Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
24 usuários online :: 0 registrados, 0 invisíveis e 24 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


Ads by provider

2 participantes

Ir para baixo

Ads by provider  Empty Ads by provider

Mensagem por Otávio Melo Dom 29 Mar 2015, 18:58

Boa Noite !
Toda vez que eu navego em algum site aparece esse anuncio: "Ad By Provider"
e já assisti tudo quanto é video aula pra fazer isso e li tudo o que é tutorial para deletar e NÃO ADIANTOU NADA !
ISSO É IRRITANTE ! Eu não consigo navegar direito por causa disso e já até tentei adicionar o AdBlock no meu chrome mas tá dando falha e não sei mais o que fazer !
Até ontem, sábado, estava tudo normal e nao aparecia nada disso, mas hoje eu comecei a navegar na internet e do nada apareceu isso !
OBS: Meu Windows é 8.1 Dell Inspiron 15 3000 Series  Intel Core i5
O que eu faço ?
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Dom 29 Mar 2015, 19:30

/!\ Boa Noite! Otávio Melo /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )

> No banner àcima,é para sistemas 32bits!

< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)

> Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ou clique "Copier le lien (*)" e cole o link ao seu Post.

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Ter 31 Mar 2015, 21:56

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]


E agora, qual o próximo passo ?
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Ter 31 Mar 2015, 22:42

Otávio Melo escreveu:[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]


E agora, qual o próximo passo ?
/!\ Boa Noite! Otávio Melo /!\

> Faltou postar o log Addition.txt <<

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Sex 03 Abr 2015, 01:46

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Esse é o log Addition.txt

Otavio Melo escreveu:Estou com problemas quando vou navegar em alguns sites e aparece automaticamente links como esses:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

E toda vez que volto para o site que eu cliquei para navegar, um desses links, principalmente o ilivid, aparece, e eu NÃO fiz o DOWNLOAD, eu NÃO fiz a INSTALAÇÃO e MESMO ASSIM, este e outros links aparecem automaticamente e eu não sei mais o que fazer ...
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Sex 03 Abr 2015, 08:27

/!\ Bom Dia! Otávio Melo /!\

> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... ) # C:\Users\Otávio\Desktop #

start
CloseProcesses:
emptytemp:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [gmsd_br_82] => [X]
CHR dev: Chrome dev build detected! <======= ATTENTION
S2 HPSLPSVC; C:\Users\OTVIO~1\AppData\Local\Temp\7zS22F3\hpslpsvc64.dll [X]
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X]
S3 BprotectEx; \??\C:\Windows\System32\drivers\BprotectEx.sys [X]
U2 McMPFSvc; No ImagePath
S3 PCFApiUtil; \??\C:\Program Files (x86)\Baidu Security\PC Faster\4.0.0.0\PCFApiUtil64.sys [X]
2015-03-29 18:24 - 2015-03-29 18:26 - 00000000 ____D () C:\AdwCleaner
2015-03-29 18:20 - 2015-03-29 18:20 - 00004739 _____ () C:\Users\Otávio\Desktop\JRT.txt
2015-03-29 18:15 - 2015-03-29 18:15 - 01389240 _____ (Thisisu) C:\Users\Otávio\Downloads\JRT.exe
2015-03-29 17:39 - 2015-03-29 17:39 - 00069420 _____ () C:\Users\Otávio\Documents\cc_20150329_173942.reg
Task: C:\Windows\Tasks\VPNZIE.job => C:\Users\Otýÿvio\AppData\Roaming\VPNZIE.exe <==== ATTENTION
AlternateDataStreams: C:\Users\Otávio\AppData\Local\Temp:uNxuNF8VfQi0BFZcz6idLQ
C:\Users\Otávio\AppData\Local\Temp\Quarantine.exe
C:\Users\Otávio\AppData\Local\Temp\sqlite3.dll
CreateRestorePoint:
Reboot:
end


> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar
> Poste o relatório! (Fixlog.txt)

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos irreparáveis aos mesmos! >

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Sex 03 Abr 2015, 11:48

Relatório Fixlog.txt

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Otávio at 2015-04-03 11:00:55 Run:3
Running from C:\Users\Otávio\Desktop
Loaded Profiles: Otávio (Available profiles: Otávio)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
CloseProcesses:
emptytemp:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [gmsd_br_82] => [X]
CHR dev: Chrome dev build detected! <======= ATTENTION
S2 HPSLPSVC; C:\Users\OTVIO~1\AppData\Local\Temp\7zS22F3\hpslpsvc64.dll [X]
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X]
S3 BprotectEx; \??\C:\Windows\System32\drivers\BprotectEx.sys [X]
U2 McMPFSvc; No ImagePath
S3 PCFApiUtil; \??\C:\Program Files (x86)\Baidu Security\PC Faster\4.0.0.0\PCFApiUtil64.sys [X]
2015-03-29 18:24 - 2015-03-29 18:26 - 00000000 ____D () C:\AdwCleaner
2015-03-29 18:20 - 2015-03-29 18:20 - 00004739 _____ () C:\Users\Otávio\Desktop\JRT.txt
2015-03-29 18:15 - 2015-03-29 18:15 - 01389240 _____ (Thisisu) C:\Users\Otávio\Downloads\JRT.exe
2015-03-29 17:39 - 2015-03-29 17:39 - 00069420 _____ () C:\Users\Otávio\Documents\cc_20150329_173942.reg
Task: C:\Windows\Tasks\VPNZIE.job => C:\Users\Otýÿvio\AppData\Roaming\VPNZIE.exe <==== ATTENTION
AlternateDataStreams: C:\Users\Otávio\AppData\Local\Temp:uNxuNF8VfQi0BFZcz6idLQ
C:\Users\Otávio\AppData\Local\Temp\Quarantine.exe
C:\Users\Otávio\AppData\Local\Temp\sqlite3.dll
CreateRestorePoint:
Reboot:
end
*****************

Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value not found.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value not found.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_br_82 => Value not found.
CHR dev: Chrome dev build detected! <======= ATTENTION => Error: No automatic fix found for this entry.
HPSLPSVC => Service not found.
McAfee SiteAdvisor Service => Error deleting Service
BprotectEx => Service not found.
McMPFSvc => Error deleting Service
PCFApiUtil => Service not found.
"C:\AdwCleaner" => File/Directory not found.
"C:\Users\Otávio\Desktop\JRT.txt" => File/Directory not found.
"C:\Users\Otávio\Downloads\JRT.exe" => File/Directory not found.
"C:\Users\Otávio\Documents\cc_20150329_173942.reg" => File/Directory not found.
C:\Windows\Tasks\VPNZIE.job not found.
"C:\Users\Otávio\AppData\Local\Temp" => ":uNxuNF8VfQi0BFZcz6idLQ" ADS not found.
"C:\Users\Otávio\AppData\Local\Temp\Quarantine.exe" => File/Directory not found.
"C:\Users\Otávio\AppData\Local\Temp\sqlite3.dll" => File/Directory not found.
Restore point was successfully created.
EmptyTemp: => Removed 605.4 MB temporary data.


The system needed a reboot.
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Sex 03 Abr 2015, 11:59

/!\ Bom Dia! Otávio Melo /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >  < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] > ( ... de Nicolas Coolman )
> Ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] << Link!
> Salve-o no disco local! ( C ou D )
> Desabilite seu antivírus e execute "ZHPDiag2.exe",para instalar a ferramenta.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Execute o ícone do pergaminho. ( ZHPDiag )

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Clique "COMPLETA" e aguarde a conclusão!
> Clique OK e,ao concluir,poste o relatório! ( ZHPDiag.txt
> Ps: Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].

> Ou acesse: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Maiores informações: < |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| > << Hospedagem!

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Sáb 04 Abr 2015, 14:02

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Dom 05 Abr 2015, 01:05

/!\ Bom Dia! Otávio Melo /!\

> Execute este script na ferramenta ZHPFix.
> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.

Script ZHPFix
FirewallRaz
EmptyPrefetch
ShortcutFix
EmptyTemp
EmptyFlash

HiddenFix
ProxyFix
IfeoFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118
O4 - HKCU\..\Run: [AdobeBridge] Chave orfã
O4 - HKUS\S-1-5-21-1230867318-3796101531-756116560-1001\..\Run: [AdobeBridge] Chave orfã
O43 - CFD: 29/12/2014 - 20:25:34 - [0] ----D C:\ProgramData\boost_interprocess     
O43 - CFD: 25/02/2015 - 12:04:37 - [] ----D C:\ProgramData\Supreme AdBlocker   =>PUP.Adblocker 
O43 - CFD: 15/01/2015 - 23:09:44 - [] ----D C:\Users\Otávio\AppData\Roaming\ContentExplorer   =>PUP.ContentExplorer 
O43 - CFD: 25/12/2014 - 21:47:51 - [] ----D C:\Users\Otávio\AppData\Local\Apps
O61 - LFC: 03/04/2015 - 13:50:36 ---A- . (...) -- C:\Users\Otávio\AppData\Roaming\appdataFr3.bin   [20]
O67 - Shell Spawning: <.html> [HKLM\..\open\Command] (.Not Key.)
[MD5.00000000000000000000000000000000] [APT] [Great Performance Ultimate] (...) -- C:\Program Files (x86)\PrivateVPN\gpup.exe (.not file.)   [0]
[MD5.3962776D389CADB1A44550763A23D132] [SPRF][21/03/2015] (...) -- C:\Users\Otávio\AppData\Roaming\98C9.tmp.exe   [775168]
[MD5.EC1FE5DDC59B8EB58EC8B543A74CA5B6] [SPRF][03/04/2015] (...) -- C:\Users\Otávio\AppData\Roaming\appdataFr3.bin   [20]
[MD5.58CD7B9534766A38B14AFF2B54DCDD15] [SPRF][12/02/2015] (.No owner - Setup/Uninstall.) -- C:\Users\Otávio\AppData\Roaming\unins000.exe   [811218]
[MD5.57080DF5C97FA363EF716F05D333D463] [SPRF][28/12/2014] (.Cinema PlusV28.12 - Cinema-Plus-1.7cV28.12 exe.) -- C:\Users\Otávio\AppData\Roaming\VPNZIE.exe   [1953768]
[HKLM\Software\Wow6432Node\StrongSignal]
[HKCU\Software\Baidu Security]     
[HKCU\Software\Baixaki]    
[HKLM\Software\Baidu Security]     
[HKLM\Software\Wow6432Node\Baidu Security]     
[HKLM\Software\Wow6432Node\Baidu_Drp_pos]     
C:\Users\Otávio\AppData\Roaming\VPNZIE.exe
C:\ProgramData\boost_interprocess
C:\ProgramData\Supreme AdBlocker
C:\Users\Otávio\AppData\Roaming\ContentExplorer
C:\Users\Otávio\AppData\Local\Apps
sysrestore


> Abra a ferramenta ZHPFix. < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".
> Poste o relatório!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos irreparáveis aos mesmos! >

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Dom 05 Abr 2015, 15:20

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Otávio at 05/04/2015 15:18:03
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Reciclagem vazia (00mn 05s)
Prefetcher vazio
Reparação de atalhos do navegador

========== Processo memória ==========
ELIMINÉ: Memory Process: C:\Users\Otávio\AppData\Roaming\VPNZIE.exe

========== Chaves do Registo ==========
ELIMINÉ:³ HKLM\Software\Wow6432Node\StrongSignal
ELIMINÉ: HKCU\Software\Baidu Security
ELIMINÉ: HKCU\Software\Baixaki
ELIMINÉ:³ HKLM\Software\Baidu Security
ELIMINÉ:³ HKLM\Software\Wow6432Node\Baidu Security
ELIMINÉ: HKLM\Software\Wow6432Node\Baidu_Drp_pos

========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
Nenhum valor presente na chave de exceções do registo (FirewallRaz)
ProxyFix : Configuração proxy removida com sucesso
ELIMINÉ ProxyServer Value
ELIMINÉ ProxyEnable Value
ELIMINÉ EnableHttp1_1 Value
ELIMINÉ ProxyHttp1.1 Value
ELIMINÉ ProxyOverride Value
ELIMINÉ RunValue: AdobeBridge

========== Pastas ==========
ELIMINÉ Temporários windows (6)
ELIMINÉ Flash Cookies (0)
ELIMINÉ: C:\ProgramData\boost_interprocess
ELIMINA REINICIAR:** C:\ProgramData\Supreme AdBlocker
ELIMINÉ: C:\Users\Otávio\AppData\Roaming\ContentExplorer
ELIMINÉ: C:\Users\Otávio\AppData\Local\Apps

========== Ficheiros ==========
ELIMINÉ Temporários windows (14) (1.848.269 octets)
ELIMINÉ Flash Cookies (0) (0 octets)
ELIMINÉ: c:\users\otávio\appdata\roaming\appdatafr3.bin

========== Tarefa planificada ==========
ELIMINÉ: Great Performance Ultimate

========== Pastas/Ficheiros ocultos restaurados ==========
Mes images (My Pictures) : 4 restaurados com sucesso
Ma musique (My Music) : 14 restaurados com sucesso
Ma Video (My Video) : 3 restaurados com sucesso
Mes Favoris (My Favorites) : 2 restaurados com sucesso
Mes Documents (My Documents) : 5 restaurados com sucesso
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 10 restaurados com sucesso
Dossier utilisateur (AppData) : 18 restaurados com sucesso
Programmes (Program Files) : 96 restaurados com sucesso

========== Restauração Sistema ==========
Nenhum ponto de restauro do sistema foi criado


========== Recapitulativo ==========
1 : Processo memória
6 : Chaves do Registo
10 : Valores do Registo
6 : Pastas
3 : Ficheiros
1 : Tarefa planificada
152 : Pastas/Ficheiros ocultos restaurados
1 : Restauração Sistema


End of clean in 02mn 03s

========== Caminho do ficheiro do relatório ==========
C:\Users\Otávio\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/04/2015 15:18:09 [2674]
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Dom 05 Abr 2015, 15:28

/!\ Boa Tarde! Otávio Melo /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Nicolas Coolman )

> Estando na página,clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Salve-a no desktop! ( ZHPCleaner.exe )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Execute ZHPCleaner.exe <<
> Clique "Eu".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Clique Scanner.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Aguarde a conclusão!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ao concluir,clique Reparar.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Clique Relatório!
> Poste o log de reparo: ~ Type : Reparo

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Dom 05 Abr 2015, 17:59

Type: Reparo

~ ZHPCleaner v2015.4.4.156 by Nicolas Coolman (05/04/2015)
~ Run by Otávio (Administrator) (05/04/2015 17:19:48)
~ Forum : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Type : Reparo
~ Report : C:\Users\Otávio\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Otávio\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 81, 64-bit (Build 9600)


---\\ Serviços (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Navegadores de Internet (1)
SUBSTITUIDO Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 )


---\\ Arquivo hosts (1)
~ O arquivo hosts é legítimo (357)


---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Explorer ( Arquivos, Pastas) (23)
MOVIDO pasta: C:\Users\Otávio\AppData\Roaming\98C9.tmp.exe (Adware.Pirrit)
MOVIDO pasta: C:\Users\Otávio\AppData\Roaming\inst.exe (Adware.Pirrit)
MOVIDO pasta: C:\Users\Otávio\AppData\Roaming\unins000.exe [ - Setup/Uninstall] (Adware.Pirrit)
MOVIDO pasta: C:\ProgramData\2517038209441002216\071ae3e4d5e8ee2c48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\23a9763700316e4a48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\2a0b23fa8d6e74d448cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\465f8e59c1c2d77448cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\508d37f1a64d63af48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\769e86b727e42adb48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\8c84dcdc46445dd648cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\92fa68bf3906b26c48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\9df0869df391804948cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\a7739f6d0875f7b048cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\a99a93cd45c8f6c148cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\cd5b15e575e1c3d048cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\d1644748bb14275348cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\f3f8fa8e1b00c6ec48cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\2517038209441002216\ff9a431c6609674848cae33e681f7355.ini (PUP.CrossRider)
MOVIDO pasta: C:\ProgramData\Supreme AdBlocker\Supreme AdBlocker.exe [Igor Pavlov - 7z ?????] (PUP.Adblocker)
MOVIDO arquivo: C:\ProgramData\2517038209441002216 (PUP.CrossRider)
MOVIDO arquivo: C:\ProgramData\Supreme AdBlocker (PUP.Adblocker)
MOVIDO pasta: C:\Windows\Installer\107a8e7.msi [Ask.com - InstallShield® 2009 - Premier Edition 15] (Toolbar.Ask)
MOVIDO pasta: C:\Users\Otávio\AppData\Roaming\appdataFr3.bin (PUP.Optional)


---\\ Registro ( Chaves, Valores, Dados ) (3)
SUPRIMIDO dados: HKCR\jsfile\Shell\Open\Command\\Default [Bad : [js] "C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\Dreamweaver.exe","%1"] (Broken.OpenCommand)
SUPRIMIDO chave*: HKCU\Software\App Lid-nv-ie [] (Heuristic.CrossRider)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Wow6432Node\StrongSignal [] (PUP.StrongSignal)



---\\ Resultado de reparação
~ Reparação efectuada com sucesso
~ Este navegador está faltando ! (Mozilla Firefox)
~ Este navegador está faltando ! (Opera Software)


---\\ Estatísticas
~ Items scan : 79296
~ Items encontrado : 0
~ Items réparo : 27


End of clean at 17:29:52
===================
ZHPCleaner-[R]-05042015-17_29_52.txt
ZHPCleaner-[S]-05042015-17_13_39.txt
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Dom 05 Abr 2015, 18:06

/!\ Boa Noite! Otávio Melo /!\

> O malware,ainda,permanece?

A+


Última edição por joram em Qua 08 Abr 2015, 11:38, editado 1 vez(es)
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Otávio Melo Dom 05 Abr 2015, 20:36

Boa noite, o Malware não está mais aparecendo, Graças a Deus e a vocês também.
Muito obrigado pela grande ajuda que recebi de vocês e tenham uma ótima noite e continuem realizando este trabalho que é muito bom, me ajudou bastante.
Otávio Melo
Otávio Melo
Iniciante
Iniciante

Mensagens : 31
Reputação : 0
Data de inscrição : 29/03/2015
Idade : 29
Localização : São Paulo,SP

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por joram Dom 05 Abr 2015, 20:56

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!

> Leia as várias dicas que estão contidas na Cartilha de Segurança e fique livre de infecções!

CASO RESOLVIDO

> Necessitando nova verificação,para este computador,basta abrir "Novo Tópico" e relatar o problema.
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Ads by provider  Empty Re: Ads by provider

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos