Social bookmarking
Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking
Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking
Estatísticas
Temos 14807 usuários registradosO último membro registrado é Costa24
Os nossos membros postaram um total de 36044 mensagens em 3685 assuntos
Quem está conectado?
Há 21 usuários online :: 0 registrados, 0 invisíveis e 21 visitantes Nenhum
O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
Top dos mais postadores
Power Max | ||||
joram | ||||
Wings [In Memoriam] | ||||
caedurodrigues | ||||
Amigo Brasileiro | ||||
luizvilarinho | ||||
Danii | ||||
Admin | ||||
Danilo Marsaro | ||||
Andreata |
navegadores malucos e abrindo varias paginas
2 participantes
Página 1 de 2
Página 1 de 2 • 1, 2
navegadores malucos e abrindo varias paginas
Meus navegadores estão doidos, abrem varias paginas ao clicar para abrir uma, até passei uns programas os quais seguem os logs.
- Spoiler:
- # AdwCleaner v5.108 - Relatório criado 01/04/2016 às 10:47:10
# Atualizado 30/03/2016 por Xplode
# Banco de dados : 2016-03-30.1 [Servidor]
# Sistema operacional : Windows 7 Home Premium Service Pack 1 (x86)
# Usuário : Marineide - MARINEIDE-PC
# Executando de : C:\Users\Marineide\Desktop\AdwCleaner.exe
# Opção : Limpar
# Apoio : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
***** [ Serviços ] *****
[-] Serviço Excluído : CashReminder
[-] Serviço Excluído : crfilterdrv
[!] Serviço Não Excluído : iSafeKrnl
[!] Serviço Não Excluído : iSafeKrnlBoot
[!] Serviço Não Excluído : iSafeKrnlKit
[-] Serviço Excluído : iSafeKrnlMon
[!] Serviço Não Excluído : iSafeKrnlR3
[!] Serviço Não Excluído : iSafeNetFilter
[!] Serviço Não Excluído : iSafeService
[-] Serviço Excluído : WNet
[-] Serviço Excluído : ssfilterdrv
[-] Serviço Excluído : ggbugreport
[-] Serviço Excluído : Winsere
[-] Serviço Excluído : actsys
[-] Serviço Excluído : asfilterdrv
***** [ Pastas ] *****
[-] Pasta Excluído : C:\Program Files\CashReminder
[#] Pasta Excluído : C:\Program Files\Elex-tech
[-] Pasta Excluído : C:\Program Files\WNet
[-] Pasta Excluído : C:\Program Files\SearchesToYesbnd
[-] Pasta Excluído : C:\Program Files\Winsere
[-] Pasta Excluído : C:\Program Files\WinTaske
[-] Pasta Excluído : C:\Program Files\actsys
[-] Pasta Excluído : C:\Users\MARINE~1\AppData\Local\Temp\actsys
[-] Pasta Excluído : C:\Users\Marineide\AppData\LocalLow\HPAppData
[#] Pasta Excluído : C:\Users\Marineide\AppData\Roaming\Elex-tech
[#] Pasta Excluído : C:\Windows\system32\Tasks\WinTaske
***** [ Arquivos ] *****
[-] Arquivo Excluído : C:\Users\Marineide\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Arquivo Excluído : C:\Users\Marineide\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
[-] Arquivo Excluído : C:\Users\Marineide\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Arquivo Excluído : C:\Users\Marineide\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
[#] Arquivo Excluído : C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml
[#] Arquivo Excluído : C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\searchplugins\dd1b66d4.xml
[-] Arquivo Excluído : C:\Windows\system32\drivers\crfilterdrv.sys
[-] Arquivo Excluído : C:\Windows\system32\drivers\iSafeKrnlBoot.sys
[-] Arquivo Excluído : C:\Windows\system32\drivers\iSafeNetFilter.sys
[-] Arquivo Excluído : C:\Windows\system32\drivers\ssfilterdrv.sys
[-] Arquivo Excluído : C:\Windows\system32\drivers\asfilterdrv.sys
***** [ DLLs ] *****
***** [ Atalhos ] *****
***** [ Tarefas agendadas ] *****
[-] Tarefa Excluída : WinTaske
***** [ Registro ] *****
[-] Chave Excluída : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chave Excluída : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Chave Excluída : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Chave Excluída : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Chave Excluída : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Chave Excluída : HKLM\SOFTWARE\CashReminder
[-] Chave Excluída : HKLM\SOFTWARE\Elex-tech
[-] Chave Excluída : HKLM\SOFTWARE\hdcode
[-] Chave Excluída : HKLM\SOFTWARE\WNet
[-] Chave Excluída : HKLM\SOFTWARE\yessearchesSoftware
[-] Chave Excluída : HKLM\SOFTWARE\actsys
[-] Chave Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CashReminder
[-] Chave Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
[-] Chave Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNet
[-] Chave Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\actsys
[-] Chave Excluída : HKU\.DEFAULT\Software\Elex-tech
***** [ Navegadores ] *****
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.newtab.url", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffseng");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.defaultenginename", "yessearches");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.hp", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffsengext");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.sp", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEpC3MoBXEpAU..&uid=EA5550A82620885786B7FF505B97B43B&v=20160315");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.url", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEpC3MoBXEpAU..&uid=EA5550A82620885786B7FF505B97B43B&v=20160315");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.selectedEngine", "yessearches");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.startup.homepage", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffseng");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.newtab.url", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffseng");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.defaultenginename", "yessearches");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.hp", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffsengext");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.sp", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEpC3MoBXEpAU..&uid=EA5550A82620885786B7FF505B97B43B&v=20160315");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.searchengine.url", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEpC3MoBXEpAU..&uid=EA5550A82620885786B7FF505B97B43B&v=20160315");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.search.selectedEngine", "yessearches");
[-] [C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Excluída : user_pref("browser.startup.homepage", "hxxp://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF505B97B43B&ptid=pmr&mode=ffseng");
[-] [C:\Users\Marineide\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Excluído : br.ask.com
*************************
:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [8026 bytes] - [01/04/2016 10:47:10]
C:\AdwCleaner\AdwCleaner[S1].txt - [7892 bytes] - [01/04/2016 10:43:44]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8172 bytes] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.4 (03.14.2016)
Operating System: Windows 7 Home Premium x86
Ran by Marineide (Administrator) on 01/04/2016 at 10:55:45,88
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 29
Failed to delete: C:\Program Files\elex-tech (Folder)
Successfully deleted: C:\Users\Marineide\AppData\Roaming\elex-tech (Folder)
Successfully deleted: C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi (File)
Successfully deleted: C:\Users\Marineide\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\extensions\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi (File)
Successfully deleted: C:\Windows\System32\drivers\isafenetfilter.sys (File)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J4D8ZVE (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9GO91F0M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9I04C1SX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9KZQZ5UX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E8LHOG0Q (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LHL1K9RJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1D89315 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M7012GO9 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P16BCJDY (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWIRLDL8 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WT0TPGFI (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Marineide\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XEDI5X95 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J4D8ZVE (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9GO91F0M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9I04C1SX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9KZQZ5UX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E8LHOG0Q (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LHL1K9RJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1D89315 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M7012GO9 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P16BCJDY (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWIRLDL8 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WT0TPGFI (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XEDI5X95 (Temporary Internet Files Folder)
Registry: 7
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnl (Registry Key)
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlBoot (Registry Key)
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlKit (Registry Key)
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlR3 (Registry Key)
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeNetFilter (Registry Key)
Failed to delete: HKLM\SYSTEM\CurrentControlSet\services\iSafeService (Registry Key)
Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\iSafeKrnlMon (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 01/04/2016 at 11:00:44,74
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
Rodei o ZHPCleaner segue o log.
- Spoiler:
- ~ ZHPCleaner v2016.3.31.48 by Nicolas Coolman (2016/03/31)
~ Run by Marineide (Administrator) (01/04/2016 13:27:57)
~ Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Type : Reparo
~ Report : C:\Users\Marineide\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Marineide\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601)
---\\ Serviços (1)
PAROU : iSafeService =>.Superfluous.YetAnotherCleaner
---\\ Navegadores de Internet (7)
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.newtab.url", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA55[...] =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.search.defaultenginename", "yessearches"); =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160[...] =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&pt[...] =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&p[...] =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.search.selectedEngine", "yessearches"); =>PUP.Optional.YesSearches
SUPRIMIDO: [41A66E7E5EE1] - user_pref("browser.startup.homepage", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&ui[...] =>PUP.Optional.YesSearches
---\\ Arquivo hosts (1)
~ O arquivo hosts é legítimo (21)
---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Explorer ( Arquivos, Pastas) (16)
MOVIDO pasta: C:\Users\Marineide\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [Bad : C:\Program Files\SearchesToYesbnd\shortboost.exe] =>.Superfluous.ZoekyuTechnology
MOVIDO pasta: C:\Users\Marineide\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk [Bad : C:\Program Files\SearchesToYesbnd\shortboost.exe] =>.Superfluous.ZoekyuTechnology
MOVIDO pasta^: C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys [Elex do Brasil Participações Ltda - iSafe Kernel Driver] =>.Superfluous.YetAnotherCleaner
MOVIDO pasta^: C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [Elex do Brasil Participações Ltda - iSafe Kernel Kit Driver] =>.Superfluous.YetAnotherCleaner
MOVIDO pasta^: C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [Elex do Brasil Participações Ltda - YAC Monitor Driver] =>PUP.Optional.Elex
MOVIDO pasta^: C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [Elex do Brasil Participações Ltda - iSafe Kernel Ring3 Driver] =>.Superfluous.YetAnotherCleaner
MOVIDO pasta: C:\Windows\System32\drivers\iSafeNetFilter.sys [Elex do Brasil Participações Ltda - iSafeNetFilter SDK WFP Driver (WPP)] =>.Superfluous.YetAnotherCleaner
MOVIDO pasta^: C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [Elex do Brasil Participações Ltda - iSafeSvc] =>.Superfluous.YetAnotherCleaner
MOVIDO pasta: C:\Users\Marineide\AppData\Local\Temp\ist9C.tmp\XiaZaiQi_Wai.exe [equal max - equal max] =>.Superfluous.WinZipper
MOVIDO pasta: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS] =>HackTool.AutoKMS
MOVIDO pasta: C:\Windows\AutoKMS\AutoKMS.log =>HackTool.AutoKMS
MOVIDO arquivo^: C:\Program Files\Elex-tech =>PUP.Optional.Elex
MOVIDO arquivo: C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
MOVIDO arquivo: C:\Windows\AutoKMS =>HackTool.AutoKMS
MOVIDO arquivo^: C:\Users\Marineide\AppData\Roaming\Elex-tech =>PUP.Optional.Elex
MOVIDO arquivo^: C:\Program Files\Elex-tech\YAC =>.Superfluous.YetAnotherCleaner
---\\ Registro ( Chaves, Valores, Dados ) (20)
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlBoot [C:\Windows\System32\DRIVERS\iSafeKrnlBoot.sys (Not File)] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave*: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlMon [C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys] =>PUP.Optional.Elex
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeNetFilter [C:\Windows\System32\drivers\iSafeNetFilter.sys (Not File)] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files\Elex-tech\YAC\iSafeSvc.exe] =>.Superfluous.YetAnotherCleaner
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnl [C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys] =>PUP.Optional.Elex
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlKit [C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys] =>PUP.Optional.Elex
SUPRIMIDO chave: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlMon [C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys] =>PUP.Optional.Elex
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeKrnlR3 [C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys] =>PUP.Optional.Elex
SUPRIMIDO chave^: HKLM\SYSTEM\CurrentControlSet\Services\iSafeService [C:\Program Files\Elex-tech\YAC\iSafeSvc.exe] =>PUP.Optional.Elex
SUPRIMIDO chave*: HKEY_USERS\.DEFAULT\Software\elex-tech [] =>PUP.Optional.Elex
SUPRIMIDO chave*: HKLM\SOFTWARE\Classes\CLSID\{940D6050-66DF-4126-AABE-C346DB1AACC1} [NMCFEventManager Class] =>PUP.Optional.CrossRider
SUPRIMIDO chave*: HKLM\SOFTWARE\Classes\CLSID\{F3EE3BEE-0101-466D-8DC8-F94517A042F4} [NMBAppPluginMediaBrowserVideo Class] =>PUP.Optional.CrossRider
SUPRIMIDO chave^: HKLM\SOFTWARE\Elex-tech [] =>PUP.Optional.Elex
SUPRIMIDO chave^: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe [ELEX DO BRASIL PARTICIPAÇÕES LTDA] =>PUP.Optional.Elex
SUPRIMIDO chave*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Uninstall pmr [yessearches Uninstall] =>PUP.Optional.YesSearches
SUPRIMIDO chave: HKLM\SOFTWARE\Classes\CLSID\{940D6050-66DF-4126-AABE-C346DB1AACC1}\InprocServer32 [C:\Program Files\Common Files\Ahead\Lib\NMCoFoundation.dll] =>PUP.Optional.CrossRider
SUPRIMIDO chave: HKLM\SOFTWARE\Classes\CLSID\{F3EE3BEE-0101-466D-8DC8-F94517A042F4}\InprocServer32 [C:\Program Files\Nero\Nero 7\Nero Home\NeroMediaBrowserCorePlugins.dll] =>PUP.Optional.CrossRider
---\\ Resumo dos elementos encontrados na sua estação de trabalho (7)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>.Superfluous.YetAnotherCleaner
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>PUP.Optional.YesSearches
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>.Superfluous.ZoekyuTechnology
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>PUP.Optional.Elex
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>.Superfluous.WinZipper
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>HackTool.AutoKMS
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>PUP.Optional.CrossRider
---\\ Dodatkowe oczyszczenie. (3)
~ Chave de registro Tracing Supprimido (3)
~ Remover os relatórios antigos ZHPCleaner. (0)
---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)
~ O sistema foi reiniciado.
---\\ Estatísticas
~ Items scan : 4584
~ Items encontrado : 0
~ items cancelados : 0
~ Items réparo : 51
~ End of clean in 00h08mn43s
===================
ZHPCleaner-[R]-01042016-13_36_40.txt
ZHPCleaner-[S]-01042016-13_12_36.txt
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Tarde! marineidedasiva _\
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Sim" >> "Examinar".
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Antes de clicar "Examinar",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Exame Opcional",deixe marcada as checkbox "Addition.txt" e "Arquivos 90 Dias".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como os logs serão extensos,envie-os à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
> Fique atenta,pois serão 2 links a serem postados!
A+
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Sim" >> "Examinar".
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Antes de clicar "Examinar",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Exame Opcional",deixe marcada as checkbox "Addition.txt" e "Arquivos 90 Dias".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como os logs serão extensos,envie-os à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
> Fique atenta,pois serão 2 links a serem postados!
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Addition)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (FRST)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (FRST)
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Tarde! marineidedasiva _\
> Desinstale:
>> YAC (Yet Another Cleaner!) <<
>> qksee <<
> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
> Desinstale:
>> YAC (Yet Another Cleaner!) <<
>> qksee <<
> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
- Spoiler:
- start
CloseProcesses:
HKLM\...\Run: [] => [X]
FF NewTab: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF DefaultSearchEngine: yessearches
FF SelectedSearchEngine: yessearches
FF Homepage: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Nenhum Arquivo]
R2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R2 qkseeService; C:\Program Files\qksee\qkseeSvc.exe [708632 2016-03-24] (Qksee Pvt Ltd.)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [45032 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [44712 2015-06-29] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
2016-03-29 16:08 - 2016-02-14 23:21 - 00582144 _____ () C:\Program Files\qksee\curlpp.dll
2016-03-29 16:08 - 2016-03-28 01:26 - 00065792 _____ () C:\Program Files\qksee\zlib1.dll
2016-03-29 16:09 - 2015-08-19 03:59 - 00179200 _____ () C:\Program Files\Elex-tech\YAC\libpng.dll
2016-03-29 16:09 - 2015-08-19 03:59 - 00065696 _____ () C:\Program Files\Elex-tech\YAC\zlib1.dll
2016-03-29 16:09 - 2015-06-29 23:50 - 00176976 _____ () C:\Program Files\Elex-tech\YAC\tws\unrar.dll
2016-03-29 16:09 - 2015-06-29 23:50 - 00087744 _____ () C:\Program Files\Elex-tech\YAC\tws\unacev2.dll
2016-04-01 13:40 - 2015-06-29 23:50 - 00044712 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2016-04-01 13:36 - 2016-04-01 13:36 - 00007901 _____ C:\Users\Marineide\Desktop\ZHPCleaner.txt
2016-04-01 12:56 - 2016-04-01 13:36 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\ZHP
2016-04-01 12:56 - 2016-04-01 12:56 - 00000838 _____ C:\Users\Marineide\Desktop\ZHPCleaner.lnk
2016-04-01 12:55 - 2016-04-01 12:56 - 02105856 _____ C:\Users\Marineide\Desktop\ZHPCleaner.exe
2016-04-01 12:20 - 2016-04-01 12:20 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\Elex-tech
2016-04-01 11:00 - 2016-04-01 11:00 - 00005705 _____ C:\Users\Marineide\Desktop\JRT.txt
2016-04-01 10:54 - 2016-04-01 10:54 - 00008254 _____ C:\Users\Marineide\Desktop\AdwCleaner[C1].txt
2016-04-01 10:54 - 2016-04-01 10:39 - 01610352 _____ (Malwarebytes) C:\Users\Marineide\Desktop\JRT.exe
2016-04-01 10:42 - 2016-04-01 10:47 - 00000000 ____D C:\AdwCleaner
2016-04-01 10:41 - 2016-04-01 09:16 - 03102720 _____ C:\Users\Marineide\Desktop\AdwCleaner.exe
2016-03-29 16:08 - 2016-04-01 14:10 - 00000000 ____D C:\Program Files\qksee
2016-03-29 16:08 - 2016-03-29 16:08 - 00000000 ____D C:\Program Files\Elex-tech
2016-03-24 11:26 - 2016-03-29 16:01 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\qksee
2016-03-24 11:26 - 2016-03-24 11:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
2016-03-24 11:18 - 2016-03-24 11:18 - 00000000 ____D C:\Program Files\QQBrowser
Task: {B61A9231-0166-41EC-9385-020D0BEFCCE1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {BC9E7A9E-9D5C-429B-9A24-BD6512E3DB53} - System32\Tasks\Browser Updater Task(Core) =>
C:\Program Files\QQBrowser\Update\Download\EA5550A82620885786B7FF505B97B43B\Update\BrowserUpdate.exe
C:\Users\Marineide\AppData\Local\Temp\libeay32.dll
C:\Users\Marineide\AppData\Local\Temp\msvcr120.dll
C:\Users\Marineide\AppData\Local\Temp\sqlite3.dll
CreateRestorePoint:
RemoveProxy:
EmptyTemp:
Reboot:
Hosts:
end
> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Relatório Fixlog
- Spoiler:
- Resultado da Correção pela Farbar Recovery Scan Tool (x86) Versão:05-03-2016 01
Executado por Marineide (2016-04-01 20:28:21) Run:1
Executando a partir de C:\Users\Marineide\Desktop
Perfis Carregados: Marineide (Perfis Disponíveis: Marineide)
Modo da Inicialização: Normal
==============================================
fixlist Conteúdo:
*****************
start
CloseProcesses:
HKLM\...\Run: [] => [X]
FF NewTab: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF DefaultSearchEngine: yessearches
FF SelectedSearchEngine: yessearches
FF Homepage: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Nenhum Arquivo]
R2 iSafeService; C:\Program Files\Elex-tech\YAC\iSafeSvc.exe [118048 2015-08-19] (Elex do Brasil Participações Ltda)
R2 qkseeService; C:\Program Files\qksee\qkseeSvc.exe [708632 2016-03-24] (Qksee Pvt Ltd.)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
R1 iSafeKrnlKit; C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys [97912 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [45032 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys [73232 2015-08-19] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [44712 2015-06-29] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
2016-03-29 16:08 - 2016-02-14 23:21 - 00582144 _____ () C:\Program Files\qksee\curlpp.dll
2016-03-29 16:08 - 2016-03-28 01:26 - 00065792 _____ () C:\Program Files\qksee\zlib1.dll
2016-03-29 16:09 - 2015-08-19 03:59 - 00179200 _____ () C:\Program Files\Elex-tech\YAC\libpng.dll
2016-03-29 16:09 - 2015-08-19 03:59 - 00065696 _____ () C:\Program Files\Elex-tech\YAC\zlib1.dll
2016-03-29 16:09 - 2015-06-29 23:50 - 00176976 _____ () C:\Program Files\Elex-tech\YAC\tws\unrar.dll
2016-03-29 16:09 - 2015-06-29 23:50 - 00087744 _____ () C:\Program Files\Elex-tech\YAC\tws\unacev2.dll
2016-04-01 13:40 - 2015-06-29 23:50 - 00044712 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2016-04-01 13:36 - 2016-04-01 13:36 - 00007901 _____ C:\Users\Marineide\Desktop\ZHPCleaner.txt
2016-04-01 12:56 - 2016-04-01 13:36 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\ZHP
2016-04-01 12:56 - 2016-04-01 12:56 - 00000838 _____ C:\Users\Marineide\Desktop\ZHPCleaner.lnk
2016-04-01 12:55 - 2016-04-01 12:56 - 02105856 _____ C:\Users\Marineide\Desktop\ZHPCleaner.exe
2016-04-01 12:20 - 2016-04-01 12:20 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\Elex-tech
2016-04-01 11:00 - 2016-04-01 11:00 - 00005705 _____ C:\Users\Marineide\Desktop\JRT.txt
2016-04-01 10:54 - 2016-04-01 10:54 - 00008254 _____ C:\Users\Marineide\Desktop\AdwCleaner[C1].txt
2016-04-01 10:54 - 2016-04-01 10:39 - 01610352 _____ (Malwarebytes) C:\Users\Marineide\Desktop\JRT.exe
2016-04-01 10:42 - 2016-04-01 10:47 - 00000000 ____D C:\AdwCleaner
2016-04-01 10:41 - 2016-04-01 09:16 - 03102720 _____ C:\Users\Marineide\Desktop\AdwCleaner.exe
2016-03-29 16:08 - 2016-04-01 14:10 - 00000000 ____D C:\Program Files\qksee
2016-03-29 16:08 - 2016-03-29 16:08 - 00000000 ____D C:\Program Files\Elex-tech
2016-03-24 11:26 - 2016-03-29 16:01 - 00000000 ____D C:\Users\Marineide\AppData\Roaming\qksee
2016-03-24 11:26 - 2016-03-24 11:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
2016-03-24 11:18 - 2016-03-24 11:18 - 00000000 ____D C:\Program Files\QQBrowser
Task: {B61A9231-0166-41EC-9385-020D0BEFCCE1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {BC9E7A9E-9D5C-429B-9A24-BD6512E3DB53} - System32\Tasks\Browser Updater Task(Core) =>
C:\Program Files\QQBrowser\Update\Download\EA5550A82620885786B7FF505B97B43B\Update\BrowserUpdate.exe
C:\Users\Marineide\AppData\Local\Temp\libeay32.dll
C:\Users\Marineide\AppData\Local\Temp\msvcr120.dll
C:\Users\Marineide\AppData\Local\Temp\sqlite3.dll
CreateRestorePoint:
RemoveProxy:
EmptyTemp:
Reboot:
Hosts:
end
*****************
Processos fechados com sucesso.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => valor removido (a) com sucesso.
Firefox "newtab" removido (a) com sucesso.
Firefox DefaultSearchEngine removido (a) com sucesso.
Firefox SelectedSearchEngine removido (a) com sucesso.
Firefox "homepage" removido (a) com sucesso.
"HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf" => chave removido (a) com sucesso.
iSafeService => serviço não encontrado (a).
qkseeService => serviço removido (a) com sucesso.
AvastVBoxSvc => serviço Não pode ser removido
iSafeKrnlKit => serviço não encontrado (a).
iSafeKrnlMon => serviço não encontrado (a).
iSafeKrnlR3 => serviço não encontrado (a).
iSafeNetFilter => serviço não encontrado (a).
iSafeKrnlBoot => serviço não encontrado (a).
VBoxAswDrv => serviço Não pode ser removido
C:\Program Files\qksee\curlpp.dll => movido com sucesso
C:\Program Files\qksee\zlib1.dll => movido com sucesso
"C:\Program Files\Elex-tech\YAC\libpng.dll" => não encontrado (a).
"C:\Program Files\Elex-tech\YAC\zlib1.dll" => não encontrado (a).
"C:\Program Files\Elex-tech\YAC\tws\unrar.dll" => não encontrado (a).
"C:\Program Files\Elex-tech\YAC\tws\unacev2.dll" => não encontrado (a).
"C:\Windows\system32\Drivers\iSafeNetFilter.sys" => não encontrado (a).
C:\Users\Marineide\Desktop\ZHPCleaner.txt => movido com sucesso
C:\Users\Marineide\AppData\Roaming\ZHP => movido com sucesso
C:\Users\Marineide\Desktop\ZHPCleaner.lnk => movido com sucesso
C:\Users\Marineide\Desktop\ZHPCleaner.exe => movido com sucesso
"C:\Users\Marineide\AppData\Roaming\Elex-tech" => não encontrado (a).
C:\Users\Marineide\Desktop\JRT.txt => movido com sucesso
C:\Users\Marineide\Desktop\AdwCleaner[C1].txt => movido com sucesso
C:\Users\Marineide\Desktop\JRT.exe => movido com sucesso
C:\AdwCleaner => movido com sucesso
C:\Users\Marineide\Desktop\AdwCleaner.exe => movido com sucesso
C:\Program Files\qksee => movido com sucesso
"C:\Program Files\Elex-tech" => não encontrado (a).
C:\Users\Marineide\AppData\Roaming\qksee => movido com sucesso
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee => movido com sucesso
C:\Program Files\QQBrowser => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B61A9231-0166-41EC-9385-020D0BEFCCE1}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B61A9231-0166-41EC-9385-020D0BEFCCE1}" => chave removido (a) com sucesso.
C:\Windows\System32\Tasks\Adobe Acrobat Update Task => movido com sucesso
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC9E7A9E-9D5C-429B-9A24-BD6512E3DB53}" => chave removido (a) com sucesso.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC9E7A9E-9D5C-429B-9A24-BD6512E3DB53}" => chave removido (a) com sucesso.
C:\Windows\System32\Tasks\Browser Updater Task(Core) => => não encontrado (a).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater Task(Core) => => chave não encontrado (a).
"C:\Program Files\QQBrowser\Update\Download\EA5550A82620885786B7FF505B97B43B\Update\BrowserUpdate.exe" => não encontrado (a).
C:\Users\Marineide\AppData\Local\Temp\libeay32.dll => movido com sucesso
C:\Users\Marineide\AppData\Local\Temp\msvcr120.dll => movido com sucesso
C:\Users\Marineide\AppData\Local\Temp\sqlite3.dll => movido com sucesso
Ponto de Restauração criado com sucesso.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.
HKU\S-1-5-21-3805460665-2356033898-3709663007-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
HKU\S-1-5-21-3805460665-2356033898-3709663007-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.
========= Fim de RemoveProxy: =========
C:\Windows\System32\Drivers\etc\hosts => movido com sucesso
Hosts restaurado com sucesso.
EmptyTemp: => 3.7 GB de dados temporários Removidos.
O sistema precisou ser reiniciado.
==== Fim de Fixlog 20:30:01 ====
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] > ( ... de Nicolas Coolman )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique: Télécharge
> Salve-a ao desktop! ( ZHPDiag3 )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Execute ZHPDiag3.exe,como administrador,para instalar a ferramenta!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Ao abri-la,clique Scanner.
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> À seguir,clique Relatório.
> Poste o log de diagnóstico: ~ Modo: Scanner
> Ps: Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Ou acesse: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Clique no botão Parcourir...
> Busque o relatório ao desktop.
> Clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
A+
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] > ( ... de Nicolas Coolman )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique: Télécharge
> Salve-a ao desktop! ( ZHPDiag3 )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Execute ZHPDiag3.exe,como administrador,para instalar a ferramenta!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Ao abri-la,clique Scanner.
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> À seguir,clique Relatório.
> Poste o log de diagnóstico: ~ Modo: Scanner
> Ps: Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Ou acesse: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Clique no botão Parcourir...
> Busque o relatório ao desktop.
> Clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
> Os navegadores ainda apresentam problemas?
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Estando na página,clique: "Télécharger"
> Salve-o no desktop!
> Instale-o,clicando em: Suivant >> Suivant >>...>> Suivant >> Suivant >> Installer >> Terminer
> Execute este script na ferramenta ZHPFix.
> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.
> Abra a ferramenta ZHPFix. < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou,clique CONFIGURAR >> Personalizar.
> Cole as informações contidas no Bloco de Notas,ao campo da ferramenta.
> Clique "GO".
> Poste o relatório!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em seus computadores,sob risco de danos aos mesmos! >
A+
> Os navegadores ainda apresentam problemas?
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Estando na página,clique: "Télécharger"
> Salve-o no desktop!
> Instale-o,clicando em: Suivant >> Suivant >>...>> Suivant >> Suivant >> Installer >> Terminer
> Execute este script na ferramenta ZHPFix.
- Spoiler:
- Script ZHPFix
EmptyPrefetch
EmptyClsid
EmptyFlash
EmptyTemp
FirewallRaz
ShortcutFix
Ifeofix
Proxyfix
HostFix
HiddenFix
[MD5.00000000000000000000000000000000] [APT] [{EE47FDA6-D96D-4366-A79E-A443D66CF8F0}] (...) -- C:\Users\Marineide\Downloads\wlsetup-web.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
O39 - APT: klcp_update - (...) -- C:\Windows\System32\Tasks\klcp_update [3806]
O43 - CFD: 22/11/2015 - [] HD -- C:\Users\Marineide\AppData\Roaming\jfkvsyhpu
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEp[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHE[...] =>PUP.Optional.YesSearches
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O69 - SBI: SearchScopes [HKLM] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (@ieframe.dll,-12512) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O87 - FAEL: "TCP Query User{C1340F0F-07FB-4F7C-957F-FE4096E50C0A}C:\program files\connectify\connectify.exe" [In-None-P6-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "UDP Query User{DAA0E643-208F-414C-9ABE-BAE13755AD86}C:\program files\connectify\connectify.exe" [In-None-P17-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "{A96067C1-274C-49A0-A1E6-7D87C0ACCB9C}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Connectify\Connectify.exe (.not file.)
O87 - FAEL: "{C99AFD7C-4A90-4540-83F6-621118A9B97B}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{3940C7F1-9D7E-484A-9A8C-C90BB426B632}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{CD6B9DDE-85D0-4DC1-BEF2-90E8EA3523AE}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{051413D0-033E-4A4D-8C1A-041209032EFF}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{D1F5ACEB-DBED-4649-89FF-C2888D90BF37}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
HKLM\SOFTWARE\qksee
HKLM\SOFTWARE\qkseeSvc
> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.
> Abra a ferramenta ZHPFix. < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou,clique CONFIGURAR >> Personalizar.
> Cole as informações contidas no Bloco de Notas,ao campo da ferramenta.
> Clique "GO".
> Poste o relatório!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em seus computadores,sob risco de danos aos mesmos! >
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Script ZHPFix
EmptyPrefetch
EmptyClsid
EmptyFlash
EmptyTemp
FirewallRaz
ShortcutFix
Ifeofix
Proxyfix
HostFix
HiddenFix[MD5.00000000000000000000000000000000] [APT] [{EE47FDA6-D96D-4366-A79E-A443D66CF8F0}] (...) -- C:\Users\Marineide\Downloads\wlsetup-web.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
O39 - APT: klcp_update - (...) -- C:\Windows\System32\Tasks\klcp_update [3806]
O43 - CFD: 22/11/2015 - [] HD -- C:\Users\Marineide\AppData\Roaming\jfkvsyhpu
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEp[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHE[...] =>PUP.Optional.YesSearches
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O69 - SBI: SearchScopes [HKLM] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (@ieframe.dll,-12512) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O87 - FAEL: "TCP Query User{C1340F0F-07FB-4F7C-957F-FE4096E50C0A}C:\program files\connectify\connectify.exe" [In-None-P6-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "UDP Query User{DAA0E643-208F-414C-9ABE-BAE13755AD86}C:\program files\connectify\connectify.exe" [In-None-P17-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "{A96067C1-274C-49A0-A1E6-7D87C0ACCB9C}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Connectify\Connectify.exe (.not file.)
O87 - FAEL: "{C99AFD7C-4A90-4540-83F6-621118A9B97B}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{3940C7F1-9D7E-484A-9A8C-C90BB426B632}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{CD6B9DDE-85D0-4DC1-BEF2-90E8EA3523AE}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{051413D0-033E-4A4D-8C1A-041209032EFF}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{D1F5ACEB-DBED-4649-89FF-C2888D90BF37}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
HKLM\SOFTWARE\qksee
HKLM\SOFTWARE\qkseeSvc
EmptyPrefetch
EmptyClsid
EmptyFlash
EmptyTemp
FirewallRaz
ShortcutFix
Ifeofix
Proxyfix
HostFix
HiddenFix[MD5.00000000000000000000000000000000] [APT] [{EE47FDA6-D96D-4366-A79E-A443D66CF8F0}] (...) -- C:\Users\Marineide\Downloads\wlsetup-web.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
O39 - APT: klcp_update - (...) -- C:\Windows\System32\Tasks\klcp_update [3806]
O43 - CFD: 22/11/2015 - [] HD -- C:\Users\Marineide\AppData\Roaming\jfkvsyhpu
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEp[...] =>PUP.Optional.YesSearches
O69 - SBI: prefs.js [Marineide - 41A66E7E5EE1] user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHE[...] =>PUP.Optional.YesSearches
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O69 - SBI: SearchScopes [HKLM] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (@ieframe.dll,-12512) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O87 - FAEL: "TCP Query User{C1340F0F-07FB-4F7C-957F-FE4096E50C0A}C:\program files\connectify\connectify.exe" [In-None-P6-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "UDP Query User{DAA0E643-208F-414C-9ABE-BAE13755AD86}C:\program files\connectify\connectify.exe" [In-None-P17-TRUE] .(...) -- C:\program files\connectify\connectify.exe (.not file.)
O87 - FAEL: "{A96067C1-274C-49A0-A1E6-7D87C0ACCB9C}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Connectify\Connectify.exe (.not file.)
O87 - FAEL: "{C99AFD7C-4A90-4540-83F6-621118A9B97B}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{3940C7F1-9D7E-484A-9A8C-C90BB426B632}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{CD6B9DDE-85D0-4DC1-BEF2-90E8EA3523AE}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{051413D0-033E-4A4D-8C1A-041209032EFF}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
O87 - FAEL: "{D1F5ACEB-DBED-4649-89FF-C2888D90BF37}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Connectify\ConnectifyNetServices.exe (.not file.)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
HKLM\SOFTWARE\qksee
HKLM\SOFTWARE\qkseeSvc
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
Copie novamente o script,que editei para corrigir um erro de sobreposição de linhas.
Mesmo assim,vc executou o procedimento de forma incorreta ,e postou o script em lugar do relatório pedido.
A+
Copie novamente o script,que editei para corrigir um erro de sobreposição de linhas.
Mesmo assim,vc executou o procedimento de forma incorreta ,e postou o script em lugar do relatório pedido.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Marineide at 01/04/2016 23:01:57
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Reciclagem vazia (00mn 02s)
Prefetcher vazio
Reparação de atalhos do navegador
========== Chaves do Registo ==========
Ramo Base de Registos IFEO não infetado !
========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
ProxyFix : Configuração proxy removida com sucesso
ELIMINÉ ProxyServer Value
ELIMINÉ ProxyEnable Value
ELIMINÉ EnableHttp1_1 Value
ELIMINÉ ProxyHttp1.1 Value
ELIMINÉ ProxyOverride Value
========== Elementos dos dados do Registo ==========
SUBSTITUI Value CheckedValue : Good (1) - Bad (0)
========== Preferências do navegador ==========
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF[...]
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEp[...]
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHE[...]
========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia
ELIMINÉ Flash Cookies (0)
ELIMINÉ Temporários windows (7)
========== Ficheiros ==========
ELIMINÉ Flash Cookies (0) (0 octets)
ELIMINÉ Temporários windows (26) (441.488 octets)
========== Ficheiro HOSTS ==========
O ficheiro HOSTS é saudável
========== Tarefa planificada ==========
ELIMINÉ: {EE47FDA6-D96D-4366-A79E-A443D66CF8F0}
========== Pastas/Ficheiros ocultos restaurados ==========
Mes images (My Pictures) : 9 restaurados com sucesso
Ma musique (My Music) : 3 restaurados com sucesso
Ma Video (My Video) : 10 restaurados com sucesso
Mes Favoris (My Favorites) : 3 restaurados com sucesso
Mes Documents (My Documents) : 8 restaurados com sucesso
Mon Bureau (My Desktop) : 19 restaurados com sucesso
Menu demarrer (Programs) : 9 restaurados com sucesso
Dossier utilisateur (AppData) : 39 restaurados com sucesso
Programmes (Program Files) : 18 restaurados com sucesso
========== Recapitulativo ==========
1 : Chaves do Registo
8 : Valores do Registo
1 : Elementos dos dados do Registo
3 : Pastas
2 : Ficheiros
3 : Preferências do navegador
1 : Ficheiro HOSTS
1 : Tarefa planificada
118 : Pastas/Ficheiros ocultos restaurados
End of clean in 00mn 35s
========== Caminho do ficheiro do relatório ==========
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/04/2016 22:19:42 [3536]
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R2].txt - 01/04/2016 23:01:59 [2807]
Fichier d'export Registre :
Run by Marineide at 01/04/2016 23:01:57
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Reciclagem vazia (00mn 02s)
Prefetcher vazio
Reparação de atalhos do navegador
========== Chaves do Registo ==========
Ramo Base de Registos IFEO não infetado !
========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
ProxyFix : Configuração proxy removida com sucesso
ELIMINÉ ProxyServer Value
ELIMINÉ ProxyEnable Value
ELIMINÉ EnableHttp1_1 Value
ELIMINÉ ProxyHttp1.1 Value
ELIMINÉ ProxyOverride Value
========== Elementos dos dados do Registo ==========
SUBSTITUI Value CheckedValue : Good (1) - Bad (0)
========== Preferências do navegador ==========
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.hp", "http://www.yessearches.com/?ts=AHEpC3MoBXEpAU..&v=20160315&uid=EA5550A82620885786B7FF[...]
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.sp", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHEp[...]
AUSENTE Mozilla Pref: user_pref("browser.search.searchengine.url", "http://www.yessearches.com/chrome.php?mode=ffsengext&ptid=pmr&q={searchTerms}&ts=AHE[...]
========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia
ELIMINÉ Flash Cookies (0)
ELIMINÉ Temporários windows (7)
========== Ficheiros ==========
ELIMINÉ Flash Cookies (0) (0 octets)
ELIMINÉ Temporários windows (26) (441.488 octets)
========== Ficheiro HOSTS ==========
O ficheiro HOSTS é saudável
========== Tarefa planificada ==========
ELIMINÉ: {EE47FDA6-D96D-4366-A79E-A443D66CF8F0}
========== Pastas/Ficheiros ocultos restaurados ==========
Mes images (My Pictures) : 9 restaurados com sucesso
Ma musique (My Music) : 3 restaurados com sucesso
Ma Video (My Video) : 10 restaurados com sucesso
Mes Favoris (My Favorites) : 3 restaurados com sucesso
Mes Documents (My Documents) : 8 restaurados com sucesso
Mon Bureau (My Desktop) : 19 restaurados com sucesso
Menu demarrer (Programs) : 9 restaurados com sucesso
Dossier utilisateur (AppData) : 39 restaurados com sucesso
Programmes (Program Files) : 18 restaurados com sucesso
========== Recapitulativo ==========
1 : Chaves do Registo
8 : Valores do Registo
1 : Elementos dos dados do Registo
3 : Pastas
2 : Ficheiros
3 : Preferências do navegador
1 : Ficheiro HOSTS
1 : Tarefa planificada
118 : Pastas/Ficheiros ocultos restaurados
End of clean in 00mn 35s
========== Caminho do ficheiro do relatório ==========
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/04/2016 22:19:42 [3536]
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R2].txt - 01/04/2016 23:01:59 [2807]
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
========== Caminho do ficheiro do relatório ==========
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/04/2016 22:19:42 [3536]
---
---
> Localize e poste este relatório,veja a hora,minutos e segundos.
Abs
========== Caminho do ficheiro do relatório ==========
C:\Users\Marineide\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/04/2016 22:19:42 [3536]
---
---
> Localize e poste este relatório,veja a hora,minutos e segundos.
Abs
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Não consegui encontrar.
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
Esta mostrando todos arquivos ocultos, já fui no opção de exibição patas para desabilitar, mas fica marcado tanto o ocultar como não ocultar.
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
> Vamos ignorar então e me diga se seus problemas,ainda permanecem.
Abs
> Vamos ignorar então e me diga se seus problemas,ainda permanecem.
Abs
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Não apresenta mais os problemas dos navegadores, apenas mostrando todos arquivos ocultos, já fui no opção de exibição patas para desabilitar, mas fica marcado tanto o ocultar como não ocultar e não consigo alterar.
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Bom Dia! marineidedasiva _\
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Para abrir o Editor,basta teclar Windows + R e digitar na caixa: regedit
> Aperte Enter.
A+
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Indo ao Editor do Registro,verifique se estas informações,em NOHIDDEN e SHOWALL, estão de acordo com as suas.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\NOHIDDEN
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL
> Para abrir o Editor,basta teclar Windows + R e digitar na caixa: regedit
> Aperte Enter.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Vi umas diferenças vai imagens.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Nohidden)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Showall)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Nohidden)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Showall)
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Boa Noite! marineidedasiva _\
> Vi a diferença em NOHIDDEN (CheckedValue),que vc deve alterar para Dados do Valor igual a 2.
> Remova o 1,que é o que está assinalado.
> Clique direto em CheckedValue indo em NOHIDDEN e escolha: Modificar
> Reinicie o computador e teste esta alteração.
A+
> Vi a diferença em NOHIDDEN (CheckedValue),que vc deve alterar para Dados do Valor igual a 2.
> Remova o 1,que é o que está assinalado.
> Clique direto em CheckedValue indo em NOHIDDEN e escolha: Modificar
> Reinicie o computador e teste esta alteração.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Alterações feitas, a opção de mostrar arquivos ocultos desabilitou, então tudo certo.
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Bom Dia! marineidedasiva _\
> Bom trabalho!
> Vamos remover as ferramentas utilizadas na desinfecção!
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Xplode )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique em Download Now.
> Salve-o em um local conveniente! ( desktop! )
> Feche aplicativos que estejam abertos.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Remover ferramentas de desinfecção
> Criar backup do registro
> Limpar pontos da restauração do sistema
> Com estas caixinhas marcadas,clique Executar!
> Reinicie o computador!
> Tudo Ok?
A+
> Bom trabalho!
> Vamos remover as ferramentas utilizadas na desinfecção!
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Xplode )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique em Download Now.
> Salve-o em um local conveniente! ( desktop! )
> Feche aplicativos que estejam abertos.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Remover ferramentas de desinfecção
> Criar backup do registro
> Limpar pontos da restauração do sistema
> Com estas caixinhas marcadas,clique Executar!
> Reinicie o computador!
> Tudo Ok?
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
Tudo feito, mas esqueci qual senha eu usei eagora não sei como recuperar.
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Re: navegadores malucos e abrindo varias paginas
/_ Bom Dia! marineidedasiva _\
> Verifique se este comando funciona em seu Windows.
> Pessoalmente,gosto de deixar o computador sem senha de acesso.
> Vá em Iniciar >> Executar >> Digite ou cole: control userpasswords2
> Clique OK.
> Abrir-se-á a janela: "Contas de usuário"
> Clique em "Redefinir senha..." >> Digite a nova senha,e a confirme >> OK.
Abs
> Verifique se este comando funciona em seu Windows.
> Pessoalmente,gosto de deixar o computador sem senha de acesso.
> Vá em Iniciar >> Executar >> Digite ou cole: control userpasswords2
> Clique OK.
> Abrir-se-á a janela: "Contas de usuário"
> Clique em "Redefinir senha..." >> Digite a nova senha,e a confirme >> OK.
Abs
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4160
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: navegadores malucos e abrindo varias paginas
nao é senha de acesso ao pc, é aqui do forum
marineidedasiva- Iniciante
- Mensagens : 15
Reputação : 0
Data de inscrição : 01/04/2016
Página 1 de 2 • 1, 2
Página 1 de 2
Permissões neste sub-fórum
Não podes responder a tópicos
|
|