO) Url maliciosa sendo bloqueada pelo Avast, mas não acho ela

Mensagem por Michel019 Sáb 21 Dez 2013, 14:39

Ok, vou Fazer isso mas como eu Vejo o Proxy no meu PC?
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Sáb 21 Dez 2013, 14:45

Michel019 escreveu:Ok, vou Fazer isso mas como eu Vejo o Proxy no meu PC?
o que perguntei é se você colocou algum proxy? porque está constando aquele proxy que lhe disse. Se não foi você quem o colocou a gente pode removê-lo.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 15:08

Log Do Zoek com o que você passou


Zoek.exe v5.0.0.0 Updated 21-December-2013
Tool run by Usuario on s b 21/12/2013 at 15:03:10,54.
Microsoft Windows XP Professional 5.1.2600 Service Pack 3 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Documents and Settings\Usuario\Desktop\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

C:\zoek-results2013-12-21-155148.log 28814 bytes
C:\zoek-results2013-12-21-164206.log 406 bytes

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

==== FireFox Fix ======================

Deleted from C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
user_pref("browser.search.useDBForOrder", false);

Added to C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default\prefs.js:
user_pref("browser.startup.homepage", "http://www.google.com");
user_pref("browser.search.defaulturl", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.newtab.url", "http://www.google.com/");
user_pref("browser.search.defaultengine", "Google");
user_pref("browser.search.defaultenginename", "Google");
user_pref("browser.search.selectedEngine", "Google");
user_pref("browser.search.order.1", "Google");
user_pref("keyword.URL", "http://www.google.com/search?btnG=Google+Search&q=");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", true);

==== Batch Command(s) Run By Tool======================


==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{0153E448-190B-4987-BDE1-F256CADA672F}"="C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext" [24/08/2012 18:14]

==== Firefox Extensions ======================

ProfilePath: C:\Documents and Settings\Convidado\Dados de aplicativos\Mozilla\Firefox\Profiles\15swctye.default
- Undetermined - C:\Arquivos de programas\Mozilla Firefox\extensions\afurladvisor@anchorfree.com
- RealPlayer Browser Record Plugin - C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
- Undetermined - C:\Documents and Settings\All Users\Dados de aplicativos\AVG Secure Search\11.1.0.12
- Microsoft .NET Framework Assistant - %ProfilePath%\extensions\{20a82645-c095-46ed-80e3-08825760534b}

==== Firefox Plugins ======================


==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
jfmjfhklogoienhpfnppmbcbjfjnkonk - C:\Documents and Settings\All Users\Dados de aplicativos\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx[24/08/2012 18:14]

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.windowsxlive.net"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{3C2646C5-CCF2-4750-95BC-11483983A4E5}"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{3C2646C5-CCF2-4750-95BC-11483983A4E5} Web Search Url="http://search.certified-toolbar.com?si=&st=bs&tid=3927&ver=3.7&ts=1371232848750&tguid=43168-3927-1371232848750-6BC20B1CB56AF338DBC22DBEBCDD2C46&q={searchTerms}"
{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}"
{EFA27348-E879-4907-9783-B1D0956D3E33} O que fazer na internet? Url="http://www.oquefazernainternet.com/q/{searchTerms}"

==== Reset Google Chrome ======================

Nothing found to reset

==== Reset IE Proxy ======================

Value(s) before fix:
"ProxyServer"="http://210.212.55.194:3128"
"ProxyEnable"=dword:00000000

Value(s) after fix:
"ProxyEnable"=dword:00000000

==== HijackThis Entries ======================

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [avast] "C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [20131121] C:\Arquivos de programas\AVAST Software\Avast\setup\emupdate\ce57b409-26eb-4bd1-a00e-d4fcd2529700.exe /check
O4 - HKLM\..\Run: [DrvIcon] C:\ARQUIV~1\UXPACK~1\VISTAD~1\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 7] "C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [TrueTransparency] "C:\ARQUIV~1\UXPACK~1\TRUETR~1\TrueTransparency.exe"
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: (no name) - {8bf9b87b-1993-414f-94fb-77b0c559ef81} - C:\WINDOWS\system32\shdocvw.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F000E-4F0E-43E9-8F6D-D98D0BD1F80C}: NameServer = 8.8.8.8,8.8.4.4
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe

==== EOF on s b 21/12/2013 at 15:05:56,12 ======================


Que eu saiba não criei Proxy nenhum, e o Zoek não pediu Reinicialização
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Convidado Sáb 21 Dez 2013, 15:28

Olá Michel!!
Proceguindo com o caso enquanto Marcos Felipe está Off.

Execute o Hijackthis.exe, e clique no botão Scan, ao termino clique em Save Log. Salva o relatório em qualquer pasta.

Cole o novo relatório do Hijackthis, aqui em seu tópico!
avatar
Convidado
Convidado


Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 15:31

Novo LOG Do HijackThis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:30:38, on 21/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\system32\skeys.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe
C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Usuario\Meus documentos\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [avast] "C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [20131121] C:\Arquivos de programas\AVAST Software\Avast\setup\emupdate\ce57b409-26eb-4bd1-a00e-d4fcd2529700.exe /check
O4 - HKLM\..\Run: [DrvIcon] C:\ARQUIV~1\UXPACK~1\VISTAD~1\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 7] "C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [TrueTransparency] "C:\ARQUIV~1\UXPACK~1\TRUETR~1\TrueTransparency.exe"
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: (no name) - {8bf9b87b-1993-414f-94fb-77b0c559ef81} - C:\WINDOWS\system32\shdocvw.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F000E-4F0E-43E9-8F6D-D98D0BD1F80C}: NameServer = 8.8.8.8,8.8.4.4
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe

--
End of file - 6284 bytes
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Convidado Sáb 21 Dez 2013, 15:44

Pelo programa Hijackthis, selecione essa entrada baixo, marcando uma seta:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

E clique em (Fix Checked), e faça um novo Scan do Hijackthis e cole o novo relatório!
avatar
Convidado
Convidado


Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 15:52

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:52:02, on 21/12/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe
C:\WINDOWS\system32\skeys.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe
C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Usuario\Meus documentos\Downloads\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:tabs
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O3 - Toolbar: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Arquivos de programas\IObit\IObit Uninstaller\UninstallExplorer32.dll
O4 - HKLM\..\Run: [avast] "C:\Arquivos de programas\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [20131121] C:\Arquivos de programas\AVAST Software\Avast\setup\emupdate\ce57b409-26eb-4bd1-a00e-d4fcd2529700.exe /check
O4 - HKLM\..\Run: [DrvIcon] C:\ARQUIV~1\UXPACK~1\VISTAD~1\DrvIcon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Advanced SystemCare 7] "C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [TrueTransparency] "C:\ARQUIV~1\UXPACK~1\TRUETR~1\TrueTransparency.exe"
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Arquivos de programas\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: (no name) - {8bf9b87b-1993-414f-94fb-77b0c559ef81} - C:\WINDOWS\system32\shdocvw.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O17 - HKLM\System\CCS\Services\Tcpip\..\{E51F000E-4F0E-43E9-8F6D-D98D0BD1F80C}: NameServer = 8.8.8.8,8.8.4.4
O18 - Filter hijack: text/xml - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - C:\Arquivos de programas\IObit\Advanced SystemCare 7\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Arquivos de programas\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Serviço do Google Update (gupdate) (gupdate) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Arquivos de programas\IObit\LiveUpdate\LiveUpdate.exe

--
End of file - 6188 bytes
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Convidado Sáb 21 Dez 2013, 16:17

A entrada foi removida com sucesso!
Como está o sistema, o Avast ainda acusa a URL maliciosa ?
======================================================

Execute o AdwCleaner, e clique em desinstalar.

Delete o Zoek.exe, e seu relatório que se localiza em C:\Zoek-Results.txt



avatar
Convidado
Convidado


Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 16:29

O Avast ainda está acusando URL MALICIOSA BLOQUEADA
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Convidado Sáb 21 Dez 2013, 16:35

Michel019 escreveu:O Avast ainda está acusando URL MALICIOSA BLOQUEADA

Reinicie o computador, e veja se continue o alerta do Avast!

A origem do problema era essa entrada no Hijackthis dessa URL:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] <-- essa URL

Reinicie o sistema e volte, a informa se continua o problema!
avatar
Convidado
Convidado


Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Michel019 Sáb 21 Dez 2013, 17:15

Reiniciei e finalmente: O Avast não acusa mais a URL BLOQUEADA!  URL maliciosa é bloqueada pelo Avast! 404338 

Muito Obrigado ao Brando lee e ao Marcos Felipe, que me ajudaram muito, sem ajuda de vocês, não conseguiria eliminar essa URL  URL maliciosa é bloqueada pelo Avast! 648673379 

Uma Pergunta: Brando lee, é necessário excluir os programas que eu usei?
Michel019
Michel019
Iniciante
Iniciante

Mensagens : 30
Reputação : 2
Data de inscrição : 19/12/2013

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Power Max Sáb 21 Dez 2013, 17:47

Michel019 escreveu:Reiniciei e finalmente: O Avast não acusa mais a URL BLOQUEADA!  URL maliciosa é bloqueada pelo Avast! 404338 

Muito Obrigado ao Brando lee e ao Marcos Felipe, que me ajudaram muito, sem ajuda de vocês, não conseguiria eliminar essa URL  URL maliciosa é bloqueada pelo Avast! 648673379
 URL maliciosa é bloqueada pelo Avast! 547673 Ficamos felizes que o problema foi resolvido. Conte sempre conosco!
______________________________

Uma Pergunta: Brando lee, é necessário excluir os programas que eu usei?
URL maliciosa é bloqueada pelo Avast! 772309 Para remover os programas usados na limpeza de seu PC e criar um novo ponto de restauração seguro e sem problemas, baixe o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (...de Xplode) e salve-o no Desktop (Área de Trabalho)

*Execute-o, deixe selecionadas as opções Remove disinfection tools e Purge system restore

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

*Clique [Run]

URL maliciosa é bloqueada pelo Avast! 772309 Depois de executar o Delfix conforme descrito acima, delete o DelFix e o arquivo C:\DelFix.txt
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Admin Sáb 21 Dez 2013, 19:53

CASO RESOLVIDO

Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com um dos membros da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] solicitando o desbloqueio.
Admin
Admin
Administrador Fundador
Administrador Fundador

Mensagens : 515
Reputação : 49
Data de inscrição : 26/05/2008
Idade : 46
Localização : Brasil

https://forumpcbrasil.forumeiros.com

Ir para o topo Ir para baixo

URL maliciosa é bloqueada pelo Avast! Empty Re: URL maliciosa é bloqueada pelo Avast!

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos