Social bookmarking
Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking
Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking
Estatísticas
Temos 14810 usuários registradosO último membro registrado é Josevinil
Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Quem está conectado?
Há 22 usuários online :: 0 registrados, 0 invisíveis e 22 visitantes :: 1 motor de buscaNenhum
O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
Top dos mais postadores
Power Max | ||||
joram | ||||
Wings [In Memoriam] | ||||
caedurodrigues | ||||
Amigo Brasileiro | ||||
luizvilarinho | ||||
Danii | ||||
Admin | ||||
Danilo Marsaro | ||||
Andreata |
Contaminação de navegadores e etc
2 participantes
Página 1 de 1
Contaminação de navegadores e etc
Segue logs para uma verificação, até rodei o Adwclener + JRT, mas imagino ainda ter itens nocivos.
Segue:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (FRST)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Addition)
Segue:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (FRST)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] (Addition)
luizvilarinho- Membro Pleno
- Mensagens : 855
Reputação : 4
Data de inscrição : 13/11/2013
Re: Contaminação de navegadores e etc
/_ Boa Noite! luizvilarinho _\
> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
> Execute FRST.exe ou FRST64.exe >> Clique "Corrigir" << Aguarde!
> Poste o relatório! (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
[Abs]
> Copie estas informações que estão no spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as ao desktop! ( Área de trabalho ... )
- Spoiler:
- start
CloseProcesses:
Task: {64A8353C-6F04-4BF5-A8ED-9A659FC5E1C7} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2017-11-28] (Logixoft) <==== ATENÇÃO
AlternateDataStreams: C:\Windows\system32\Drivers\wsddfac.sys:X5ZN8aGXs4 [2174]
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM\...\Run: [] => [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2017-11-28]
ShortcutTarget: rvlkl.lnk -> C:\ProgramData\rvlkl\rvlkl.exe (Logixoft)
2017-12-11 08:51 - 2017-12-11 08:52 - 000781312 _____ C:\Users\Andreia Catálogos\Desktop\delfix_1.010.exe
2017-11-28 14:14 - 2017-11-28 14:40 - 000000000 ____D C:\Users\Todos os Usuários\rvlkl
2017-11-28 14:14 - 2017-11-28 14:40 - 000000000 ____D C:\ProgramData\rvlkl
2017-11-25 11:22 - 2017-11-25 11:25 - 000000000 ____D C:\AdwCleaner
2017-11-25 11:17 - 2017-11-25 11:18 - 001790024 _____ (Malwarebytes) C:\Users\Andreia Catálogos\Desktop\JRT.exe
2017-11-25 11:12 - 2017-11-25 11:20 - 008261584 _____ (Malwarebytes) C:\Users\Andreia Catálogos\Desktop\AdwCleaner.exe
2017-11-25 11:08 - 2017-11-25 11:09 - 007189760 _____ (VS Revo Group ) C:\Users\Andreia Catálogos\AppData\Local\Temp\VSUSetup.exe
C:\ProgramData\rvlkl\rvlkl.exe
EmptyTemp:
Reboot:
end
> Execute FRST.exe ou FRST64.exe >> Clique "Corrigir" << Aguarde!
> Poste o relatório! (Fixlog.txt)
> Este e outros relatórios,podem ser encontrados na pasta: Disco Local (C) > FRST > Logs
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
[Abs]
joram- Administrador
- Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Contaminação de navegadores e etc
Segue link do log com resultado da correção.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
luizvilarinho- Membro Pleno
- Mensagens : 855
Reputação : 4
Data de inscrição : 13/11/2013
Re: Contaminação de navegadores e etc
/_ Boa Noite! luizvilarinho _\
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] ... de Nicolas Coolman )
> Ou |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| << Mirror!
> Estando na página,clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Salve-a ao desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique "Eu".
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Clique Scanner.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Surgirão guias que estarão em vermelho,indicando problemas a serem reparados.
> Clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo
[Abs]
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] ... de Nicolas Coolman )
> Ou |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| << Mirror!
> Estando na página,clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Salve-a ao desktop! ( ZHPCleaner.exe )
> Desabilite seu antivírus e execute ZHPCleaner.exe <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique "Eu".
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Clique Scanner.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Surgirão guias que estarão em vermelho,indicando problemas a serem reparados.
> Clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Relatório!
> Poste o log de reparo: ~ Type : Reparo
[Abs]
joram- Administrador
- Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Contaminação de navegadores e etc
~ ZHPCleaner v2017.12.15.215 by Nicolas Coolman (2017/12/15)
~ Run by Andreia Catálogos (Administrator) (16/12/2017 09:02:59)
~ Web: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Blog: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparo
~ Report : C:\Users\Andreia Catálogos\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Andreia Catálogos\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 32-bit (Build 15063)
---\\ Serviços (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Navegadores de Internet (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Arquivo hosts (1)
~ O arquivo hosts é legítimo (21)
---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Explorer ( Arquivos, Pastas) (1)
MOVIDO arquivo: C:\Users\Andreia Catálogos\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ
---\\ Registro ( Chaves, Valores, Dados ) (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Resumo dos elementos encontrados na sua estação de trabalho (1)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>PUP.Optional.DomaIQ
---\\ Dodatkowe oczyszczenie. (6)
~ Chave de registro Tracing Supprimido (6)
~ Remover os relatórios antigos ZHPCleaner. (0)
---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)
---\\ Estatísticas
~ Items scan : 890
~ Items encontrado : 0
~ items cancelados : 0
~ Items réparo : 1
~ End of clean in 00h00mn18s
~====================
ZHPCleaner-[R]-16122017-09_03_17.txt
ZHPCleaner-[S]-16122017-09_02_21.txt
~ Run by Andreia Catálogos (Administrator) (16/12/2017 09:02:59)
~ Web: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Blog: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Reparo
~ Report : C:\Users\Andreia Catálogos\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Andreia Catálogos\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 32-bit (Build 15063)
---\\ Serviços (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Navegadores de Internet (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Arquivo hosts (1)
~ O arquivo hosts é legítimo (21)
---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Explorer ( Arquivos, Pastas) (1)
MOVIDO arquivo: C:\Users\Andreia Catálogos\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ
---\\ Registro ( Chaves, Valores, Dados ) (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Resumo dos elementos encontrados na sua estação de trabalho (1)
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] =>PUP.Optional.DomaIQ
---\\ Dodatkowe oczyszczenie. (6)
~ Chave de registro Tracing Supprimido (6)
~ Remover os relatórios antigos ZHPCleaner. (0)
---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)
---\\ Estatísticas
~ Items scan : 890
~ Items encontrado : 0
~ items cancelados : 0
~ Items réparo : 1
~ End of clean in 00h00mn18s
~====================
ZHPCleaner-[R]-16122017-09_03_17.txt
ZHPCleaner-[S]-16122017-09_02_21.txt
luizvilarinho- Membro Pleno
- Mensagens : 855
Reputação : 4
Data de inscrição : 13/11/2013
Re: Contaminação de navegadores e etc
/_ Bom Dia! luizvilarinho _\
> Pela ZHPCleaner seus navegadores não apresentam problemas.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem][Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Pierre13 )
< Ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Desabilite seu antivírus!
> Tendo dificuldades no download,utilize o navegador Internet Explorer.
> Para Windows 10,8.1 e 7,execute "SFTGC.exe" como administrador!
> Execute-o e clique "Go".
> Aguarde seu término,que é rápido.
> Poste o relatório! ( SFT.txt )
> Ps: De acordo com o tamanho do relatório,não poste-o diretamente!
> Acesse,para esta tarefa! < cjoint.com >
[Abs]
> Pela ZHPCleaner seus navegadores não apresentam problemas.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem][Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Pierre13 )
< Ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Desabilite seu antivírus!
> Tendo dificuldades no download,utilize o navegador Internet Explorer.
> Para Windows 10,8.1 e 7,execute "SFTGC.exe" como administrador!
> Execute-o e clique "Go".
> Aguarde seu término,que é rápido.
> Poste o relatório! ( SFT.txt )
> Ps: De acordo com o tamanho do relatório,não poste-o diretamente!
> Acesse,para esta tarefa! < cjoint.com >
> Ou aqui,em Up.Security-x.fr[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[Abs]
joram- Administrador
- Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Contaminação de navegadores e etc
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
luizvilarinho- Membro Pleno
- Mensagens : 855
Reputação : 4
Data de inscrição : 13/11/2013
Re: Contaminação de navegadores e etc
/_ Boa Noite! luizvilarinho _\
Ainda com problemas? Tudo OK?
[]s
Ainda com problemas? Tudo OK?
[]s
joram- Administrador
- Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
luizvilarinho- Membro Pleno
- Mensagens : 855
Reputação : 4
Data de inscrição : 13/11/2013
Re: Contaminação de navegadores e etc
Caso Resolvido!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Para sua Segurança!
Leia as dicas ou orientações contidas na Cartilha de Segurança para Internet.
Caso Resolvido!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Para sua Segurança!
Leia as dicas ou orientações contidas na Cartilha de Segurança para Internet.
Caso Resolvido!
joram- Administrador
- Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Tópicos semelhantes
» Navegadores infectados!
» Navegadores alterados
» Navegadores alterados
» Não abre orkut e ocorre redirecionamento.
» Invasor de Navegadores.
» Navegadores alterados
» Navegadores alterados
» Não abre orkut e ocorre redirecionamento.
» Invasor de Navegadores.
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
|
|