Social bookmarking
Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking
Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking
Estatísticas
Temos 14807 usuários registradosO último membro registrado é Costa24
Os nossos membros postaram um total de 36045 mensagens em 3685 assuntos
Quem está conectado?
Há 17 usuários online :: 0 registrados, 0 invisíveis e 17 visitantes :: 1 motor de buscaNenhum
O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
Top dos mais postadores
Power Max | ||||
joram | ||||
Wings [In Memoriam] | ||||
caedurodrigues | ||||
Amigo Brasileiro | ||||
luizvilarinho | ||||
Danii | ||||
Admin | ||||
Danilo Marsaro | ||||
Andreata |
Vírus que apaga os arquivos ppt em pastas
2 participantes
Página 1 de 1
Vírus que apaga os arquivos ppt em pastas
Boa noite!
Embora tenha feito varreduras no meu pen drive e não apareça qualquer tipo de vírus, estou desconfiada de que um apagou em frente aos meus olhos uma pasta cheia de arquivos ppt (vi sumindo uma a uma e depois não localizei mais).
Logo que insiro o pen drive aparece um ícone de atalho e umas pastas estranhas... uma sem nome, um atalho para o pen drive e uma pasta com o nome de Volum System...
Preciso de ajuda pois gostaria de recuperar minhas apresentações.
Obrigada
Daniela
Embora tenha feito varreduras no meu pen drive e não apareça qualquer tipo de vírus, estou desconfiada de que um apagou em frente aos meus olhos uma pasta cheia de arquivos ppt (vi sumindo uma a uma e depois não localizei mais).
Logo que insiro o pen drive aparece um ícone de atalho e umas pastas estranhas... uma sem nome, um atalho para o pen drive e uma pasta com o nome de Volum System...
Preciso de ajuda pois gostaria de recuperar minhas apresentações.
Obrigada
Daniela
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> Baixe: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
>
> Salve-a no desktop!
> Abra a ferramenta UsbFix >> Clique: Opções
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Marque a caixa "Desativar Autorun/AutoPlay". ( Windows XP )
> Clique "Aplicar".
> Insira,agora,seu pendrive ou unidade externa,infectada ou não-infectada,e na tela principal da ferramenta,clique "Limpar".
> Poste o relatório!
Abs!
> Baixe: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
>
> Salve-a no desktop!
> Abra a ferramenta UsbFix >> Clique: Opções
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Marque a caixa "Desativar Autorun/AutoPlay". ( Windows XP )
> Clique "Aplicar".
> Insira,agora,seu pendrive ou unidade externa,infectada ou não-infectada,e na tela principal da ferramenta,clique "Limpar".
> Poste o relatório!
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Segue o link do relatório
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
obrigada
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
obrigada
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> Desinstale: Spybot - Search & Destroy <<
> Tudo Ok? Houve melhoras?
Abs!
> Desinstale: Spybot - Search & Destroy <<
> Tudo Ok? Houve melhoras?
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Oi, não entendi, este antivírus está prejudicando. Instalei ele depois do problema no pen drive.
abs
abs
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Olá! Daniela Sene /!\
> O Spybot possui tecnologia ultrapassada e há muito tempo,não é mais utilizado como antispyware.
> Tudo Ok?
Abs!
> O Spybot possui tecnologia ultrapassada e há muito tempo,não é mais utilizado como antispyware.
> Tudo Ok?
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Oi!
Desinstalei o spybot. Quando fui olhar o pen drive o Avira pegou um vírus, daí sumiu (excluiu) um ícone de atalho.
Estou tentando mandar a imagem. Tem várias pastas e pastas com nomes estranhos (acredito que vírus). No entanto, a pasta com várias pastas dentro que sumiu, ainda não apareceu.
Segue imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
abs
Desinstalei o spybot. Quando fui olhar o pen drive o Avira pegou um vírus, daí sumiu (excluiu) um ícone de atalho.
Estou tentando mandar a imagem. Tem várias pastas e pastas com nomes estranhos (acredito que vírus). No entanto, a pasta com várias pastas dentro que sumiu, ainda não apareceu.
Segue imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
abs
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Boa Noite! Daniela Sene /!\
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como os logs serão extensos,envie-os à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
> Fique atenta,pois serão 2 links a serem postados!
A+
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como os logs serão extensos,envie-os à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
> Fique atenta,pois serão 2 links a serem postados!
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Boa Tarde! Daniela Sene /!\
> Mova FRST.exe para o desktop,visto que o mesmo está em pasta errada. ( Pasta Download )
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )
start
CloseProcesses:
HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1719184 2015-10-26] (APN)
SearchScopes: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] 22:19:31&v=11.0.0.9&sap=dsp&q={searchTerms}
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll [2015-09-14] (APN LLC.)
Toolbar: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
CHR HKLM\...\Chrome\Extension: [pcoohmdcpejoeggdnihdfhohjgdbllgm] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx [2015-10-27]
U2 wuaserv; no ImagePath
2015-11-05 19:12 - 2015-11-05 19:13 - 00195927 ____H C:\Users\Daniela Sene\Downloads\~WRL3832.tmp
2015-10-29 23:33 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy
2015-10-29 23:33 - 2015-11-06 18:34 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
AlternateDataStreams: C:\ProgramData\Temp:0B4227B4
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe
CreateRestorePoint:
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
> Mova FRST.exe para o desktop,visto que o mesmo está em pasta errada. ( Pasta Download )
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )
start
CloseProcesses:
HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1719184 2015-10-26] (APN)
SearchScopes: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] 22:19:31&v=11.0.0.9&sap=dsp&q={searchTerms}
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll [2015-09-14] (APN LLC.)
Toolbar: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
CHR HKLM\...\Chrome\Extension: [pcoohmdcpejoeggdnihdfhohjgdbllgm] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx [2015-10-27]
U2 wuaserv; no ImagePath
2015-11-05 19:12 - 2015-11-05 19:13 - 00195927 ____H C:\Users\Daniela Sene\Downloads\~WRL3832.tmp
2015-10-29 23:33 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy
2015-10-29 23:33 - 2015-11-06 18:34 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
AlternateDataStreams: C:\ProgramData\Temp:0B4227B4
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe
CreateRestorePoint:
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Fix result of Farbar Recovery Scan Tool (x86) Version:05-11-2015
Ran by Daniela Sene (2015-11-07 22:47:20) Run:1
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1719184 2015-10-26] (APN)
SearchScopes: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] 22:19:31&v=11.0.0.9&sap=dsp&q={searchTerms}
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll [2015-09-14] (APN LLC.)
Toolbar: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
CHR HKLM\...\Chrome\Extension: [pcoohmdcpejoeggdnihdfhohjgdbllgm] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx [2015-10-27]
U2 wuaserv; no ImagePath
2015-11-05 19:12 - 2015-11-05 19:13 - 00195927 ____H C:\Users\Daniela Sene\Downloads\~WRL3832.tmp
2015-10-29 23:33 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy
2015-10-29 23:33 - 2015-11-06 18:34 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
AlternateDataStreams: C:\ProgramData\Temp:0B4227B4
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe
CreateRestorePoint:
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ApnTBMon => value removed successfully.
"HKU\S-1-5-21-814804594-2668639654-1688492262-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}" => key removed successfully.
HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-4300-7A786E7484D7} => value removed successfully.
"HKCR\CLSID\{41564952-412D-5637-4300-7A786E7484D7}" => key removed successfully.
HKU\S-1-5-21-814804594-2668639654-1688492262-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => value removed successfully.
"HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}" => key removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm" => key removed successfully.
C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx => moved successfully
wuaserv => service removed successfully.
C:\Users\Daniela Sene\Downloads\~WRL3832.tmp => moved successfully
C:\Program Files\Spybot - Search & Destroy => moved successfully
C:\ProgramData\Spybot - Search & Destroy => moved successfully
C:\ProgramData\Temp => ":0B4227B4" ADS removed successfully..
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe => moved successfully
Restore point was successfully created.
EmptyTemp: => 1.4 GB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 22:59:41 ====
Ran by Daniela Sene (2015-11-07 22:47:20) Run:1
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1719184 2015-10-26] (APN)
SearchScopes: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] 22:19:31&v=11.0.0.9&sap=dsp&q={searchTerms}
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-4300-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll [2015-09-14] (APN LLC.)
Toolbar: HKU\S-1-5-21-814804594-2668639654-1688492262-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
CHR HKLM\...\Chrome\Extension: [pcoohmdcpejoeggdnihdfhohjgdbllgm] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx [2015-10-27]
U2 wuaserv; no ImagePath
2015-11-05 19:12 - 2015-11-05 19:13 - 00195927 ____H C:\Users\Daniela Sene\Downloads\~WRL3832.tmp
2015-10-29 23:33 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy
2015-10-29 23:33 - 2015-11-06 18:34 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
AlternateDataStreams: C:\ProgramData\Temp:0B4227B4
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe
CreateRestorePoint:
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ApnTBMon => value removed successfully.
"HKU\S-1-5-21-814804594-2668639654-1688492262-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}" => key removed successfully.
HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-4300-7A786E7484D7} => value removed successfully.
"HKCR\CLSID\{41564952-412D-5637-4300-7A786E7484D7}" => key removed successfully.
HKU\S-1-5-21-814804594-2668639654-1688492262-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => value removed successfully.
"HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}" => key removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\pcoohmdcpejoeggdnihdfhohjgdbllgm" => key removed successfully.
C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\ToolbarCR.crx => moved successfully
wuaserv => service removed successfully.
C:\Users\Daniela Sene\Downloads\~WRL3832.tmp => moved successfully
C:\Program Files\Spybot - Search & Destroy => moved successfully
C:\ProgramData\Spybot - Search & Destroy => moved successfully
C:\ProgramData\Temp => ":0B4227B4" ADS removed successfully..
C:\Users\Daniela Sene\AppData\Local\Temp\avgnt.exe => moved successfully
Restore point was successfully created.
EmptyTemp: => 1.4 GB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 22:59:41 ====
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Boa Tarde! Daniela Sene /!\
> Insira seu pendrive ao PC.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o no desktop!
> Desabilite seu antivírus e execute o arquivo esetsmartinstaller_enu.exe <<
> Aceite o contrato e marque: "YES, I accept the Terms of Use"
> Clique: "Start"
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Em "Computer scan settings",marque:
<*> Enable detection of potentially unwanted applications
> Em "Hide advanced settings",marque:
<1> Scan archives
<2> Scan for potentially unsafe applications
<3> Enable Anti-Stealth technology
> Deixe desmarcada a remoção automática!
<4> Remove found threats
> Clique em "Advanced settings".
> Clique "Change" e marque a caixa "Computador".
> Clique: "Start" >> Aguarde! ( Pode durar algumas horas,esse scan... )
> Ao concluir,clique em "List of found threats".
> Clique em "Export to text file" e salve o relatório no desktop.
> Clique "Back" >> "Finish".
> Poste o relatório!
Abs!
> Insira seu pendrive ao PC.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o no desktop!
> Desabilite seu antivírus e execute o arquivo esetsmartinstaller_enu.exe <<
> Aceite o contrato e marque: "YES, I accept the Terms of Use"
> Clique: "Start"
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Em "Computer scan settings",marque:
<*> Enable detection of potentially unwanted applications
> Em "Hide advanced settings",marque:
<1> Scan archives
<2> Scan for potentially unsafe applications
<3> Enable Anti-Stealth technology
> Deixe desmarcada a remoção automática!
<4> Remove found threats
> Clique em "Advanced settings".
> Clique "Change" e marque a caixa "Computador".
> Clique: "Start" >> Aguarde! ( Pode durar algumas horas,esse scan... )
> Ao concluir,clique em "List of found threats".
> Clique em "Export to text file" e salve o relatório no desktop.
> Clique "Back" >> "Finish".
> Poste o relatório!
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Segue o relatório
C:\Program Files\AskPartnerNetwork\Toolbar\APNSetup.exe Win32/Bundled.Toolbar.Ask.E potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Users\Daniela Sene\AppData\Local\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Windows\Installer\MSIF4B8.tmp a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
Obrigada pela atenção
C:\Program Files\AskPartnerNetwork\Toolbar\APNSetup.exe Win32/Bundled.Toolbar.Ask.E potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Users\Daniela Sene\AppData\Local\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Windows\Installer\MSIF4B8.tmp a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
Obrigada pela atenção
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> As detecções efetuadas pela Eset,podem ser deletadas sem risco,já que não caracterizam falso positivo.
> Execute novamente a Eset.
> Deixe marcada a remoção automática! ( caixinha )
<4> Remove found threats <<
> Poste o relatório!
Abs!
> As detecções efetuadas pela Eset,podem ser deletadas sem risco,já que não caracterizam falso positivo.
> Execute novamente a Eset.
> Deixe marcada a remoção automática! ( caixinha )
<4> Remove found threats <<
> Poste o relatório!
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
C:\Program Files\AskPartnerNetwork\Toolbar\APNSetup.exe Win32/Bundled.Toolbar.Ask.E potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
No entanto, não notei nenhuma alteração no pen drive. Pastas que parecem vírus continuam lá, tudo bem?
Obrigada
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application
No entanto, não notei nenhuma alteração no pen drive. Pastas que parecem vírus continuam lá, tudo bem?
Obrigada
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> Por este relatório da Eset,ainda não temos as remoções do que ela detectou em seu scan.
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )
> Insira o Pendrive.
start
CloseProcesses:
RemoveDirectory: C:\Program Files\AskPartnerNetwork
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: rem del /s /f /p *.lnk /s
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Ps: O ideal é que rode o fixlist em Modo de Segurança.
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
> Por este relatório da Eset,ainda não temos as remoções do que ela detectou em seu scan.
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )
> Insira o Pendrive.
start
CloseProcesses:
RemoveDirectory: C:\Program Files\AskPartnerNetwork
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: rem del /s /f /p *.lnk /s
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Ps: O ideal é que rode o fixlist em Modo de Segurança.
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
C:\Program Files\AskPartnerNetwork\Toolbar\APNSetup.exe Win32/Bundled.Toolbar.Ask.E potentially unsafe application cleaned by deleting - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
C:\Users\Daniela Sene\AppData\Local\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
C:\Windows\Installer\MSIF4B8.tmp a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.F potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.10.3_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.15.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.16.2_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.17.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.18.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.19.0_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\AskToolbarInstaller-12.24.1_AVIRA-V7C.msi a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application deleted - quarantined
C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source\program files\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
C:\Users\Daniela Sene\AppData\Local\VNT\vntldr.exe a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
C:\Windows\Installer\MSIF4B8.tmp a variant of Win32/Bundled.Toolbar.Ask.M potentially unsafe application cleaned by deleting - quarantined
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
Acabei me confundindo com as mensagens e executei o eset várias vezes e deletei os arquivos em quarentena... espero que não tenha feito nada grave.
Segue o relatório certo
Fix result of Farbar Recovery Scan Tool (x86) Version:05-11-2015
Ran by Daniela Sene (2015-11-12 23:03:08) Run:2
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
RemoveDirectory: C:\Program Files\AskPartnerNetwork
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: rem del /s /f /p *.lnk /s
EmptyTemp:
Reboot:
end
*****************
Segue o relatório certo
Fix result of Farbar Recovery Scan Tool (x86) Version:05-11-2015
Ran by Daniela Sene (2015-11-12 23:03:08) Run:2
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
RemoveDirectory: C:\Program Files\AskPartnerNetwork
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: rem del /s /f /p *.lnk /s
EmptyTemp:
Reboot:
end
*****************
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> Insira o Pendrive e abra a FRST.
start
CloseProcesses:
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: sfc /scannow
EmptyTemp:
Reboot:
end
> Copie as informações,em destaque,ao Bloco de Notas.
> Salve-as ao desktop,com o nome fixlist.
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
A+
> Nada grave,pois as detecções da Eset eram maliciosas e não constavam falsos positivo em uma delas.Acabei me confundindo com as mensagens e executei o eset várias vezes e deletei os arquivos em quarentena... espero que não tenha feito nada grave.
> Insira o Pendrive e abra a FRST.
start
CloseProcesses:
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: sfc /scannow
EmptyTemp:
Reboot:
end
> Copie as informações,em destaque,ao Bloco de Notas.
> Salve-as ao desktop,com o nome fixlist.
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Olá Joram!
Segue o relatório
Fix result of Farbar Recovery Scan Tool (x86) Version:05-11-2015
Ran by Daniela Sene (2015-11-13 19:11:14) Run:3
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: sfc /scannow
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
========= attrib -h -s -r -a /s /d E:\.Trashes =========
========= End of CMD: =========
========= attrib -h -s -r -a /s /d E:\.fseventsd =========
========= End of CMD: =========
========= attrib -h -s -r -a /s /d E:\.Spotlight-V100 =========
========= End of CMD: =========
========= attrib -h -s -r /s /d E:\*.* =========
========= End of CMD: =========
========= sfc /scannow =========
Iniciando verifica��o de arquivos. O processo levar� alguns minutos para ser conclu�do.
Iniciando fase de verifica��o de verifica��o do sistema.
Verifica��o 1% conclu�da.Verifica��o 2% conclu�da.Verifica��o 3% conclu�da.Verifica��o 4% conclu�da.Verifica��o 5% conclu�da.Verifica��o 6% conclu�da.Verifica��o 8% conclu�da.Verifica��o 9% conclu�da.Verifica��o 10% conclu�da.Verifica��o 11% conclu�da.Verifica��o 12% conclu�da.Verifica��o 13% conclu�da.Verifica��o 14% conclu�da.Verifica��o 16% conclu�da.Verifica��o 17% conclu�da.Verifica��o 18% conclu�da.Verifica��o 19% conclu�da.Verifica��o 20% conclu�da.Verifica��o 21% conclu�da.Verifica��o 23% conclu�da.Verifica��o 24% conclu�da.Verifica��o 25% conclu�da.Verifica��o 26% conclu�da.Verifica��o 27% conclu�da.Verifica��o 28% conclu�da.Verifica��o 29% conclu�da.Verifica��o 31% conclu�da.Verifica��o 32% conclu�da.Verifica��o 33% conclu�da.Verifica��o 34% conclu�da.Verifica��o 35% conclu�da.Verifica��o 36% conclu�da.Verifica��o 38% conclu�da.Verifica��o 39% conclu�da.Verifica��o 40% conclu�da.Verifica��o 41% conclu�da.Verifica��o 42% conclu�da.Verifica��o 43% conclu�da.Verifica��o 44% conclu�da.Verifica��o 46% conclu�da.Verifica��o 47% conclu�da.Verifica��o 48% conclu�da.Verifica��o 49% conclu�da.Verifica��o 50% conclu�da.Verifica��o 51% conclu�da.Verifica��o 53% conclu�da.Verifica��o 54% conclu�da.Verifica��o 55% conclu�da.Verifica��o 56% conclu�da.Verifica��o 57% conclu�da.Verifica��o 58% conclu�da.Verifica��o 59% conclu�da.Verifica��o 61% conclu�da.Verifica��o 62% conclu�da.Verifica��o 63% conclu�da.Verifica��o 64% conclu�da.Verifica��o 65% conclu�da.Verifica��o 66% conclu�da.Verifica��o 68% conclu�da.Verifica��o 69% conclu�da.Verifica��o 70% conclu�da.Verifica��o 71% conclu�da.Verifica��o 72% conclu�da.Verifica��o 73% conclu�da.Verifica��o 74% conclu�da.Verifica��o 76% conclu�da.Verifica��o 77% conclu�da.Verifica��o 78% conclu�da.Verifica��o 79% conclu�da.Verifica��o 80% conclu�da.Verifica��o 81% conclu�da.Verifica��o 83% conclu�da.Verifica��o 84% conclu�da.Verifica��o 85% conclu�da.Verifica��o 86% conclu�da.Verifica��o 87% conclu�da.Verifica��o 88% conclu�da.Verifica��o 89% conclu�da.Verifica��o 91% conclu�da.Verifica��o 92% conclu�da.Verifica��o 93% conclu�da.Verifica��o 94% conclu�da.Verifica��o 95% conclu�da.Verifica��o 96% conclu�da.Verifica��o 98% conclu�da.Verifica��o 99% conclu�da.Verifica��o 100% conclu�da.
A Prote��o de Recursos do Windows n�o encontrou nenhuma viola��o de integridade.
========= End of CMD: =========
EmptyTemp: => 14.4 MB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 19:48:07 ====
Segue o relatório
Fix result of Farbar Recovery Scan Tool (x86) Version:05-11-2015
Ran by Daniela Sene (2015-11-13 19:11:14) Run:3
Running from C:\Users\Daniela Sene\Desktop
Loaded Profiles: Daniela Sene (Available Profiles: Daniela Sene)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
CMD: attrib -h -s -r -a /s /d E:\.Trashes
CMD: attrib -h -s -r -a /s /d E:\.fseventsd
CMD: attrib -h -s -r -a /s /d E:\.Spotlight-V100
CMD: attrib -h -s -r /s /d E:\*.*
CMD: sfc /scannow
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
========= attrib -h -s -r -a /s /d E:\.Trashes =========
========= End of CMD: =========
========= attrib -h -s -r -a /s /d E:\.fseventsd =========
========= End of CMD: =========
========= attrib -h -s -r -a /s /d E:\.Spotlight-V100 =========
========= End of CMD: =========
========= attrib -h -s -r /s /d E:\*.* =========
========= End of CMD: =========
========= sfc /scannow =========
Iniciando verifica��o de arquivos. O processo levar� alguns minutos para ser conclu�do.
Iniciando fase de verifica��o de verifica��o do sistema.
Verifica��o 1% conclu�da.Verifica��o 2% conclu�da.Verifica��o 3% conclu�da.Verifica��o 4% conclu�da.Verifica��o 5% conclu�da.Verifica��o 6% conclu�da.Verifica��o 8% conclu�da.Verifica��o 9% conclu�da.Verifica��o 10% conclu�da.Verifica��o 11% conclu�da.Verifica��o 12% conclu�da.Verifica��o 13% conclu�da.Verifica��o 14% conclu�da.Verifica��o 16% conclu�da.Verifica��o 17% conclu�da.Verifica��o 18% conclu�da.Verifica��o 19% conclu�da.Verifica��o 20% conclu�da.Verifica��o 21% conclu�da.Verifica��o 23% conclu�da.Verifica��o 24% conclu�da.Verifica��o 25% conclu�da.Verifica��o 26% conclu�da.Verifica��o 27% conclu�da.Verifica��o 28% conclu�da.Verifica��o 29% conclu�da.Verifica��o 31% conclu�da.Verifica��o 32% conclu�da.Verifica��o 33% conclu�da.Verifica��o 34% conclu�da.Verifica��o 35% conclu�da.Verifica��o 36% conclu�da.Verifica��o 38% conclu�da.Verifica��o 39% conclu�da.Verifica��o 40% conclu�da.Verifica��o 41% conclu�da.Verifica��o 42% conclu�da.Verifica��o 43% conclu�da.Verifica��o 44% conclu�da.Verifica��o 46% conclu�da.Verifica��o 47% conclu�da.Verifica��o 48% conclu�da.Verifica��o 49% conclu�da.Verifica��o 50% conclu�da.Verifica��o 51% conclu�da.Verifica��o 53% conclu�da.Verifica��o 54% conclu�da.Verifica��o 55% conclu�da.Verifica��o 56% conclu�da.Verifica��o 57% conclu�da.Verifica��o 58% conclu�da.Verifica��o 59% conclu�da.Verifica��o 61% conclu�da.Verifica��o 62% conclu�da.Verifica��o 63% conclu�da.Verifica��o 64% conclu�da.Verifica��o 65% conclu�da.Verifica��o 66% conclu�da.Verifica��o 68% conclu�da.Verifica��o 69% conclu�da.Verifica��o 70% conclu�da.Verifica��o 71% conclu�da.Verifica��o 72% conclu�da.Verifica��o 73% conclu�da.Verifica��o 74% conclu�da.Verifica��o 76% conclu�da.Verifica��o 77% conclu�da.Verifica��o 78% conclu�da.Verifica��o 79% conclu�da.Verifica��o 80% conclu�da.Verifica��o 81% conclu�da.Verifica��o 83% conclu�da.Verifica��o 84% conclu�da.Verifica��o 85% conclu�da.Verifica��o 86% conclu�da.Verifica��o 87% conclu�da.Verifica��o 88% conclu�da.Verifica��o 89% conclu�da.Verifica��o 91% conclu�da.Verifica��o 92% conclu�da.Verifica��o 93% conclu�da.Verifica��o 94% conclu�da.Verifica��o 95% conclu�da.Verifica��o 96% conclu�da.Verifica��o 98% conclu�da.Verifica��o 99% conclu�da.Verifica��o 100% conclu�da.
A Prote��o de Recursos do Windows n�o encontrou nenhuma viola��o de integridade.
========= End of CMD: =========
EmptyTemp: => 14.4 MB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 19:48:07 ====
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Bom Dia! Daniela Sene /!\
> O que pude observar é que cópias via pendrive,obtidas de computador MAC,podem deixar estas pastas em seu pendrive.
> Não vejo,por conseguinte, irregularidades quanto a isto...
> Tudo Ok?
Abs!
> A integridade do SO não foi violada,pela verificação do comando sfc.A Proteção de Recursos do Windows não encontrou nenhuma violação de integridade.
> O que pude observar é que cópias via pendrive,obtidas de computador MAC,podem deixar estas pastas em seu pendrive.
> Não vejo,por conseguinte, irregularidades quanto a isto...
> Tudo Ok?
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
Apaguei as pastas com nomes estranhos, mas a pasta que sumiu não apareceu. Desisto.
Obrigada, pela atenção!
Daniela
Daniela Sene- Iniciante
- Mensagens : 12
Reputação : 0
Data de inscrição : 04/11/2015
Re: Vírus que apaga os arquivos ppt em pastas
/!\ Olá! Daniela Sene /!\
> Se não apareceu é porque foi deletada pelo malware.
========= attrib -h -s -r /s /d E:\*.* =========
> O que,por este resultado,confirma que a mesma não se encontra oculta.
A+
> Se não apareceu é porque foi deletada pelo malware.
========= attrib -h -s -r /s /d E:\*.* =========
> O que,por este resultado,confirma que a mesma não se encontra oculta.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Vírus que apaga os arquivos ppt em pastas
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Leiam as várias dicas que estão contidas na Cartilha de Segurança e fiquem livres de infecções!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Instalem este complemento ao [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e naveguem tranquilamente!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Para bloquear conteúdos de propagandas no YouTube,utilizem o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Instalem este complemento ao [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e naveguem tranquilamente!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Para bloqueios pontuais,onde uma lista negra pode ser construída,utilizem o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Previnam-se da instalação de PUPs com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]. << Link!
> Utilizem o SpywareBlaster para proteger o Internet Explorer de [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e scripts maliciosos.
> Podem reparar,que proteções adicionais são oferecidas ao Mozilla Firefox e Google Chrome.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o em Arquivos de programas.
> Após instalar o SB,vá em "Protection Status" >> Clique em "Enable All Protection"
> Atualize o SB,clicando em "Updates" >> "Check for Updates" >> Aguarde!
> Terminando,clique novamente em "Enable All Protection".
> Ps: À cada 10 dias,busque atualizar seu banco de definições.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Outra boa solução para exploits,seria a instalação do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] << Cuidado! Pode conflitar com plugins bancários!
> Mantenham o Hosts e Internet Explorer protegidos,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O WinPatrol ao detectar solicitações de mudanças ao Hosts,lhes darão as opções de aceitarem ou rejeitarem as alterações.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Para o download,cliquem: "Download WinPatrolToGo 2014"
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Bloqueiem conteúdos adulto,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] que irá alternar seus DNS.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Desinfecte seus pendrives,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Ao executar,cliquem OK na 1ª e 2ª mensagem!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Mantenham o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e [Tens de ter uma conta e sessão iniciada para poderes visualizar este link],atualizados!
> Para o Java,executem sua instalação off-line. ( Windows Off-line )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ps: Durante sua instalação,desmarquem as caixas de instalação da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Mantenham seus computadores atualizados,visitando regularmente o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Necessitando nova verificação para este computador,basta abrir "Novo Tópico" e relatar o problema.
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4161
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
|
|