Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
7 usuários online :: 0 registrados, 0 invisíveis e 7 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


Abri uns executáveis suspeitos

2 participantes

Ir para baixo

Abri uns executáveis suspeitos Empty Abri uns executáveis suspeitos

Mensagem por obao Sex 21 Fev 2014, 18:58

Eu abri uns executáveis suspeitos no sand box do Comodo Firewall apesar disso o firewall detectou uns malwares e também visitei umas web cans porno lol. Então quero saber se está tudo ok com pc, única coisa que notei é que ele está um pouco mais lento.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:49:25, on 21/2/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\IObit\IObit Malware Fighter\IMFsrv.exe
C:\Arquivos de programas\COMODO\COMODO Internet Security\cistray.exe
C:\Arquivos de programas\Arquivos comuns\Spigot\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSUAMain.exe
C:\Documents and Settings\All Users\Dados de aplicativos\Panda Security URL Filtering\Panda_URL_Filtering.exe
C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe
C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\McAfee Security Scan\3.8.141\SSScheduler.exe
C:\Arquivos de programas\Application Updater\ApplicationUpdater.exe
C:\Arquivos de programas\MagicDisc\MagicDisc.exe
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Arquivos de programas\Comodo\Dragon\dragon_updater.exe
C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Shared\HookManager.exe
C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Shared\DTSRVC.exe
C:\Arquivos de programas\Java\jre7\bin\jqs.exe
C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSANHost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Drivers\pdisrvc.exe
C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSUAService.exe
C:\Arquivos de programas\IObit\IObit Malware Fighter\IMF.exe
C:\Arquivos de programas\Portrait Displays\Pivot Pro Plugin\wpctrl.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Portrait Displays\Pivot Pro Plugin\floater.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Arquivos de programas\COMODO\COMODO Internet Security\cis.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE
C:\Arquivos de programas\Comodo\Dragon\dragon.exe
C:\Documents and Settings\Administração\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R3 - URLSearchHook: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Arquivos de programas\IObit Apps Toolbar\IE\8.6\iobitappsToolbarIE.dll
R3 - URLSearchHook: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Arquivos de programas\pandasecuritytb\pandasecurityDx.dll
O2 - BHO: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Arquivos de programas\IObit Apps Toolbar\IE\8.6\iobitappsToolbarIE.dll
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Arquivos de programas\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll
O2 - BHO: Slick Savings - {34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5} - C:\Documents and Settings\Administração\Dados de aplicativos\Slick Savings\Coupons.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre7\bin\ssv.dll
O2 - BHO: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Arquivos de programas\pandasecuritytb\pandasecurityDx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: IObit Apps Toolbar - {03EB0E9C-7A91-4381-A220-9B52B641CDB1} - C:\Arquivos de programas\IObit Apps Toolbar\IE\8.6\iobitappsToolbarIE.dll
O3 - Toolbar: Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} - C:\Arquivos de programas\pandasecuritytb\pandasecurityDx.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [COMODO Internet Security] C:\Arquivos de programas\COMODO\COMODO Internet Security\cistray.exe
O4 - HKLM\..\Run: [SearchSettings] "C:\Arquivos de programas\Arquivos comuns\Spigot\Search Settings\SearchSettings.exe"
O4 - HKLM\..\Run: [IObit Malware Fighter] "C:\Arquivos de programas\IObit\IObit Malware Fighter\IMF.exe" /autostart
O4 - HKLM\..\Run: [Adobe ARM] "C:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [PSUAMain] "C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSUAMain.exe" /LaunchSysTray
O4 - HKLM\..\Run: [Panda Security URL Filtering] "C:\Documents and Settings\All Users\Dados de aplicativos\Panda Security URL Filtering\Panda_URL_Filtering.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Arquivos de programas\Portrait Displays\Pivot Pro Plugin\Pivot_startup.exe" -delay=10
O4 - HKLM\..\Run: [DT ACR] C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Shared\DT_startup.exe -ACR
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Documents and Settings\Administração\Dados de aplicativos\uTorrent\uTorrent.exe"  /MINIMIZED
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - S-1-5-18 Startup: MagicDisc.lnk = C:\Arquivos de programas\MagicDisc\MagicDisc.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: MagicDisc.lnk = C:\Arquivos de programas\MagicDisc\MagicDisc.exe (User 'Default user')
O4 - .DEFAULT User Startup: Sidebar.lnk = C:\Arquivos de programas\Windows Sidebar\sidebar_clear.exe (User 'Default user')
O4 - Startup: MagicDisc.lnk = C:\Arquivos de programas\MagicDisc\MagicDisc.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Arquivos de programas\McAfee Security Scan\3.8.141\SSScheduler.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Application Updater - Spigot, Inc. - C:\Arquivos de programas\Application Updater\ApplicationUpdater.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Arquivos de programas\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: COMODO Virtual Service Manager (cmdvirth) - COMODO - C:\Arquivos de programas\COMODO\COMODO Internet Security\cmdvirth.exe
O23 - Service: COMODO Dragon Update Service (DragonUpdater) - Unknown owner - C:\Arquivos de programas\Comodo\Dragon\dragon_updater.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: IMF Service (IMFservice) - IObit - C:\Arquivos de programas\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Arquivos de programas\Java\jre7\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Arquivos de programas\McAfee Security Scan\3.8.141\McCHSvc.exe
O23 - Service: Panda Cloud Antivirus Service (NanoServiceMain) - Panda Security, S.L. - C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSANHost.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Portrait Displays SDK Service (PdiService) - Portrait Displays, Inc. - C:\Arquivos de programas\Arquivos comuns\Portrait Displays\Drivers\pdisrvc.exe
O23 - Service: Panda Product Service (PSUAService) - Panda Security, S.L. - C:\Arquivos de programas\Panda Security\Panda Cloud Antivirus\PSUAService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Arquivos de programas\Skype\Updater\Updater.exe

--
End of file - 11627 bytes
obao
obao
Membro
Membro

Mensagens : 57
Reputação : 0
Data de inscrição : 06/05/2010

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Power Max Sex 21 Fev 2014, 22:18

Abri uns executáveis suspeitos 772309  Siga, por gentileza, as dicas do tutorial abaixo:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

* Na sua próxima resposta poste, por gentileza, o log do Adwcleaner que estará em C:\AdwCleaner\AdwCleaner[S0].txt

Ficamos na espera.


Última edição por Power Max em Dom 16 Mar 2014, 17:20, editado 1 vez(es)
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por obao Sex 28 Fev 2014, 16:42

Olá Power Max. Segue o log solicitado:

# AdwCleaner v3.020 - Relatório criado 27/02/2014 às 16:27:52
# Atualizado 27/02/2014 por Xplode
# Sistema Operacional : Microsoft Windows XP Service Pack 3 (32 bits)
# Usuário : Administração - ADMINSTR-25FA7D
# Executando de : C:\Documents and Settings\Administração\Desktop\AdwCleaner.exe
# Opção : Limpar

***** [ Serviços ] *****

Serviço Deletada : Application Updater

***** [ Arquivos / Pastas ] *****

Pasta Deletada : C:\Arquivos de programas\Application Updater
Pasta Deletada : C:\Arquivos de programas\IObit Apps Toolbar
Pasta Deletada : C:\Arquivos de programas\Toolbar Cleaner
Pasta Deletada : C:\Arquivos de programas\Arquivos comuns\Spigot
Pasta Deletada : C:\Documents and Settings\Administração\Configurações locais\Dados de aplicativos\Slick Savings
Pasta Deletada : C:\Documents and Settings\Administração\Dados de aplicativos\Search Settings
Pasta Deletada : C:\Documents and Settings\Administração\Dados de aplicativos\Slick Savings

***** [ Atalhos ] *****


***** [ Registro ] *****

Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Valor Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Slick Savings]
Valor Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
Valor Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Valor Deletedo : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Chave Deletedo : HKCU\Software\Headlight
Chave Deletedo : HKCU\Software\Search Settings
Chave Deletedo : HKCU\Software\AppDataLow\Software\Search Settings
Chave Deletedo : HKLM\Software\Application Updater
Chave Deletedo : HKLM\Software\Search Settings
Chave Deletedo : HKLM\Software\Toolbar Cleaner
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3A787631-66A2-4634-B928-A37E73B58FB6}
Chave Deletedo : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
Chave Deletedo : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044

***** [ Navegadores ] *****

-\\ Internet Explorer v8.0.6001.18702


*************************

AdwCleaner[R0].txt - [3911 octets] - [27/02/2014 16:20:16]
AdwCleaner[S0].txt - [3773 octets] - [27/02/2014 16:27:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3833 octets] ##########
obao
obao
Membro
Membro

Mensagens : 57
Reputação : 0
Data de inscrição : 06/05/2010

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Power Max Sex 28 Fev 2014, 16:48


Abri uns executáveis suspeitos 772309  Siga, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Malwarebytes:

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Na sua próxima resposta poste este log do Malwarebytes.

Ficamos no aguardo.


Última edição por Power Max em Dom 16 Mar 2014, 17:21, editado 1 vez(es)
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por obao Qua 05 Mar 2014, 19:36

Olá Power Max. Segue o log solicitado:

Malwarebytes Anti-Malware 1.75.0.1300
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Versão da Base de Dados:  v2014.03.05.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administração :: ADMINSTR-25FA7D [administrador]

5/3/2014 15:04:44
mbam-log-2014-03-05 (15-04-44).txt

Tipo de Verificação:  Verificação Completa  (C:\|E:\|F:\|)
Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos  | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opções de verificação desativadas: P2P
Objetos escaneados:  310332
Tempo decorrido: 4 hora(s), 1 minuto(s), 56 segundo(s)

Processos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Módulos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Chaves de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Valores de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Pastas Detectadas: 0
(Não foram detectados ítens maliciosos)

Arquivos Detectados: 8
C:\Documents and Settings\Administração\Configurações locais\Dados de aplicativos\COMODO\Dragon\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Somoto) -> Nenhuma ação foi feita.
C:\Documents and Settings\Administração\Configurações locais\Dados de aplicativos\COMODO\Dragon\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Nenhuma ação foi feita.
C:\Documents and Settings\Administração\Configurações locais\Temp\uttF0.tmp (PUP.Optional.OpenCandy) -> Nenhuma ação foi feita.
C:\Documents and Settings\Administração\Desktop\FLVPlayerSetup-aILMSG9.exe (PUP.Optional.Somoto) -> Nenhuma ação foi feita.
C:\Documents and Settings\All Users\Dados de aplicativos\Comodo\Cis\Quarantine\data\{65A4C70E-48F3-4067-B1A8-F72D2D5FDE2E} (PUP.Optional.Iminent) -> Nenhuma ação foi feita.
C:\Documents and Settings\All Users\Dados de aplicativos\Comodo\Cis\Quarantine\data\{D38F3F33-3263-4AA8-80FF-3422ADE485F6} (PUP.Optional.Iminent) -> Nenhuma ação foi feita.
C:\VTRoot\HarddiskVolume1\Documents and Settings\Administração\Desktop\ZipSetup.exe (PUP.Optional.InstallCore.A) -> Nenhuma ação foi feita.
F:\Desktop Atual\Arquivos de programas\DsNET Corp\Craker Instalador\aTubeCatcher (1).exe (PUP.Optional.Spigot.A) -> Nenhuma ação foi feita.

(fim)
obao
obao
Membro
Membro

Mensagens : 57
Reputação : 0
Data de inscrição : 06/05/2010

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Power Max Qui 06 Mar 2014, 09:08

No relatório do Malwarebytes está constando que nenhuma ação foi feita. Faça uma nova verificação completa com ele, selecione todos os problemas e clique em Remover selecionados. Depois disto poste o novo relatório que o Malwarebytes irá criar.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por obao Sex 14 Mar 2014, 14:09

Olá Power Max, segue novamente o log solicitado:

Malwarebytes Anti-Malware 1.75.0.1300
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Versão da Base de Dados:  v2014.03.05.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administração :: ADMINSTR-25FA7D [administrador]

12/3/2014 13:44:39
mbam-log-2014-03-12 (13-44-39).txt

Tipo de Verificação:  Verificação Completa  (C:\|E:\|F:\|)
Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos  | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opções de verificação desativadas: P2P
Objetos escaneados:  313413
Tempo decorrido: 3 hora(s), 4 minuto(s), 37 segundo(s)

Processos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Módulos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Chaves de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Valores de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Pastas Detectadas: 0
(Não foram detectados ítens maliciosos)

Arquivos Detectados: 8
C:\Documents and Settings\Administração\Configurações locais\Dados de aplicativos\COMODO\Dragon\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Somoto) -> Enviado para a Quarentena e deletado com sucesso.
C:\Documents and Settings\Administração\Configurações locais\Dados de aplicativos\COMODO\Dragon\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Enviado para a Quarentena e deletado com sucesso.
C:\Documents and Settings\Administração\Configurações locais\Temp\uttF0.tmp (PUP.Optional.OpenCandy) -> Enviado para a Quarentena e deletado com sucesso.
C:\Documents and Settings\Administração\Desktop\FLVPlayerSetup-aILMSG9.exe (PUP.Optional.Somoto) -> Enviado para a Quarentena e deletado com sucesso.
C:\Documents and Settings\All Users\Dados de aplicativos\Comodo\Cis\Quarantine\data\{65A4C70E-48F3-4067-B1A8-F72D2D5FDE2E} (PUP.Optional.Iminent) -> Enviado para a Quarentena e deletado com sucesso.
C:\Documents and Settings\All Users\Dados de aplicativos\Comodo\Cis\Quarantine\data\{D38F3F33-3263-4AA8-80FF-3422ADE485F6} (PUP.Optional.Iminent) -> Enviado para a Quarentena e deletado com sucesso.
C:\VTRoot\HarddiskVolume1\Documents and Settings\Administração\Desktop\ZipSetup.exe (PUP.Optional.InstallCore.A) -> Enviado para a Quarentena e deletado com sucesso.
F:\Desktop Atual\Arquivos de programas\DsNET Corp\Craker Instalador\aTubeCatcher (1).exe (PUP.Optional.Spigot.A) -> Enviado para a Quarentena e deletado com sucesso.

(fim)
obao
obao
Membro
Membro

Mensagens : 57
Reputação : 0
Data de inscrição : 06/05/2010

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Power Max Sex 14 Mar 2014, 15:10

Abri uns executáveis suspeitos 772309  Desative temporariamente seu antivírus para evitar conflitos.

Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

*Clique com o botão direito do mouse no Zoek.exe e selecione [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

* Copie todo este texto destacado em vermelho que te passei e cole-o no espaço em branco do Zoek

*Clique [Run Script]

*Durante o scan uma mensagem parecida com esta abaixo mostrando o progresso do escaneamento será apresentada. Aguarde o término...pode demorar!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

*Caso a reinicialização do PC seja solicitada, clique [OK]

* Poste o log do Zoek que estará em C:\zoek-results.txt em sua próxima resposta.


Última edição por Power Max em Dom 16 Mar 2014, 17:21, editado 1 vez(es)
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por obao Dom 16 Mar 2014, 17:19

Vou cessar a limpeza não vale mais a pena, pois resolvi fazer um upgrade no meu pc do windows xp que uso atualmente para o 7. Obrigado por enquanto pelo seu auxílio Power Max. Pode arquivar o tópico
obao
obao
Membro
Membro

Mensagens : 57
Reputação : 0
Data de inscrição : 06/05/2010

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Power Max Dom 16 Mar 2014, 17:22

TÓPICO ARQUIVADO

Caso o autor do tópico necessite, o mesmo será reaberto, para isso deverá entrar em contato com um dos membros da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] solicitando o desbloqueio.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

Abri uns executáveis suspeitos Empty Re: Abri uns executáveis suspeitos

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos