Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14806 usuários registrados
O último membro registrado é King empero

Os nossos membros postaram um total de 36043 mensagens em 3684 assuntos
Últimos assuntos
» Possíveis vírus
por joram Sex 15 Mar 2024, 19:05

Quem está conectado?
6 usuários online :: 0 registrados, 0 invisíveis e 6 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

março 2024
SegTerQuaQuiSexSábDom
    123
45678910
11121314151617
18192021222324
25262728293031

Calendário Calendário


remover do-search

2 participantes

Página 1 de 2 1, 2  Seguinte

Ir para baixo

remover do-search Empty remover do-search

Mensagem por Paulo Lins Ter 28 Abr 2015, 22:14

Ele aparece tanto no chrome quanto no explorer. Tentei desinstalar e nada. Agradeço a ajuda!
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 29 Abr 2015, 08:52

Olá Paulo.

Baixe o programa Adwcleaner clicando no link abaixo e depois clique no botão Download Now @BleepingComputer:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Para executar corretamente o AdwCleaner é só seguir as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Na sua próxima resposta poste o log (relatório) do Adwcleaner que estará em C:\AdwCleaner\AdwCleaner[S0].txt

Ficamos na espera.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Seg 04 maio 2015, 12:34

Segue o log do addcleaner. Obrigado!

# AdwCleaner v4.203 - Relatório criado 04/05/2015 às 12:29:19
# Atualizado 30/04/2015 por Xplode
# Base de dados : 2015-05-02.1 [Servidor]
# Sistema operacional : Windows 7 Professional Service Pack 1 (x64)
# Usuário : Paulo Lins - PAULOLINS-PC
# Executando de : C:\Users\Paulo Lins\Downloads\adwcleaner_4.203.exe
# Opção : Limpar

***** [ Serviços ] *****


***** [ Arquivos / Pastas ] *****

Pasta Excluído : C:\Program Files (x86)\WinToFlash Suggestor
Pasta Excluído : C:\Users\Paulo Lins\AppData\Local\Gameo
Pasta Excluído : C:\Users\Paulo Lins\AppData\Local\CrossBrowser
Pasta Excluído : C:\Users\Paulo Lins\AppData\Roaming\Gameo
Pasta Excluído : C:\Users\Paulo Lins\AppData\Roaming\do-search
Pasta Excluído : C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Pasta Excluído : C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\acaoakiamfeidcmgooclgeleejkbaecf
Arquivo Excluído : C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
Arquivo Excluído : C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url

***** [ Tarefas agendadas ] *****

Tarefa Apagado : gameo_update

***** [ Atalhos ] *****


***** [ Registro ] *****

Chave Apagado : HKLM\SOFTWARE\Google\Chrome\Extensions\acaoakiamfeidcmgooclgeleejkbaecf
Chave Apagado : HKLM\SOFTWARE\Classes\AppID\SMBarBroker.EXE
Chave Apagado : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer
Chave Apagado : HKLM\SOFTWARE\Classes\SMBarBroker.SMBarDealer.1
Valor Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
Chave Apagado : HKLM\SOFTWARE\Classes\AppID\{3A188115-B81B-48F2-A958-F974C8F3F309}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{43769158-3B03-4932-8D8A-8F0F344BF024}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{FC36B0BD-27F0-4CDD-8AB1-50651EFC3EFD}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
Chave Apagado : HKLM\SOFTWARE\Classes\TypeLib\{2D9B1B31-D034-4738-8F6E-40F0AFCC742C}
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC36B0BD-27F0-4CDD-8AB1-50651EFC3EFD}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC36B0BD-27F0-4CDD-8AB1-50651EFC3EFD}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC36B0BD-27F0-4CDD-8AB1-50651EFC3EFD}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\Interface\{78CE34FD-F6D4-4866-B79C-A37268D06A04}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\Interface\{80904944-C726-4C7D-A452-3FFF2A882095}
Chave Apagado : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Chave Apagado : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Chave Apagado : HKCU\Software\gameo
Chave Apagado : HKCU\Software\AppDataLow\Software\WinToFlash Suggestor
Chave Apagado : HKLM\SOFTWARE\do-searchSoftware
Chave Apagado : HKU\.DEFAULT\Software\Baidu
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinToFlash Suggestor
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{84A3EF68-78BA-4D9B-80B3-0B9F70FC3CA9}
Chave Apagado : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8B501B6E56F182443979D1DFA8309BD4
Chave Apagado : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Dados Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - 127.0.0.1:8080
Dados Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Navegadores ] *****

-\\ Internet Explorer v11.0.9600.17728

Configuração Restaurado : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Configuração Restaurado : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

-\\ Mozilla Firefox v37.0.2 (x86 pt-BR)


-\\ Google Chrome v42.0.2311.135

[C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : acaoakiamfeidcmgooclgeleejkbaecf
[C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Homepage] : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Startup_URLs] : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Default_Search_Provider_Data] : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [7502 bytes] - [04/05/2015 12:27:58]
AdwCleaner[S0].txt - [5815 bytes] - [04/05/2015 12:29:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5874 bytes] ##########
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Seg 04 maio 2015, 12:37

Baixe o programa Junkware Removal Tool no link abaixo:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Para executar corretamente o programa acima é só seguir as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Na sua próxima resposta poste o log (relatório) do Junkware Removal Tool que estará salvo em sua área de trabalho com o nome de JRT.txt

Ficamos na espera.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Seg 04 maio 2015, 13:55

Segue o log do Junkware Removal Tool. Obrigado!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.6.7 (04.30.2015:1)
OS: Windows 7 Professional x64
Ran by Paulo Lins on 04/05/2015 at 13:46:52,77
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04/05/2015 at 13:51:52,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Seg 04 maio 2015, 13:57

Desative temporariamente seu antivírus para evitar conflitos.

* Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Salve-o no Desktop (Área de Trabalho).

Para executá-lo corretamente siga as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Assim que ele concluir a limpeza dos problemas acesse o log (relatório) do Zoek que estará em C:\zoek-results.txt e copie todo seu conteúdo e poste em sua próxima resposta.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Seg 04 maio 2015, 15:36

Segue o log do zoek.

Zoek.exe v5.0.0.0 Updated 23-04-2015
Tool run by Paulo Lins on 04/05/2015 at 14:55:18,40.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Paulo Lins\Desktop\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

C:\zoek-results2015-05-04-170951.log 1662 bytes

==== System Restore Info ======================

04/05/2015 14:56:32 Zoek.exe System Restore Point Created Successfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Empty Folders Check ======================

C:\PROGRA~3\Mirroring360 deleted successfully
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Seg 04 maio 2015, 15:40

o relatório dele está incompleto, isto costuma ocorrer quando o Zoek ainda está fazendo a limpeza dele.

Se ele não tiver terminado, aguarde o Zoek concluir o escaneamento. Depois disto poste aqui o relatório completo dele, por gentileza.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Seg 04 maio 2015, 16:59


Zoek.exe v5.0.0.0 Updated 23-04-2015
Tool run by Paulo Lins on 04/05/2015 at 16:19:00,30.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Paulo Lins\Desktop\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

C:\zoek-results2015-05-04-170951.log 1662 bytes
C:\zoek-results2015-05-04-175927.log 1501 bytes

==== System Restore Info ======================

04/05/2015 16:20:08 Zoek.exe System Restore Point Created Successfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Empty Folders Check ======================

C:\PROGRA~3\Mirroring360 deleted successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-1324733140-2629086526-2358931134-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A89A7E3-6ADD-4ef9-8EE7-A3C3B7D83BB0} deleted successfully
HKEY_USERS\S-1-5-21-1324733140-2629086526-2358931134-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F4E39681-15F8-4fda-B8A3-B5C98378F2F3} deleted successfully

==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSUService deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SSUService deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\splashtopremoteservice deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\splashtopremoteservice deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Network\splashtopremoteservice deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\splashtopremoteservice deleted successfully

==== FireFox Fix ======================

Deleted from C:\Users\PAULOL~1\AppData\Roaming\Mozilla\Firefox\Profiles\tthij8fm.default\prefs.js:

Added to C:\Users\PAULOL~1\AppData\Roaming\Mozilla\Firefox\Profiles\tthij8fm.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Deleting Files \ Folders ======================

C:\Users\Paulo Lins\.android deleted
C:\Windows\sysWoW64\config\systemprofile\.android deleted
C:\PROGRA~2\Splashtop deleted
C:\PROGRA~3\Splashtop deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\Paulo Lins\Downloads\hdvideoconverter_setup.exe deleted

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\PAULOL~1\AppData\Roaming\Mozilla\Firefox\Profiles\tthij8fm.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"web2pdfextension@web2pdf.adobedotcom"="C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn" [25/04/2015 01:19]

==== Firefox Extensions ======================

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Paulo Lins\AppData\Roaming\Mozilla\Firefox\Profiles\tthij8fm.default
E37EAD09D28AE19D8A39B6A95F47513A - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1211151.dll - Shockwave for Director / Shockwave for Director
EB04F7516DBDA486299260A13624FEDD - C:\Users\Paulo Lins\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll - Unity Player
98137411B9C632095F919E2CE70B288A - C:\Users\Paulo Lins\AppData\Local\Google\Update\1.3.26.9\npGoogleUpdate3.dll - Google Update
49D429EBF5305FC9ADD7545B7C914333 - C:\Users\Paulo Lins\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll - Google Talk Plugin
6BEAD7859E8A087BE04556AB5A78855C - C:\Users\Paulo Lins\AppData\Roaming\Mozilla\plugins\npo1d.dll - Google Talk Plugin Video Renderer


==== Chromium Look ======================

Google Chrome Version: 42.0.2311.135 (Possible outdated, latest Stable version: , Mac and Linux. A list of changes is available in the [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
)

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
lifbcibllhkdhoafpjfnlhfpfgnpldfl - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx[14/07/2014 18:22]

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
lmjegmlicamnimmfhcmpkclmigmmcbeh - No path found[]

Google Slides - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek
Translator for all languages - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\amdeidgbmcliegnpcbbkhlflkbdpomhk
Google Docs - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
Google Drive - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
NihongoUp - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbccinjpiceapickopediffpmdflebll
YouTube - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo
Google Search - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
Tradutor de Inglês para o texto na web - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\deeejdggdfgapejjgafhdcgeaacogobh
Google Calendar - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejjicmeblgpmajnghnpcppodonldlgfn
busuu.com - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\epadnjldocmkadjbopkanclaamocokoo
Google Sheets - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap
Bookmark Manager - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik
Pin It Button - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpdjojdkbbmdfjfahjcgigfpmkopogic
Porteño Spanish - Learn Argentina Slang - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmcoiipkfeemlglbghegegknbcpjhpbj
Chrome Hotword Shared Module - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg
Skype Click to Call - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Google Drive App Launcher - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh
Google Wallet - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
SpeakIt - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgeolalilifpodheeocdmbhehgnkkbak
Gmail - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia
Learn Spanish - Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmcdjmebmeoobmdghjbjhbifoocbcmaj

==== Chromium Fix ======================

C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.mlstatic.com_0.localstorage deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.mlstatic.com_0.localstorage-journal deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_slickdeals.net_0.localstorage deleted successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_slickdeals.net_0.localstorage-journal deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Search Page"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
"Default_Search_URL"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Search Page"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
"Default_Search_URL"="http://www.google.com"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Start Page"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{67C334C0-408D-4E6D-B5A7-0ADD6AFFA252} Google Url="http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}"

==== Reset Google Chrome ======================

C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Preferences.old was reset successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully

==== shortcuts on Users Desktops ======================

C:\Users\Paulo Lins\Desktop\Dropbox.lnk - C:\Users\Paulo Lins\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\Paulo Lins\Desktop\Google Drive.lnk - C:\Users\Paulo Lins\Google Drive
C:\Users\Paulo Lins\Desktop\Kosmo Desktop 2.0.1.lnk - C:\Users\Paulo Lins\AppData\Local\kosmo_desktop_2.0.1\bin\Kosmo.bat
C:\Users\Paulo Lins\Desktop\Norton Installation Files.lnk - C:\Users\Public\Downloads\Norton\{NISADM-B201-4abb-B07C-C084B04B4F12}
C:\Users\Paulo Lins\Desktop\Spotify.lnk - C:\Users\Paulo Lins\AppData\Roaming\Spotify\spotify.exe

==== shortcuts on All Users Desktop ======================

C:\Users\Public\Desktop\Adobe Acrobat X Pro.lnk - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat.exe
C:\Users\Public\Desktop\Avira.lnk - C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe /showMiniGui
C:\Users\Public\Desktop\Google Chrome.lnk - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Public\Desktop\Mozilla Firefox.lnk - C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Public\Desktop\MuseScore.lnk - C:\Program Files (x86)\MuseScore\bin\mscore.exe
C:\Users\Public\Desktop\SketchBook.lnk - C:\Program Files (x86)\Autodesk\SketchBook\SketchBook.exe
C:\Users\Public\Desktop\Splashtop Personal.lnk - C:\Program Files (x86)\Splashtop\Splashtop Remote\Client for STP\clientoobe.exe
C:\Users\Public\Desktop\TeamViewer 10.lnk - C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Users\Public\Desktop\Unity.lnk - C:\Program Files (x86)\Unity\Editor\Unity.exe

==== shortcuts in Users Start Menu ======================

C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk - C:\Users\Paulo Lins\AppData\Roaming\Spotify\spotify.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox.lnk - C:\Users\Paulo Lins\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Uninstall Dropbox.lnk - C:\Users\Paulo Lins\AppData\Roaming\Dropbox\bin\DropboxUninstaller.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk - C:\Program Files (x86)\FileZilla FTP Client\filezilla.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk - C:\Program Files (x86)\FileZilla FTP Client\uninstall.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk - C:\Users\Paulo Lins\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Monitorar alertas de tinta - HP Deskjet 3050 J610 series.lnk - C:\Windows\system32\RunDll32.exe "C:\Program Files\HP\HP Deskjet 3050 J610 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN14M3D5CZ05HX;CONNECTION=USB;MONITOR=1;

==== shortcuts in All Users Start Menu ======================

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller X.lnk - C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000005}\_SC_Distiller.ico
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat X Pro.lnk - C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000005}\_SC_Acrobat.ico
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk - C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk - C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk - C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe LiveCycle ES2\Adobe LiveCycle Designer ES2.lnk - C:\Program Files (x86)\Adobe\Acrobat 10.0\Designer 9.0\FormDesigner.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk SketchBook\SketchBook.lnk - C:\Program Files (x86)\Autodesk\SketchBook\SketchBook.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira.lnk - C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe /showMiniGui
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Ajuda do Avira Antivirus.lnk - C:\Program Files (x86)\Avira\Antivirus\208\avwin.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Avira na Internet.lnk - C:\Program Files (x86)\Avira\Antivirus\weblink.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Antivirus\Iniciar Avira Antivirus.lnk - C:\Program Files (x86)\Avira\Antivirus\avcenter.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive\Google Docs.lnk - C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_document
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive\Google Drive.lnk - C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive\Google Sheets.lnk - C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_spreadsheet
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive\Google Slides.lnk - C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_presentation
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\About Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe -tab about
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Check For Updates.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe -tab update
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configurar Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configure Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Get Help.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Obter Ajuda.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Sobre o Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe -tab about
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Verificar Atualizações.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Visit Java.com.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Visite Java.com.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Access 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\accicons.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Excel 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\xlicons.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\OneDrive for Business 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\grv_icons.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\OneNote 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\joticon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Outlook 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\outicon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\PowerPoint 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\pptico.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Publisher 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\pubs.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Send to OneNote 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\joticon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Skype for Business 2015.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\lyncicon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Word 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\wordicon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Office 2013 Tools\Database Compare 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\dbcicons.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Office 2013 Tools\Skype for Business Recording Manager.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\lyncicon.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Office 2013 Tools\Spreadsheet Compare 2013.lnk - C:\Windows\Installer\{90150000-0011-0000-1000-0000000FF1CE}\sscicons.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mirroring360\Help Center.lnk - C:\Program Files (x86)\Mirroring360\HelpCenter.URL
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mirroring360\Mirroring360.lnk - C:\Program Files (x86)\Mirroring360\Mirroring360.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MuseScore\MuseScore.lnk - C:\Program Files (x86)\MuseScore\bin\mscore.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MuseScore\Uninstall.lnk - C:\Program Files (x86)\MuseScore\Uninstall.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Splashtop Remote\Splashtop Personal.lnk - C:\Program Files (x86)\Splashtop\Splashtop Remote\Client for STP\clientoobe.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Splashtop Remote\Splashtop Streamer.lnk - C:\Program Files (x86)\Splashtop\Splashtop Remote\Server\SRServer.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity\MonoDevelop.lnk - C:\Program Files (x86)\Unity\MonoDevelop\bin\MonoDevelop.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity\Report a Problem with Unity.lnk - C:\Program Files (x86)\Unity\Editor\UnityBugReporter.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity\Uninstall Unity.lnk - C:\Program Files (x86)\Unity\Editor\Uninstall.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity\Unity Documentation.lnk - C:\Program Files (x86)\Unity\Editor\Data\Documentation\Documentation.html
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Unity\Unity.lnk - C:\Program Files (x86)\Unity\Editor\Unity.exe

==== shortcuts in Quick Launch ======================

C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Autodesk Maya 2013 64-bit.lnk - C:\Program Files (x86)\Autodesk\Maya2013\bin\maya.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BitTorrent.lnk - C:\Users\Paulo Lins\AppData\Roaming\BitTorrent\BitTorrent.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Kosmo Desktop 2.0.1.lnk - C:\Users\Paulo Lins\AppData\Local\kosmo_desktop_2.0.1\bin\Kosmo.bat
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Maya 2014.lnk - C:\Program Files (x86)\Autodesk\Maya2014\bin\maya.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MotionBuilder 2014.lnk - C:\Program Files (x86)\Autodesk\MotionBuilder 2014\bin\x64\motionbuilder.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mudbox 2014.lnk - C:\Program Files (x86)\Autodesk\Mudbox 2014\mudbox.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\SketchBook.lnk - C:\Program Files (x86)\Autodesk\SketchBook\SketchBook.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk - C:\Windows\system32\control.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Adobe Dreamweaver CS6.lnk - C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\Dreamweaver.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Adobe Flash Professional CS6.lnk - C:\Program Files (x86)\Adobe\Adobe Flash CS6\Flash.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Adobe Photoshop CS6 (64 Bit).lnk - C:\Program Files (x86)\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Windows Explorer.lnk - C:\Windows\explorer.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Paulo Lins\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -

==== Reset IE Proxy ======================

Value(s) before fix:
"ProxyEnable"=dword:00000000

Value(s) after fix:
"ProxyEnable"=dword:00000000

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Splashtop Software Updater deleted successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Paulo Lins\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Paulo Lins\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

C:\Users\Paulo Lins\AppData\Local\Mozilla\Firefox\Profiles\tthij8fm.default\Cache emptied successfully
C:\Users\Paulo Lins\AppData\Local\Mozilla\Firefox\Profiles\tthij8fm.default\cache2 emptied successfully

==== Empty Chrome Cache ======================

C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=158 folders=43 107807655 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\Paulo Lins\AppData\Local\Temp will be emptied at reboot
C:\Users\USURIO~1\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\PAULOL~1\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\Low" not deleted

==== EOF on 04/05/2015 at 16:57:48,73 ======================
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Ter 05 maio 2015, 09:27

Faça o download do < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]> ( ... de Nicolas Coolman )

Obs: Ao acessar o link acima clique no botão Télécharger referente ao ZHPCleaner para baixá-lo, tal como mostra a imagem abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

Para executá-lo corretamente siga as dicas desta postagem:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Após a utilização dele, copie todo o conteúdo do seu relatório ZHPCleaner.txt e poste em sua próxima resposta.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Ter 05 maio 2015, 16:50

Obrigado! segue o log?

~ ZHPCleaner v2015.5.5.213 by Nicolas Coolman (05/05/2015)
~ Run by Paulo Lins (Administrator) (05/05/2015 16:48:33)
~ Forum : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Type : Reparo
~ Report : C:\Users\Paulo Lins\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Paulo Lins\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Serviços (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Navegadores de Internet (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Arquivo hosts (2)
SUBSTITUIDO:
Número de redirecionamentos encontrados 1/22


---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Explorer ( Arquivos, Pastas) (5)
MOVIDO pasta: C:\Users\Paulo Lins\Downloads\Driver_Genius.exe [Driver-Soft Inc. - Driver Genius Setup] (PUP.DriverGenius)
MOVIDO pasta*: C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_gameoapp.com_0.localstorage (PUP.Gameo)
MOVIDO pasta*: C:\Users\Paulo Lins\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_gameoapp.com_0.localstorage-journal (PUP.Gameo)
MOVIDO pasta: C:\Windows\AutoKMS\AutoKMS.log (HackTool.AutoKMS)
MOVIDO arquivo: C:\Windows\AutoKMS (HackTool.AutoKMS)


---\\ Registro ( Chaves, Valores, Dados ) (12)
SUPRIMIDO dados: HKCR\jsfile\Shell\Open\Command\\Default [Bad : [js] "C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\Dreamweaver.exe","%1"] (Broken.OpenCommand)
SUPRIMIDO chave*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\do-search.com [] (PUP.DoSearches)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\TorntvDownloader [] (Hijacker.TornTV)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [IESmartBar.MSG] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} [IESmartBar.BandObjectStyle] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} [IESmartBar.POINT] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} [IESmartBar.DBIM] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} [IESmartBar.DESKBANDINFO] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} [IESmartBar.DBIMF] (Hijacker.SmartBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-1324733140-2629086526-2358931134-1000\Products\363FB0CBBA367FF4E81FEAD0F717B142 [LPT System Updater Service] (Adware.IncrediBar)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-4300-A758B70C0A03} [APN, LLC] (Adware.Bandoo)
SUPRIMIDO valor: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_786A8DA1FE86752365222017D93E6EDF ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window] (PUP.Vosteran)


---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)


---\\ Estatísticas
~ Items scan : 4086
~ Items encontrado : 1
~ items cancelados : 0
~ Items réparo : 17


End of clean at 16:48:47
===================
ZHPCleaner-[R]-05052015-16_48_47.txt
ZHPCleaner-[S]-05052015-16_47_59.txt
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 06 maio 2015, 08:52

remover do-search 772309 Faça o download do Malwarebytes em um destes links abaixo:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Obs: Depois de acessar um destes links acima, clique no botão DOWNLOAD, como mostra a imagem abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

Para instalá-lo e executá-lo corretamente siga, por gentileza, as dicas desta postagem:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Na sua próxima resposta poste este log (relatório) do Malwarebytes.

Ficamos no aguardo.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 10:29

Bom dia! Ele detectou uma série de malware e moveu para quarentena. Não optei por excluir pois não sabia o que fazer. Segue o log:

Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Data da Verificação: 06/05/2015
Hora da Verificação: 10:10:46
Arquivo de Log: antimalwarelog.txt
Administrador: Sim

Versão: 2.01.6.1022
Base de Dados de Malware: v2015.05.06.03
Base de Dados de Rootkit: v2015.04.21.01
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado

SO: Windows 7 Service Pack 1
Processador: x64
Sistema de Arquivos: NTFS
Usuário: Paulo Lins

Tipo da Verificação: Verificar Ameaça
Resultado: Terminado
Objetos Verificados: 479714
Tempo Decorrido: 12 min, 15 seg

Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Habilitado
Rootkit Profundo: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

Processos: 0
(Nenhum item malicioso detectado)

Módulos: 0
(Nenhum item malicioso detectado)

Chaves de Registro: 0
(Nenhum item malicioso detectado)

Valores de Registro: 0
(Nenhum item malicioso detectado)

Dados de Registro: 0
(Nenhum item malicioso detectado)

Pastas: 0
(Nenhum item malicioso detectado)

Arquivos: 0
(Nenhum item malicioso detectado)

Setores Físicos: 0
(Nenhum item malicioso detectado)


(end)
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 06 maio 2015, 10:31

Você tem certeza de que o Malwarebytes removeu alguns malwares? Porque no relatório que você postou acima não consta nada.

A não ser que exista outro relatório mais atual. Veja se na listagem dos relatórios do Malwarebytes consta outro Log de Verificação (Scan Log) e poste-o aqui, por gentileza.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 11:18

Desculpa. Seguem mais 3 logs.

Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Data da Verificação: 16/01/2015
Hora da Verificação: 11:14:09
Arquivo de Log: scanlog1.txt
Administrador: Sim

Versão: 2.00.4.1028
Base de Dados de Malware: v2015.01.16.05
Base de Dados de Rootkit: v2015.01.14.01
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado

SO: Windows 7 Service Pack 1
Processador: x64
Sistema de Arquivos: NTFS
Usuário: Paulo Lins

Tipo da Verificação: Verificação Personalizada
Resultado: Terminado
Objetos Verificados: 986278
Tempo Decorrido: 2 hr, 43 min, 55 seg

Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Habilitado
Rootkit Profundo: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

Processos: 0
(Nenhum item malicioso detectado)

Módulos: 0
(Nenhum item malicioso detectado)

Chaves de Registro: 1
PUP.Optional.WordProser.A, HKLM\SOFTWARE\WOW6432NODE\WordProser_1.10.0.1, Quarentena, [74dd7f78bfcaf14502ab89f20ef510f0],

Valores de Registro: 0
(Nenhum item malicioso detectado)

Dados de Registro: 0
(Nenhum item malicioso detectado)

Pastas: 27
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\image, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\weather, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\en-US, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\es-419, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\es-ES, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-BE, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-CA, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-CH, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-FR, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-LU, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\it-CH, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\it-IT, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pl, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pt, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pt-BR, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\ru, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\ru-MO, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\tr-TR, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\vi-VI, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\zh-CN, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\zh-TW, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],

Arquivos: 103
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe After Effects CS6\Support Files\amtlib.dll, Nenhuma ação do usuário, [b0a167906722f145cd4a493f768c857b],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\AMTLib.dll, Nenhuma ação do usuário, [1a37bb3c68212e085abd6325927018e8],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Encore CS6\amtlib.dll, Nenhuma ação do usuário, [9ab71add1970c76fc94e2a5eaf530df3],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Illustrator CS6 (64 Bit)\Support Files\Contents\Windows\amtlib.dll, Nenhuma ação do usuário, [e869b047305949edda3ddaaed92942be],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Media Encoder CS6\amtlib.dll, Nenhuma ação do usuário, [bf9292654a3f2115d245a8e0bc4652ae],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll, Nenhuma ação do usuário, [76db84732f5acc6ac0576622887adc24],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe Premiere Pro CS6\amtlib.dll, Nenhuma ação do usuário, [4908d4232d5cd363d0475b2dc53dad53],
PUP.RiskwareTool.CK, C:\Program Files\Adobe\Adobe SpeedGrade CS6\bin\amtlib.dll, Nenhuma ação do usuário, [371a8c6bcebbda5cb85ffe8ac33f6898],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\amtlib.dll, Nenhuma ação do usuário, [97ba03f4a0e973c3b75f46422bd7916f],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Audition CS6\amtlib.dll, Nenhuma ação do usuário, [db76e017553494a285918bfd20e2ba46],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Bridge CS6\AMTLib.dll, Nenhuma ação do usuário, [9db40dead7b2d462e0369cec00028c74],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\amtlib.dll, Nenhuma ação do usuário, [80d1fcfb8ffae84e65b14c3ca260659b],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Fireworks CS6\amtlib.dll, Nenhuma ação do usuário, [a0b193646524b2845fb7a1e75fa38a76],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6\eclipse\plugins\com.adobe.flexide.amt_4.6.1.335153\os\win32\x86\amtlib.dll, Nenhuma ação do usuário, [213065921772cc6aa6700d7bac5641bf],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Flash CS6\amtlib.dll, Nenhuma ação do usuário, [c58cda1db4d5989e33e31a6e04fe639d],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe InDesign CS6\amtlib.dll, Nenhuma ação do usuário, [ff52e314d0b9a492d3433850b34fd030],
PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Prelude CS6\amtlib.dll, Nenhuma ação do usuário, [aaa75b9c0485c96dbd5992f6976b8c74],
Trojan.Agent.CK, C:\Users\Paulo Lins\Downloads\Autodesk Maya 2014 SP3 x64 - X-Force\Crack\xf-adsk64.exe, Nenhuma ação do usuário, [93be4ea9b4d5ac8a591ee0de47bbbb45],
PUP.Optional.OpenCandy, D:\PENDRIVE4GB-PAULO\KMPlayer+_EN_3.2.0.18-fixed-March 26,2012.exe, Nenhuma ação do usuário, [b59cbf38860325113a33417c9174619f],
PUP.RiskwareTool.CK, D:\torrent\Adobe Acrobat XI Professional 11.0.1\Crack\xf-aarpxi.exe, Nenhuma ação do usuário, [59f833c41a6f3bfb1fabcf04b0509b65],
RiskWare.Tool.CK, D:\torrent\Autodesk Mudbox 2013 64-BIT\Licence\xf-adsk2013_x64.exe, Nenhuma ação do usuário, [bc95b443058459ddf6d57762b34d39c7],
PUP.Optional.WindowsProtectManger.A, C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir, Quarentena, [5bf6ef08b4d54cea487491d5f10f55ab],
PUP.Optional.SupTab.A, C:\Users\Paulo Lins\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BWJ5AEKX\2[1].zip, Quarentena, [56fba1561871211534428fd6ef1126da],
PUP.Optional.SkyTech.A, C:\Users\Paulo Lins\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KM7GWNTV\1[1].zip, Quarentena, [d47d32c5b3d656e03eccd721946d2bd5],
PUP.Optional.WindowsProtectManger.A, C:\Users\Paulo Lins\AppData\Roaming\ZHP\Quarantine\WindowsMangerProtect.DIR\ProtectWindowsManager.exe, Quarentena, [87cac730aedba0966359ea7cda26827e],
PUP.Optional.WindowsProtectManger.A, C:\Users\Paulo Lins\AppData\Roaming\ZHP\Quarantine\WindowsMangerProtect.DIR\WindowsMangerProtect\ProtectWindowsManager.exe, Quarentena, [fd540deabccd2a0c93298adc7090aa56],
PUP.Optional.Solimba, C:\Users\Paulo Lins\Downloads\FileZilla Client (1).exe, Quarentena, [193848afbccdae88bbfd5caffd053ec2],
PUP.Optional.MultiPlug.A, C:\Users\Paulo Lins\Downloads\WinSetupFromUSB 0-2-2.exe.exe, Quarentena, [65ec9f582e5b3df939d8eb1caf539e62],
PUP.Optional.Solimba, C:\Users\Paulo Lins\Downloads\FileZilla Client.exe, Quarentena, [87ca01f6dcad71c598200efdc63c7090],
Hacktool.Agent, C:\Users\Paulo Lins\Downloads\Windows 7 Ultimate SP1 x64 PTBR Julho de 2014 By.Berte_UP\Windows 7 Ultimate SP1 JUL 2014 + Tradução PTBR [64 Bits] [MS]\Ativador\Windows Loader.exe, Quarentena, [2f22fdfae4a558de7bab343870910000],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\uninstall.exe, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\BrowerWatchCH.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\BrowerWatchFF.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\BrowserAction.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\conf, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\HPNotify.exe, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\IeWatchDog.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\install.data, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\msvcp110.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\msvcr110.dll, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\about.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\about_bk.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\btn.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\btn_apply.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\close.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\conf.xml, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\conf_back.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\input_bk.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\logo.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\main.xml, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\radio_1.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\radio_2.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\rigth_arrow.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\skin\settings.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\data.html, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\indexIE.html, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\indexIE8.html, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\main.css, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\ver.txt, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\arrow.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\default_add_logo.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\default_add_logo_hover.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\default_logo.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\googlelogo.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\googlelogo2.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\google_trends.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\icon128.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\icon16.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\icon48.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\loading.gif, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\logo32.ico, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\img\weather\0.png, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\common.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\ga.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\ie8.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\jquery-1.11.0.min.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\jquery.autocomplete.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\js.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\library.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\xagainit-ie8.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\xagainit.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\js\xagainit2.0.js, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\en-US\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\es-419\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\es-ES\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-BE\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-CA\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-CH\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-FR\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\fr-LU\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\it-CH\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\it-IT\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pl\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pt\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\pt-BR\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\ru\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\ru-MO\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\tr-TR\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\vi-VI\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\zh-CN\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.XTab.A, C:\Program Files (x86)\XTab\web\_locales\zh-TW\messages.json, Quarentena, [331e91662e5ba195dedbb5ba34cf9f61],
PUP.Optional.CrossRider.A, C:\Windows\System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633, Quarentena, [2d2414e3c7c2d46259587b72cd37de22],
PUP.Optional.Vitruvian.A, C:\Users\Paulo Lins\AppData\Local\Temp\vitruvian-installer-uninstall-v0002, Quarentena, [cb865c9b7b0e1d195bbae60ec044837d],

Setores Físicos: 0
(Nenhum item malicioso detectado)


(end)
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 11:19

Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Data da Verificação: 26/12/2014
Hora da Verificação: 15:18:52
Arquivo de Log: scanlog2.txt
Administrador: Sim

Versão: 2.00.4.1028
Base de Dados de Malware: v2014.12.26.10
Base de Dados de Rootkit: v2014.12.23.02
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado

SO: Windows 7 Service Pack 1
Processador: x64
Sistema de Arquivos: NTFS
Usuário: Paulo Lins

Tipo da Verificação: Verificar Ameaça
Resultado: Terminado
Objetos Verificados: 455417
Tempo Decorrido: 7 min, 15 seg

Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Habilitado
Rootkit Profundo: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

Processos: 0
(Nenhum item malicioso detectado)

Módulos: 0
(Nenhum item malicioso detectado)

Chaves de Registro: 0
(Nenhum item malicioso detectado)

Valores de Registro: 0
(Nenhum item malicioso detectado)

Dados de Registro: 0
(Nenhum item malicioso detectado)

Pastas: 0
(Nenhum item malicioso detectado)

Arquivos: 0
(Nenhum item malicioso detectado)

Setores Físicos: 0
(Nenhum item malicioso detectado)


(end)
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 11:19

Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Data da Verificação: 26/12/2014
Hora da Verificação: 14:49:59
Arquivo de Log: scanlog3.txt
Administrador: Sim

Versão: 2.00.4.1028
Base de Dados de Malware: v2014.12.26.09
Base de Dados de Rootkit: v2014.12.23.02
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado

SO: Windows 7 Service Pack 1
Processador: x64
Sistema de Arquivos: NTFS
Usuário: Paulo Lins

Tipo da Verificação: Verificar Ameaça
Resultado: Terminado
Objetos Verificados: 454758
Tempo Decorrido: 7 min, 46 seg

Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Desabilitado
Heurística: Habilitado
PUP: Aviso
PUM: Habilitado

Processos: 0
(Nenhum item malicioso detectado)

Módulos: 0
(Nenhum item malicioso detectado)

Chaves de Registro: 1
PUP.Optional.SupraSavings, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{D12C40DB-CD7D-4D86-9285-5E2FE23693E4}, Quarentena, [81f0e97ed0ac06301e37d5a05aa9e719],

Valores de Registro: 0
(Nenhum item malicioso detectado)

Dados de Registro: 0
(Nenhum item malicioso detectado)

Pastas: 0
(Nenhum item malicioso detectado)

Arquivos: 4
PUP.Optional.SupraSavings.A, C:\temp\t.msi, Quarentena, [b2bf77f0d7a511252d9a78d0798cdf21],
PUP.Optional.OutBrowse, C:\Users\Paulo Lins\Downloads\book246 pdf password txt.exe, Quarentena, [7bf6155283f95ed8f87cdaba837ea759],
PUP.Optional.SmartBar, C:\Windows\Installer\MSIA089.tmp-\Smartbar.Installer.CustomActions.dll, Quarentena, [a1d0b4b380fc73c3bac32c027d83dc24],
PUP.Optional.SmartBar, C:\Windows\Installer\MSI5EA7.tmp-\Smartbar.Installer.CustomActions.dll, Quarentena, [c5aca5c2ceae280ea8d5d955857bba46],

Setores Físicos: 0
(Nenhum item malicioso detectado)


(end)
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 11:19

Obrigado!!!
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 06 maio 2015, 11:23

Faça o download do < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]> ( ... de Nicolas Coolman )

Obs: Ao acessar o link acima clique no botão Télécharger referente ao ZHPDiag para baixá-lo, tal como mostra a imagem abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

Para instalá-lo e executá-lo corretamente siga as dicas deste artigo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Assim que ele concluir a sua verificação, copie todo o conteúdo do seu relatório ZHPDiag.txt e poste em sua próxima resposta.
_____________________________________________________________________________

Obs: Caso o relatório do ZHPDiag fique muito grande e não couber na sua resposta, acesse o site Cjoint:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.

Clique no botão Créer le lien Cjoint

Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 11:54

Grato!

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 06 maio 2015, 15:01

remover do-search 772309  Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC.
____________________________________________________

remover do-search 772309  Desative temporariamente seu antivírus para evitar conflitos.

 Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

*Clique com o botão direito do mouse no Zoek.exe e selecione [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

* Selecione e copie todo este texto destacado em vermelho abaixo e cole-o no espaço em branco do Zoek:

C:\Users\Paulo Lins\AppData\Local\5Ym3fUAHjG3;vs

*Clique [Run Script]

*Durante o scan uma mensagem parecida com esta abaixo mostrando o progresso do escaneamento será apresentada. Aguarde o término...pode demorar!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

*Caso a reinicialização do PC seja solicitada, clique [OK]
_____________________________________________________

remover do-search 772309  Selecione e copie todo o texto destacado em vermelho abaixo (começando em script zhpfix e indo até emptyclsid)

script zhpfix
SysRestore
O4 - HKLM\..\Wow6432Node\Run: [C-Media Speaker Configuration] K:\8738xpv630a\WinXP\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{1D4FA4B9-D88A-471D-840A-9F23E9E9060D}] (...) -- C:\Users\Paulo Lins\Desktop\zoek.com" -d "C:\Users\Paulo Lins\Desktop" (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{54BFCBA8-8234-488E-80E6-68A07A29A37A}] (...) -- C:\Users\Paulo Lins\Downloads\RealFlight G4.5 + Extras Larkspeed\Updates\RealFlight4_00_051.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{879003E4-99F1-49E2-8066-D9AB27100C7F}] (...) -- C:\Program Files (x86)\FMS\FMS.exe (.not file.)   [0]    
[MD5.00000000000000000000000000000000] [APT] [{C60DB75D-C088-4F25-8C4C-C68A1F57C6A4}] (...) -- C:\Users\Paulo Lins\Desktop\zoek.scr" -d "C:\Users\Paulo Lins\Desktop" -c \S (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{CE50B42C-3B90-49F6-8FC8-302D892C0235}] (...) -- C:\Users\Paulo Lins\Downloads\RealFlight G4.5 + Extras Larkspeed\Updates\RealFlight4_00_035.exe (.not file.)   [0]
[HKCU\Software\AppDataLow\Software\Smart Address Bar]    
[HKCU\Software\ProductSetup]   =>Adware.InstallCore
O61 - LFC: 04/05/2015 - 11:42:08 ---A- . (...) -- C:\Users\Paulo Lins\AppData\Local\Temp\_MEI44842\PyWinTypes27.dll   [110080]
O61 - LFC: 04/05/2015 - 11:42:08 ---A- . (...) -- C:\Users\Paulo Lins\AppData\Local\Temp\_MEI44842\pythoncom27.dll   [364544]
O61 - LFC: 04/05/2015 - 11:42:08 ---A- . (...) -- C:\Users\Paulo Lins\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpm0udpl.dll   [43008]
O69 - SBI: SearchScopes [HKCU] {012E1000-F331-11DB-8314-0800200C9A66} - (Google) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]    
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]    
O69 - SBI: SearchScopes [HKCU] {67C334C0-408D-4E6D-B5A7-0ADD6AFFA252} - (Google) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[HKCU\Software\ProductSetup]   =>Adware.InstallCore^
ShortcutFix
EmptyTemp
EmptyFlash
emptyclsid

_____________________________________________________________________________________________________________

remover do-search 772309  Vá no menu: Iniciar > Todos os programas > ZHP > Clique com o botão direito do mouse sobre o Zhpfix e escolha a opção de Executar como administrador > Clique em Importação > Clique no botão GO > Clique em Oui > Caso queira que os arquivos da lixeira sejam excluídos clique em Oui novamente > Um relatório aparecerá no bloco de notas.

Copie este relatório e poste em sua próxima resposta juntamente com o log do Zoek que estará em C:\zoek-results.txt

Nota: Esse script foi elaborado somente para este computador, de acordo com os arquivos e chaves presentes.

Aos visitantes: Se estiverem com um problema semelhante, não utilizem esse script, pois o uso sem supervisão pode causar danos ao sistema.


Última edição por Power Max em Qui 07 maio 2015, 12:13, editado 1 vez(es)

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qua 06 maio 2015, 16:47


Zoek.exe v5.0.0.0 Updated 04-May-2015
Tool run by Paulo Lins on 06/05/2015 at 16:35:24,78.
Microsoft Windows 7 Professional 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Paulo Lins\Desktop\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

C:\zoek-results2015-05-04-170951.log 1662 bytes
C:\zoek-results2015-05-04-175927.log 1501 bytes
C:\zoek-results2015-05-04-195748.log 28863 bytes

==== Files Found In C:\Users\Paulo Lins\AppData\Local\5Ym3fUAHjG3 ======================

2012-07-28 05:48:58 1264 ---ha-w- 059B76A082553BB0432E4788C6803ABE C:\Users\PAULOL~1\AppData\Local\5YM3FU~1\BC3OS2~1.TMP --- C:\Users\Paulo Lins\AppData\Local\5Ym3fUAHjG3\Bc3os2aEi.tmp

==== C:\zoek_backup content ======================

C:\zoek_backup (files=159 folders=46 107807655 bytes)

==== EOF on 06/05/2015 at 16:36:57,05 ======================
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Power Max Qua 06 maio 2015, 17:32

Você seguiu só a dica do Zoek, mas faltou fazer o procedimento que te passei para escolher os programas que iniciam com o sistema (caso já tenha feito me avise) e também o procedimento com o Zhpfix

_________________

Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qui 07 maio 2015, 11:26

Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Paulo Lins at 07/05/2015 11:23:01
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Reciclagem vazia (01mn 20s)
Reparação de atalhos do navegador

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia

========== Ficheiros ==========
ELIMINÉ Temporários windows (Cool (2.095.634 octets)
ELIMINÉ Flash Cookies (0) (0 octets)

========== Restauração Sistema ==========
Ponto de restauro do sistema criado com sucesso


========== Recapitulativo ==========
1 : Pastas
2 : Ficheiros
1 : Restauração Sistema


End of clean in 01mn 54s

========== Caminho do ficheiro do relatório ==========
C:\Users\Paulo Lins\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/05/2015 16:40:26 [1839]
C:\Users\Paulo Lins\AppData\Roaming\ZHP\ZHPFix[R2].txt - 07/05/2015 11:24:22 [867]
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Paulo Lins Qui 07 maio 2015, 11:27

Fiz o procedimento de limpeza. Acho que fiz depois de gerar o log. Obrigado!
Paulo Lins
Paulo Lins
Iniciante
Iniciante

Mensagens : 48
Reputação : 1
Data de inscrição : 28/02/2014

Ir para o topo Ir para baixo

remover do-search Empty Re: remover do-search

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Página 1 de 2 1, 2  Seguinte

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos