Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
11 usuários online :: 0 registrados, 0 invisíveis e 11 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


Malwere Funshopper

2 participantes

Ir para baixo

Malwere Funshopper Empty Malwere Funshopper

Mensagem por evanio01 Dom 10 maio 2015, 22:15

Olá!

Meu notebook foi infectado pelo funshopper, poderia me ajudar com a remoção?

Obrigado,
evanio01
evanio01
Iniciante
Iniciante

Mensagens : 14
Reputação : 0
Data de inscrição : 06/05/2015

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por joram Dom 10 maio 2015, 22:40

evanio01 escreveu:Olá!

Meu notebook foi infectado pelo funshopper, poderia me ajudar com a remoção?

Obrigado,
/!\ Boa Noite! evanio01 /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >  < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] > ( ... de Nicolas Coolman )
> Ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] << Link!
> Salve-o no disco local! ( C ou D )
> Desabilite seu antivírus e execute "ZHPDiag2.exe",para instalar a ferramenta.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Execute o ícone do pergaminho. ( ZHPDiag )

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Clique "COMPLETA" e aguarde a conclusão!
> Clique OK e,ao concluir,poste o relatório! ( ZHPDiag.txt
> Ps: Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].

> Ou acesse: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Maiores informações: < |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| > << Hospedagem!

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por evanio01 Dom 10 maio 2015, 23:28

Olá!

Segue o link do relatório no Cjoint.com.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
evanio01
evanio01
Iniciante
Iniciante

Mensagens : 14
Reputação : 0
Data de inscrição : 06/05/2015

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por joram Dom 10 maio 2015, 23:59

/!\ Boa Noite! evanio01 /!\

> Desinstale:  C:\Program Files (x86)\Spyware Terminator <<

> Execute este script na ferramenta ZHPFix.
> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.

Script ZHPFix
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyCLSID
EmptyTemp
EmptyFlash
HiddenFix
ProxyFix
IfeoFix
[MD5.00000000000000000000000000000000] [APT] [{1F4323C9-1022-40BC-AEDD-3670B62C9423}] (...) -- C:\Program Files (x86)\Baidu Security\PC Faster\3.7.0.0\UninstCaller.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{6059D9CB-D009-4D3B-BADE-3D47C2E493BE}] (...) -- C:\Program Files (x86)\Baidu Security\Baidu Antivirus\Uninstall.exe (.not file.)   [0]
[MD5.846BF61D57C7635B355F103984232783] [APT] [Optimizer Pro Schedule] (...) -- C:\Program Files (x86)\Optimizer Pro 3.89\OptProLauncher.exe   [148008]
[MD5.00000000000000000000000000000000] [APT] [{268FFFD6-7CBA-44D2-8DBF-C69C1C3CC300}] (...) -- C:\Users\Evanio N Mariano\AppData\Local\BeamriseUninstall\Bootstrapper{1.Y2VqPwRP.100}.exe (.not file.)   [0]
[MD5.9D1975CCA7DB043EF656BFEFC500CABD] - (...) -- C:\Program Files (x86)\Optimizer Pro 3.89\OptProSmartScan.exe   [422952] [PID.1692]
[MD5.169180F02ABCECA5DE72FC5EEBC861BB] [SPRF][31/01/2014] (.No owner - Setup/Uninstall.) -- C:\Users\Evanio\AppData\Roaming\unins000.exe   [730322]
SS - | Auto 21/01/2013 657504 |  (Claro. RunOuc) . (...) - C:\Program Files (x86)\Claro\UpdateDog\ouc.exe
SR - | Auto 06/05/2015 1750568 |  (da05e809) . (...) - c:\Program Files (x86)\Optimizer Pro 3.89\OptProMon.dll
SR - | Auto 22/01/2015 3037520 |  (ST2012_Svc) . (.Crawler Group.) - C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Chave orfã
O4 - HKLM\..\Wow6432Node\Run: [fst_br_124] Chave orfã
O4 - GS\Startup [Rachão-Rachinha]: hqghumeaylnlf.lnk . (.PC Utilities Software Limited - OptimizerPro – Clean up your PC.)  -- C:\ProgramData\{1441546c-b1c8-3aab-1441-1546cb1c51b2}\hqghumeaylnlf.exe
O4 - HKCU\..\Run: [Optimizer Pro] . (...) -- C:\Program Files (x86)\Optimizer Pro 3.89\OptProLauncher.exe
O4 - HKLM\..\Run: [SpywareTerminatorShield] . (.Crawler Group - Spyware Terminator 2015 Realtime Shield.) -- C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe
O4 - HKLM\..\Run: [SpywareTerminatorUpdater] . (.Crawler Group - Spyware Terminator 2015 Update Support.) -- C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe
O23 - Service: Spyware Terminator 2015 Realtime Shield Service (ST2012_Svc) . (.Crawler Group - Spyware Terminator 2015 Realtime Shield Ser.) - C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
O23 - Service: Claro. OUC (Claro. RunOuc) . (...) - C:\Program Files (x86)\Claro\UpdateDog\ouc.exe
O23 - Service: OptimizerPro Monitoring (da05e809) . (...) - c:\Program Files (x86)\Optimizer Pro 3.89\OptProMon.dll
O42 - Logiciel: Claro - (.Huawei Technologies Co.,Ltd.) [HKLM][64Bits] -- Claro
O42 - Logiciel: ClipCnv - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{5e9aae86}
O42 - Logiciel: Optimizer Pro v3.2 - (.PCUtilities Software Limited.) [HKLM][64Bits] -- Optimizer Pro_is1
O42 - Logiciel: VideoCnv - (.Software Publisher.) [HKLM][64Bits] -- {12DA0E6F-5543-440C-BAA2-28BF01070AFA}{fa6789c5}
O42 - Logiciel: do-search uninstall - (.do-search.) [HKLM][64Bits] -- do-search uninstall
O42 - Logiciel: Spyware Terminator 2015 - (.Crawler Group.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
O43 - CFD: 23/03/2015 - 19:03:39 - [] ----D C:\Program Files (x86)\funshopppER
O43 - CFD: 06/05/2015 - 22:28:58 - [] ----D C:\Program Files (x86)\Spyware Terminator
O43 - CFD: 07/05/2015 - 07:36:34 - [] ----D C:\ProgramData\Spyware Terminator
O43 - CFD: 06/05/2015 - 22:28:45 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware Terminator 2015
O43 - CFD: 06/05/2015 - 22:28:48 - [0] ----D C:\Users\Evanio\AppData\Roaming\Spyware Terminator
O45 - LFCP:[MD5.EEF96CD3984C62DE95D2AB3D299B478A] - 06/05/2015 - 22:27:25 ---A- - C:\Windows\Prefetch\GAMESDESKTOP3-BRINSTALLER.EXE-B27B9CA2.pf
O45 - LFCP:[MD5.C16E496E1110F711F56B15D043AF1EAB] - 06/05/2015 - 22:27:25 ---A- - C:\Windows\Prefetch\GAMESDESKTOP3-BRINSTALLER.TMP-981415D1.pf
O45 - LFCP:[MD5.92A5BAC4F64D1E306745C3E6234BB8D6] - 06/05/2015 - 22:28:52 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DC37B0FA.pf
O45 - LFCP:[MD5.B388FF1714920D819A0DC9860F8701E2] - 06/05/2015 - 22:27:50 ---A- - C:\Windows\Prefetch\OPTIMIZERPROINSTALLER.EXE-0D6A1FCF.pf
O45 - LFCP:[MD5.BA0FD2C70DF06B2A5C1AC1B5BC7BD623] - 06/05/2015 - 22:28:41 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-94B23058.pf
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-0KL4Q.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-AA8TV.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-BA7HJ.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-BL8N3.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-ECSKN.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-HPGCU.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-JMCBL.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-QM7ET.tmp\_isetup\_shfoldr.dll   [23312]
O61 - LFC: 03/05/2015 - 22:03:41 ---A- . (.Microsoft Corporation.) -- C:\Users\Evanio\AppData\Local\Temp\is-RVV6S.tmp\_isetup\_shfoldr.dll   [23312]
[HKLM\SYSTEM\CurrentControlSet\Services\da05e809]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{5e9aae86}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{fa6789c5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\do-search uninstall]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Classes\protector_dll.protectorbho.1]
[HKLM\Software\Classes\protector_dll.protectorbho]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\claro]
[HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Optimizer Pro
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]
[HKCU\Software\Beamrise]
[HKCU\Software\Spyware Terminator]
[HKLM\Software\Spyware Terminator]
[HKCU\Software\Optimizer Pro]
[HKCU\Software\ProductSetup]
[HKLM\Software\Wow6432Node\906db7cf-896f-06ae-adb7-10e1694ab9cd]
[HKLM\Software\Wow6432Node\do-searchSoftware]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
C:\Program Files (x86)\Optimizer Pro 3.89\OptProSmartScan.exe
C:\Program Files (x86)\Optimizer Pro 3.89\OptProLauncher.exe
C:\Program Files (x86)\Claro
C:\Program Files (x86)\Optimizer Pro 3.89
C:\Program Files (x86)\VideoCnv
C:\ProgramData\boost_interprocess
C:\ProgramData\Claro
C:\Program Files (x86)\funshopppER
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Claro
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
C:\Users\Evanio\AppData\Roaming\do-search
C:\Users\Evanio\AppData\Roaming\Optimizer Pro
C:\Users\Evanio\AppData\Local\Apps
ServiceStop:ST2012_Svc
ServiceStop:Claro. RunOuc
ServiceStop:da05e809


> Abra a ferramenta ZHPFix. < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".
> Poste o relatório!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por evanio01 Seg 11 maio 2015, 01:21

Segue relatório do ZHPFix:

Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Evanio N Mariano at 11/05/2015 01:18:36
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Reciclagem vazia (00mn 20s)
Prefetcher vazio
Reparação de atalhos do navegador

========== Processo memória ==========
ELIMINÉ: Memory Process: C:\Users\Evanio\AppData\Roaming\unins000.exe

========== Estado dos serviços ==========
ST2012_Svc Parado
Claro. RunOuc Parado
da05e809 Parado

========== Chaves do Registo ==========
Ramo Base de Registos IFEO não infetado !
ELIMINÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
ELIMINÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
ELIMINÉ:* HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
ELIMINÉ: HKLM\Software\Classes\protector_dll.protectorbho.1
ELIMINÉ: HKLM\Software\Classes\protector_dll.protectorbho
ELIMINÉ: HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ELIMINÉ: HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}
ELIMINÉ: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
ELIMINÉ: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
ELIMINÉ: HKCU\Software\Beamrise
ELIMINÉ: HKCU\Software\ProductSetup
ELIMINÉ: HKLM\Software\Wow6432Node\906db7cf-896f-06ae-adb7-10e1694ab9cd
ELIMINÉ: HKLM\Software\Wow6432Node\do-searchSoftware
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
ELIMINÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
ProxyFix : Configuração proxy removida com sucesso
ELIMINÉ ProxyServer Value
ELIMINÉ ProxyEnable Value
ELIMINÉ EnableHttp1_1 Value
ELIMINÉ ProxyHttp1.1 Value
ELIMINÉ ProxyOverride Value
ELIMINÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ELIMINÉ RunValue: fst_br_124

========== Elementos dos dados do Registo ==========
ELIMINÉ: R1 Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
ELIMINÉ: R1 Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia
ELIMINÉ Temporários windows (0)
ELIMINÉ Flash Cookies (0)
ELIMINÉ: C:\Program Files (x86)\funshopppER
ELIMINÉ: c:\program files (x86)\videocnv
ELIMINÉ: c:\programdata\boost_interprocess
ELIMINÉ: c:\programdata\claro
ELIMINÉ: c:\users\evanio\appdata\roaming\do-search
ELIMINÉ: c:\users\evanio\appdata\local\apps

========== Ficheiros ==========
ELIMINÉ Temporários windows (0) (0 octets)
ELIMINÉ Flash Cookies (0) (0 octets)
ELIMINÉ: c:\programdata\{1441546c-b1c8-3aab-1441-1546cb1c51b2}\hqghumeaylnlf.exe
ELIMINÉ: c:\windows\prefetch\gamesdesktop3-brinstaller.exe-b27b9ca2.pf
ELIMINÉ: c:\windows\prefetch\gamesdesktop3-brinstaller.tmp-981415d1.pf
ELIMINÉ: c:\windows\prefetch\optimizerpro.exe-dc37b0fa.pf
ELIMINÉ: c:\windows\prefetch\optimizerproinstaller.exe-0d6a1fcf.pf
ELIMINÉ: c:\windows\prefetch\optprostart.exe-94b23058.pf

========== Tarefa planificada ==========
ELIMINÉ: {1F4323C9-1022-40BC-AEDD-3670B62C9423}
ELIMINÉ: {6059D9CB-D009-4D3B-BADE-3D47C2E493BE}
ELIMINÉ: {268FFFD6-7CBA-44D2-8DBF-C69C1C3CC300}

========== Pastas/Ficheiros ocultos restaurados ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 0
Programmes (Program Files) : 18 restaurados com sucesso


========== Recapitulativo ==========
1 : Processo memória
28 : Chaves do Registo
10 : Valores do Registo
2 : Elementos dos dados do Registo
9 : Pastas
8 : Ficheiros
3 : Estado dos serviços
3 : Tarefa planificada
18 : Pastas/Ficheiros ocultos restaurados


End of clean in 01mn 37s

========== Caminho do ficheiro do relatório ==========
C:\Users\Evanio\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/05/2015 01:19:15 [5934]
evanio01
evanio01
Iniciante
Iniciante

Mensagens : 14
Reputação : 0
Data de inscrição : 06/05/2015

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por joram Seg 11 maio 2015, 07:10

/!\ Bom Dia! evanio01 /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... par Xplode )

> Ou daqui: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Ao acessar,clique em "Download Now".

> Salve-o no desktop!

< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >

> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ps: D� in�cio ao scan,clicando em "Examinar". 

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.
> Copie o log ou clique "Relatorio".
> Poste: < C:\AdwCleaner\AdwCleaner[S0].txt > 

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Oleg N. Scherbakov )

> Salve-o no desktop!
> Desabilite seu antivírus!
> Para Windows 7,clique direito em JRT.exe e execute-o ... 

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Aguarde a conclusão e poste o relatório. ( JRT.txt )

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por joram Dom 20 Set 2015, 08:48

Tópico Arquivado

Como o autor não respondeu por mais de 45 dias, o tópico foi arquivado. Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com um dos membros da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] solicitando o desbloqueio.
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

Malwere Funshopper Empty Re: Malwere Funshopper

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos