Social bookmarking
Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking
Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking
Estatísticas
Temos 14838 usuários registradosO último membro registrado é Lanterna Verde com Disco
Os nossos membros postaram um total de 36058 mensagens em 3689 assuntos
Quem está conectado?
Há 64 usuários online :: 0 registrados, 0 invisíveis e 64 visitantes Nenhum
O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
Top dos mais postadores
Power Max | ||||
joram | ||||
Wings [In Memoriam] | ||||
caedurodrigues | ||||
Amigo Brasileiro | ||||
luizvilarinho | ||||
Danii | ||||
Admin | ||||
Danilo Marsaro | ||||
Andreata |
Como remover jogostempo.com
2 participantes
Página 1 de 1
Como remover jogostempo.com
Boa tarde,
Ja realizei o procedimento no ZHPDiag
Como instalar o ZHPFix?
Ja realizei o procedimento no ZHPDiag
Como instalar o ZHPFix?
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Oi Glaurey. Poste aqui em seu tópico o relatório do ZHPDiag para podermos analisá-lo.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
A largura da sua mensagem ultrapassa o limite autorizado.
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
acesse o site Cjoint:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.
Clique no botão Créer le lien Cjoint
Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.
Clique no botão Créer le lien Cjoint
Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Baixe o programa Adwcleaner clicando no link abaixo e depois clique no botão Download Now @BleepingComputer:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Para executar corretamente o AdwCleaner é só seguir as dicas deste tutorial:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
* Na sua próxima resposta poste o log (relatório) do Adwcleaner que estará em C:\AdwCleaner\AdwCleaner[S0].txt
Ficamos na espera.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Para executar corretamente o AdwCleaner é só seguir as dicas deste tutorial:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
* Na sua próxima resposta poste o log (relatório) do Adwcleaner que estará em C:\AdwCleaner\AdwCleaner[S0].txt
Ficamos na espera.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
Infelizmente não consigo executar o AdwCleaner, ja mandei executar como administrador varias vezes e a transferência não começa! Ja desativei o avast!
E agora?
Obs.: 'Ja dei permissão para fazer alterações no meu computador'
E agora?
Obs.: 'Ja dei permissão para fazer alterações no meu computador'
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Inicie o PC em Modo Seguro com rede (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver iniciando e escolhendo a opção Modo Seguro com rede. Aí quando o PC estiver no modo seguro com rede baixe e execute o Adwcleaner seguindo aquele tutorial que te passei e poste aqui o relatório dele.
Se mesmo assim não der certo, me avise.
Se mesmo assim não der certo, me avise.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
# AdwCleaner v4.200 - Arquivo de log criado 07/04/2015 às 15:48:11
# Atualizado 29/03/2015 por Xplode
# Base de dados : 2015-04-06.3 [Servidor]
# Sistema operacional : Windows 7 Ultimate (x86)
# Usuário : User - GLAU-NOT
# Executando de : C:\Users\User\Desktop\adwcleaner_4.200.exe
# Opção : Limpar
***** [ Serviços ] *****
[x] não Excluído : hola_svc
[x] não Excluído : hola_updater
***** [ Arquivos / Pastas ] *****
Pasta Excluído : C:\Video Converter
Pasta Excluído : C:\Hola
Pasta Excluído : C:\ProgramData\Babylon
Pasta Excluído : C:\ProgramData\baidu
Pasta Excluído : C:\ProgramData\Tarma Installer
Pasta Excluído : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuneup Pro
Pasta Excluído : C:\Program Files\BrowseSmart
Pasta Excluído : C:\Program Files\Conduit
Pasta Excluído : C:\Program Files\Mobogenie
Pasta Excluído : C:\Program Files\MyPC Backup
Pasta Excluído : C:\Program Files\Tuneup Pro
Pasta Excluído : C:\Program Files\Hola
Pasta Excluído : C:\Users\User\AppData\Local\Conduit
Pasta Excluído : C:\Users\User\AppData\Local\Mobogenie
Pasta Excluído : C:\Users\User\AppData\Local\NativeMessaging
Pasta Excluído : C:\Users\User\AppData\Local\WhiteListing
Pasta Excluído : C:\Users\User\AppData\LocalLow\Conduit
Pasta Excluído : C:\Users\User\AppData\Roaming\BabSolution
Pasta Excluído : C:\Users\User\AppData\Roaming\Babylon
Pasta Excluído : C:\Users\User\AppData\Roaming\pdfforge
Pasta Excluído : C:\Users\User\AppData\Roaming\Tuneup Pro
Pasta Excluído : C:\Users\User\AppData\Roaming\UpdaterEX
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage-journal
Arquivo Excluído : C:\ProgramData\Duplicaterecord.js
Arquivo Excluído : C:\Windows\system32\roboot.exe
Arquivo Excluído : C:\Users\User\daemonprocess.txt
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage-journal
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_produtos.trovit.com.br_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_produtos.trovit.com.br_0.localstorage-journal
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_winrar.softonic.com.br_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_winrar.softonic.com.br_0.localstorage-journal
***** [ Tarefas agendadas ] *****
Tarefa Apagado : EPUpdater
Tarefa Apagado : Tuneup Pro
Tarefa Apagado : Tuneup Pro_DEFAULT
Tarefa Apagado : Tuneup Pro_UPDATES
Tarefa Apagado : UpdaterEX
***** [ Atalhos ] *****
***** [ Registro ] *****
Chave Apagado : HKLM\SOFTWARE\Google\Chrome\Extensions\lkemddiljapcmhicklfpcbpfffahfbja
Valor Apagado : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]
Chave Apagado : HKLM\SOFTWARE\Classes\*\shell\filescout
Chave Apagado : HKLM\SOFTWARE\Classes\Prod.cap
Valor Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Chave Apagado : HKLM\SOFTWARE\Classes\Toolbar.CT2851643
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A836234-186C-41A0-9863-40BECDEDED9F}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A836234-186C-41A0-9863-40BECDEDED9F}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6}
Chave Apagado : HKCU\Software\APN PIP
Chave Apagado : HKCU\Software\BABSOLUTION
Chave Apagado : HKCU\Software\Conduit
Chave Apagado : HKCU\Software\filescout
Chave Apagado : HKCU\Software\simplytech
Chave Apagado : HKCU\Software\Tune
Chave Apagado : HKCU\Software\Tuneup Pro
Chave Apagado : HKCU\Software\UpdaterEX
Chave Apagado : HKCU\Software\UpdateStar
Chave Apagado : HKCU\Software\DriverTuner_Init
Chave Apagado : HKCU\Software\DriverTuner
Chave Apagado : HKCU\Software\AppDataLow\Software\Conduit
Chave Apagado : HKLM\SOFTWARE\aartemisSoftware
Chave Apagado : HKLM\SOFTWARE\AskPartnerNetwork
Chave Apagado : HKLM\SOFTWARE\Conduit
Chave Apagado : HKLM\SOFTWARE\PIP
Chave Apagado : HKLM\SOFTWARE\SearchProtect
Chave Apagado : HKLM\SOFTWARE\systweak
Chave Apagado : HKLM\SOFTWARE\Tarma Installer
Chave Apagado : HKLM\SOFTWARE\Tune
Chave Apagado : HKLM\SOFTWARE\Tuneup Pro
Chave Apagado : HKLM\SOFTWARE\SpeedBit
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zulagames
Dados Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] -
***** [ Navegadores ] *****
-\\ Internet Explorer v8.0.7600.16385
-\\ Mozilla Firefox v33.1.1 (x86 pt-BR)
[8jfk5hif.default-1387148814069\prefs.js] - Linha Apagado : user_pref("extensions.enabledAddons", "istart_ffnt%40gmail.com:5.3.7,%7Bd91a2be6-3b56-4dfb-97f5-5e48fe3ed473%7D:1.0,%7B87F8774F-B485-47E2-A755-A40A8A5E8873%7D:3.10.0.1,%7Bb9db16a4-6edc-47ec-a1f4-b8629[...]
-\\ Google Chrome v41.0.2272.118
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : dhkplhfnhceodhffomolpfigojocbpcb
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : gflandjopdloblmlcoiidmncpinmmacn
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : lkemddiljapcmhicklfpcbpfffahfbja
*************************
AdwCleaner[R0].txt - [7110 bytes] - [07/04/2015 15:45:52]
AdwCleaner[S0].txt - [6814 bytes] - [07/04/2015 15:48:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6873 bytes] ##########
# Atualizado 29/03/2015 por Xplode
# Base de dados : 2015-04-06.3 [Servidor]
# Sistema operacional : Windows 7 Ultimate (x86)
# Usuário : User - GLAU-NOT
# Executando de : C:\Users\User\Desktop\adwcleaner_4.200.exe
# Opção : Limpar
***** [ Serviços ] *****
[x] não Excluído : hola_svc
[x] não Excluído : hola_updater
***** [ Arquivos / Pastas ] *****
Pasta Excluído : C:\Video Converter
Pasta Excluído : C:\Hola
Pasta Excluído : C:\ProgramData\Babylon
Pasta Excluído : C:\ProgramData\baidu
Pasta Excluído : C:\ProgramData\Tarma Installer
Pasta Excluído : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuneup Pro
Pasta Excluído : C:\Program Files\BrowseSmart
Pasta Excluído : C:\Program Files\Conduit
Pasta Excluído : C:\Program Files\Mobogenie
Pasta Excluído : C:\Program Files\MyPC Backup
Pasta Excluído : C:\Program Files\Tuneup Pro
Pasta Excluído : C:\Program Files\Hola
Pasta Excluído : C:\Users\User\AppData\Local\Conduit
Pasta Excluído : C:\Users\User\AppData\Local\Mobogenie
Pasta Excluído : C:\Users\User\AppData\Local\NativeMessaging
Pasta Excluído : C:\Users\User\AppData\Local\WhiteListing
Pasta Excluído : C:\Users\User\AppData\LocalLow\Conduit
Pasta Excluído : C:\Users\User\AppData\Roaming\BabSolution
Pasta Excluído : C:\Users\User\AppData\Roaming\Babylon
Pasta Excluído : C:\Users\User\AppData\Roaming\pdfforge
Pasta Excluído : C:\Users\User\AppData\Roaming\Tuneup Pro
Pasta Excluído : C:\Users\User\AppData\Roaming\UpdaterEX
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage-journal
Arquivo Excluído : C:\ProgramData\Duplicaterecord.js
Arquivo Excluído : C:\Windows\system32\roboot.exe
Arquivo Excluído : C:\Users\User\daemonprocess.txt
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage-journal
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_produtos.trovit.com.br_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_produtos.trovit.com.br_0.localstorage-journal
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_winrar.softonic.com.br_0.localstorage
Arquivo Excluído : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_winrar.softonic.com.br_0.localstorage-journal
***** [ Tarefas agendadas ] *****
Tarefa Apagado : EPUpdater
Tarefa Apagado : Tuneup Pro
Tarefa Apagado : Tuneup Pro_DEFAULT
Tarefa Apagado : Tuneup Pro_UPDATES
Tarefa Apagado : UpdaterEX
***** [ Atalhos ] *****
***** [ Registro ] *****
Chave Apagado : HKLM\SOFTWARE\Google\Chrome\Extensions\lkemddiljapcmhicklfpcbpfffahfbja
Valor Apagado : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]
Chave Apagado : HKLM\SOFTWARE\Classes\*\shell\filescout
Chave Apagado : HKLM\SOFTWARE\Classes\Prod.cap
Valor Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Chave Apagado : HKLM\SOFTWARE\Classes\Toolbar.CT2851643
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A836234-186C-41A0-9863-40BECDEDED9F}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A836234-186C-41A0-9863-40BECDEDED9F}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{44C9CC91-6A4A-4579-B4B5-899ECDC18DC6}
Chave Apagado : HKCU\Software\APN PIP
Chave Apagado : HKCU\Software\BABSOLUTION
Chave Apagado : HKCU\Software\Conduit
Chave Apagado : HKCU\Software\filescout
Chave Apagado : HKCU\Software\simplytech
Chave Apagado : HKCU\Software\Tune
Chave Apagado : HKCU\Software\Tuneup Pro
Chave Apagado : HKCU\Software\UpdaterEX
Chave Apagado : HKCU\Software\UpdateStar
Chave Apagado : HKCU\Software\DriverTuner_Init
Chave Apagado : HKCU\Software\DriverTuner
Chave Apagado : HKCU\Software\AppDataLow\Software\Conduit
Chave Apagado : HKLM\SOFTWARE\aartemisSoftware
Chave Apagado : HKLM\SOFTWARE\AskPartnerNetwork
Chave Apagado : HKLM\SOFTWARE\Conduit
Chave Apagado : HKLM\SOFTWARE\PIP
Chave Apagado : HKLM\SOFTWARE\SearchProtect
Chave Apagado : HKLM\SOFTWARE\systweak
Chave Apagado : HKLM\SOFTWARE\Tarma Installer
Chave Apagado : HKLM\SOFTWARE\Tune
Chave Apagado : HKLM\SOFTWARE\Tuneup Pro
Chave Apagado : HKLM\SOFTWARE\SpeedBit
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zulagames
Dados Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] -
***** [ Navegadores ] *****
-\\ Internet Explorer v8.0.7600.16385
-\\ Mozilla Firefox v33.1.1 (x86 pt-BR)
[8jfk5hif.default-1387148814069\prefs.js] - Linha Apagado : user_pref("extensions.enabledAddons", "istart_ffnt%40gmail.com:5.3.7,%7Bd91a2be6-3b56-4dfb-97f5-5e48fe3ed473%7D:1.0,%7B87F8774F-B485-47E2-A755-A40A8A5E8873%7D:3.10.0.1,%7Bb9db16a4-6edc-47ec-a1f4-b8629[...]
-\\ Google Chrome v41.0.2272.118
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : dhkplhfnhceodhffomolpfigojocbpcb
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : gflandjopdloblmlcoiidmncpinmmacn
[C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : lkemddiljapcmhicklfpcbpfffahfbja
*************************
AdwCleaner[R0].txt - [7110 bytes] - [07/04/2015 15:45:52]
AdwCleaner[S0].txt - [6814 bytes] - [07/04/2015 15:48:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6873 bytes] ##########
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Realize também esse procedimento abaixo no modo seguro com rede, para evitar que os vírus bloqueiem a ferramenta:
* Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Salve-o no Desktop (Área de Trabalho).
Para executá-lo corretamente siga as dicas deste tutorial:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
* Assim que ele concluir a limpeza dos problemas acesse o log (relatório) do Zoek que estará em C:\zoek-results.txt e copie todo seu conteúdo e poste em sua próxima resposta.
* Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Salve-o no Desktop (Área de Trabalho).
Para executá-lo corretamente siga as dicas deste tutorial:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
* Assim que ele concluir a limpeza dos problemas acesse o log (relatório) do Zoek que estará em C:\zoek-results.txt e copie todo seu conteúdo e poste em sua próxima resposta.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
Desculpe a demora, foi difícil conseguir que o programa funcionasse;
Ta bichado mesmo!
Zoek.exe v5.0.0.0 Updated 08-April-2015
Tool run by User on 07/04/2015 at 19:22:50,46.
Microsoft Windows 7 Ultimate 6.1.7600 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\User\Desktop\zoek.exe [Scan all users] [Script inserted]
==== Older Logs ======================
C:\zoek-results2015-04-07-192102.log 1564 bytes
C:\zoek-results2015-04-07-194256.log 1490 bytes
==== System Restore Info ======================
07/04/2015 19:25:00 Zoek.exe System Restore Point Created Successfully.
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Empty Folders Check ======================
C:\Users\User\AppData\Local\VirtualStore deleted successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F4E39681-15F8-4fda-B8A3-B5C98378F2F3} deleted successfully
==== Deleting CLSID Registry Values ======================
==== Deleting Services ======================
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rpcapd deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\rpcapd deleted successfully
==== FireFox Fix ======================
Deleted from C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\prefs.js:
user_pref("browser.startup.homepage", "[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
user_pref("browser.newtab.url", "[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Added to C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
user.js not found
---- Lines BrowseSmart removed from prefs.js ----
user_pref("extensions.BrowseSmart.aul", "1390932879313");
user_pref("extensions.BrowseSmart.irl", true);
user_pref("extensions.BrowseSmart.is", "isgiwhbr");
user_pref("extensions.BrowseSmart.ug", "233399F1-45D0-4502-A628-2C6B77146A2A");
---- Lines browser.startup.page removed from prefs.js ----
user_pref("browser.startup.page", 3);
---- FireFox user.js and prefs.js backups ----
prefs_042015_1950_.backup
==== Deleting Files \ Folders ======================
C:\Users\User\Desktop\Continue Promessas Bíblicas.lnk not found
C:\Program Files\Arquivos Comuns deleted
C:\Program Files\Windows Live SkyDrive deleted
C:\Users\User\AppData\Roaming\WB.CFG deleted
C:\PROGRA~2\Package Cache deleted
C:\Users\User\AppData\Local\CRE deleted
C:\Users\User\AppData\Local\cache deleted
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\WebNavigation.crx deleted
C:\Windows\system32\tasks\060184C3-9766-46a0-B258-F4518A0B2633 deleted
C:\Windows\system32\GroupPolicy\Machine deleted
C:\Windows\system32\GroupPolicy\User deleted
C:\Windows\system32\GroupPolicy\gpt.ini deleted
C:\Users\User\AppData\Roaming\unins002.exe deleted
"C:\Users\User\AppData\Local\{FB7AFBD7-0841-4FC5-BAE4-548769DFE411}" deleted
"C:\Users\User\AppData\Roaming\pdfconverter" deleted
==== Firefox Start and Search pages ======================
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [10/08/2014 13:25]
[HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions]
"{87F8774F-B485-47E2-A755-A40A8A5E8873}"="C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\uni\xpi" [26/08/2014 09:25]
==== Firefox Extensions ======================
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
- DownloadHelper - %ProfilePath%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
- CSHelper - %ProfilePath%\extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473}
- ImTranslator - %ProfilePath%\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
AppDir: C:\Program Files\mozilla firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
154171217236D5F33E980C7314265EA7 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_abn.dll - Módulo de Proteção - Banco Santander (Brasil) S.A.
C62322C77D1AAB77B1CF1130FCC3673A - C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll - Shockwave Flash
98137411B9C632095F919E2CE70B288A - C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll - Google Update
B0ADE55ACE2B4EC8C821D54464F54112 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_cef.dll - Módulo de Proteção - Caixa Economica Federal
5232105D125A448E99D8C905AB4713EE - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll - Adobe Acrobat
21536AF136F35D9E960B085C905C98FB - C:\Program Files\Adobe\Reader 10.0\Reader\browser\nppdf32.dll - Adobe Acrobat
F6419D3B99616C80C947B9D7B427348B - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_uni.dll - Guardião Itaú 30 horas
3CD19649B2C3023D65E67C056457A2BC - C:\Users\User\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll - Facebook Video Calling Plugin
0CA4180B21C6B728578F3B0433BB740E - C:\Program Files\VideoLAN\VLC\npvlc.dll - VLC Web Plugin
5B92CB0A3EEE50F6B9AE036B4F9B0F0C - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll - Google Earth Plugin
D6BCD0765A259DB2481C082DDBD86AD7 - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll - Nokia Suite Enabler Plugin
61FAD252D4EC7190EAE43C9BB7F67610 - C:\Users\User\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll - Google Talk Plugin Video Accelerator
989E303DC064847A344BF4E1C9D8E49B - C:\Users\User\AppData\Roaming\Mozilla\plugins\npo1d.dll - Google Talk Plugin Video Renderer
406FEA1D002ED8B842E665CBE1314A5F - C:\Users\User\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll - Google Talk Plugin
101700E93EB905992B518256CB441829 - C:\Users\User\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll - Google Update
ABCB4A6EAB701C629378255ABCB308E5 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll - Java(TM) Platform SE 7 U25
D7324EB1EDCB8990F8522DE0311359E9 - C:\Windows\system32\npDeployJava1.dll - Java Deployment Toolkit 7.0.250.17
1C8124B6A03A620EB0CBCA615666D2AE - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll - Windows Live® Photo Gallery
73D9E8542248B4ECA63F69D9AE63E3D8 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll - RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)
3E032E5BA7C432858E528E22CDCF1110 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll - RealPlayer Version Plugin
1852CC3B6A3AAEA13A39C531E258A0B5 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_abn_64.dll - Módulo de Proteção - Banco Santander (Brasil) S.A.
15E298B5EC5B89C5994A59863969D9FF - C:\Windows\system32\npmproxy.dll - Microsoft® Windows® Operating System
==== Chromium Look ======================
Google Chrome Version: 41.0.2272.118 (Latest Stable version: 41.0.2272.118)
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[10/08/2014 13:25]
mdebcffgnijbblbinknkbefciofebcda - C:\Users\User\AppData\Local\CRE\mdebcffgnijbblbinknkbefciofebcda.crx[]
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
abmojiekfpcmkkfamgfcpgfgipocface - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\abn\sf.crx[01/04/2013 14:43]
mdebcffgnijbblbinknkbefciofebcda - C:\Users\User\AppData\Local\CRE\mdebcffgnijbblbinknkbefciofebcda.crx[]
Hola Better Internet - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio
uTorrentBar_PT - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdebcffgnijbblbinknkbefciofebcda
Google Wallet - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
==== Chromium Startpages ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.google.com.br/",
"startup_urls": [ "http://www.google.com.br/" ]
==== Chromium Fix ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopping.uol.com.br_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopping.uol.com.br_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_en.savefrom.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_en.savefrom.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.browsesmart00.browsesmart.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.browsesmart00.browsesmart.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.holis.com.br_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.holis.com.br_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com.br/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com.br/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{afdbddaa-5d3f-42ee-b79c-185a7020515b} uTorrentBar_PT Customized Web Search Url="Not_Found"
==== Reset Google Chrome ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences~RF3d66de.TMP was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences~RF3fba98.TMP was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} deleted successfully
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} deleted successfully
==== Deleting CLSID Registry Values ======================
==== shortcuts on Users Desktops ======================
C:\Users\User\Desktop\Continue Promessas Bíblicas.lnk -
C:\Users\User\Desktop\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\Desktop\Promessas.lnk - C:\Program Files\Promessas Bíblicas\Promessas.exe
C:\Users\User\Desktop\µTorrent.lnk -
C:\Users\User\Desktop\FAMILIA VIANA\Sr Antonio\Familia viana p Sketchup (2).lnk - C:\Users\User\Documents\Familia viana p Sketchup.bak
==== shortcuts on All Users Desktop ======================
C:\Users\Public\Desktop\ Google Earth.lnk - C:\Program Files\Google\Google Earth\client\googleearth.exe
C:\Users\Public\Desktop\AutoCAD 2014 - Português - Brasil (Brazilian Portuguese).lnk -
C:\Users\Public\Desktop\Google SketchUp 8.lnk - C:\Program Files\Google\Google SketchUp 8\SketchUp.exe
C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\Users\Public\Desktop\Nero StartSmart Essentials.lnk - C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe -ScParameter=8
C:\Users\Public\Desktop\Nokia Suite.lnk - C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe
C:\Users\Public\Desktop\PDF Speed Converter.lnk - C:\Program Files\PDF Speed Converter\PDFSpeedConverter.exe
C:\Users\Public\Desktop\PDFCreator.lnk - C:\Program Files\PDFCreator\PDFCreator.exe
C:\Users\Public\Desktop\Skype.lnk - C:\Windows\Installer\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}\SkypeIcon.exe
C:\Users\Public\Desktop\VLC media player.lnk - C:\Program Files\VideoLAN\VLC\vlc.exe
==== shortcuts in Users Start Menu ======================
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (1).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (2).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce (2).lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=90cf15455a6b
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce Nokia.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=547975001d4b
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=001fe45088f1
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Uninstall Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\DropboxUninstaller.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Inicializador de aplicativos do Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Promessas.lnk - C:\Program Files\Promessas Bíblicas\Promessas.exe
==== shortcuts in All Users Start Menu ======================
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola.lnk - C:\Program Files\Hola\app\hola.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk - C:\Program Files\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Desinstalar Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\unins000.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Program Files\Malwarebytes Anti-Malware\Chameleon\Windows\chameleon.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Ajuda.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Promessas.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Uninstall Promessas.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StreamingStar\HiDownload Platinum\HiDownload Platinum.lnk - C:\Program Files\StreamingStar\HiDownload_Platinum\HiDownloadPlatinum.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StreamingStar\HiDownload Platinum\Uninstall.lnk - C:\Program Files\StreamingStar\HiDownload_Platinum\unins000.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap\Uninstall WinPcap 4.1.3.lnk - C:\Program Files\WinPcap\Uninstall.exe
==== shortcuts in Quick Launch ======================
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart Essentials.lnk - C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe -ScParameter=8
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk - C:\Windows\system32\control.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Dell Webcam Central.lnk - C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk - C:\Program Files\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Explorer.lnk - C:\Windows\explorer.exe
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
==== shortcuts After Repair ======================
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk - C:\Program Files\Internet Explorer\iexplore.exe -extoff
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (1).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (2).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Inicializador de aplicativos do Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk - C:\Program Files\mozilla firefox\firefox.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk - C:\Program Files\mozilla firefox\firefox.exe
==== Reset IE Proxy ======================
Value(s) before fix:
"ProxyEnable"=dword:00000000
Value(s) after fix:
"ProxyEnable"=dword:00000000
==== Deleting Registry Keys ======================
HKEY_LOCAL_MACHINE\Software\Policies\Google deleted successfully
HKEY_CURRENT_USER\Software\Policies\Google deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck deleted successfully
==== Empty IE Cache ======================
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
==== Empty FireFox Cache ======================
C:\Users\User\AppData\Local\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\cache2 emptied successfully
==== Empty Chrome Cache ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
==== Empty All Flash Cache ======================
Flash Cache Emptied Successfully
==== Empty All Java Cache ======================
Java Cache cleared successfully
==== C:\zoek_backup content ======================
C:\zoek_backup (files=895 folders=146 27590567 bytes)
==== Empty Temp Folders ======================
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\User\AppData\Local\Temp will be emptied at reboot
C:\Users\USURIO~1\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\User\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== Deleting Files / Folders ======================
"C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" deleted
"C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
==== EOF on 07/04/2015 at 20:02:45,05 ======================
Ta bichado mesmo!
Zoek.exe v5.0.0.0 Updated 08-April-2015
Tool run by User on 07/04/2015 at 19:22:50,46.
Microsoft Windows 7 Ultimate 6.1.7600 x86
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\User\Desktop\zoek.exe [Scan all users] [Script inserted]
==== Older Logs ======================
C:\zoek-results2015-04-07-192102.log 1564 bytes
C:\zoek-results2015-04-07-194256.log 1490 bytes
==== System Restore Info ======================
07/04/2015 19:25:00 Zoek.exe System Restore Point Created Successfully.
==== Reset Hosts File ======================
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost
==== Empty Folders Check ======================
C:\Users\User\AppData\Local\VirtualStore deleted successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F4E39681-15F8-4fda-B8A3-B5C98378F2F3} deleted successfully
==== Deleting CLSID Registry Values ======================
==== Deleting Services ======================
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rpcapd deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\rpcapd deleted successfully
==== FireFox Fix ======================
Deleted from C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\prefs.js:
user_pref("browser.startup.homepage", "[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
user_pref("browser.newtab.url", "[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Added to C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
user.js not found
---- Lines BrowseSmart removed from prefs.js ----
user_pref("extensions.BrowseSmart.aul", "1390932879313");
user_pref("extensions.BrowseSmart.irl", true);
user_pref("extensions.BrowseSmart.is", "isgiwhbr");
user_pref("extensions.BrowseSmart.ug", "233399F1-45D0-4502-A628-2C6B77146A2A");
---- Lines browser.startup.page removed from prefs.js ----
user_pref("browser.startup.page", 3);
---- FireFox user.js and prefs.js backups ----
prefs_042015_1950_.backup
==== Deleting Files \ Folders ======================
C:\Users\User\Desktop\Continue Promessas Bíblicas.lnk not found
C:\Program Files\Arquivos Comuns deleted
C:\Program Files\Windows Live SkyDrive deleted
C:\Users\User\AppData\Roaming\WB.CFG deleted
C:\PROGRA~2\Package Cache deleted
C:\Users\User\AppData\Local\CRE deleted
C:\Users\User\AppData\Local\cache deleted
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\WebNavigation.crx deleted
C:\Windows\system32\tasks\060184C3-9766-46a0-B258-F4518A0B2633 deleted
C:\Windows\system32\GroupPolicy\Machine deleted
C:\Windows\system32\GroupPolicy\User deleted
C:\Windows\system32\GroupPolicy\gpt.ini deleted
C:\Users\User\AppData\Roaming\unins002.exe deleted
"C:\Users\User\AppData\Local\{FB7AFBD7-0841-4FC5-BAE4-548769DFE411}" deleted
"C:\Users\User\AppData\Roaming\pdfconverter" deleted
==== Firefox Start and Search pages ======================
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");
==== Firefox Extensions Registry ======================
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [10/08/2014 13:25]
[HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions]
"{87F8774F-B485-47E2-A755-A40A8A5E8873}"="C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\uni\xpi" [26/08/2014 09:25]
==== Firefox Extensions ======================
ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
- DownloadHelper - %ProfilePath%\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
- CSHelper - %ProfilePath%\extensions\{d91a2be6-3b56-4dfb-97f5-5e48fe3ed473}
- ImTranslator - %ProfilePath%\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
AppDir: C:\Program Files\mozilla firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
==== Firefox Plugins ======================
Profilepath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069
154171217236D5F33E980C7314265EA7 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_abn.dll - Módulo de Proteção - Banco Santander (Brasil) S.A.
C62322C77D1AAB77B1CF1130FCC3673A - C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_305.dll - Shockwave Flash
98137411B9C632095F919E2CE70B288A - C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll - Google Update
B0ADE55ACE2B4EC8C821D54464F54112 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_cef.dll - Módulo de Proteção - Caixa Economica Federal
5232105D125A448E99D8C905AB4713EE - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll - Adobe Acrobat
21536AF136F35D9E960B085C905C98FB - C:\Program Files\Adobe\Reader 10.0\Reader\browser\nppdf32.dll - Adobe Acrobat
F6419D3B99616C80C947B9D7B427348B - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_uni.dll - Guardião Itaú 30 horas
3CD19649B2C3023D65E67C056457A2BC - C:\Users\User\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll - Facebook Video Calling Plugin
0CA4180B21C6B728578F3B0433BB740E - C:\Program Files\VideoLAN\VLC\npvlc.dll - VLC Web Plugin
5B92CB0A3EEE50F6B9AE036B4F9B0F0C - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll - Google Earth Plugin
D6BCD0765A259DB2481C082DDBD86AD7 - C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll - Nokia Suite Enabler Plugin
61FAD252D4EC7190EAE43C9BB7F67610 - C:\Users\User\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll - Google Talk Plugin Video Accelerator
989E303DC064847A344BF4E1C9D8E49B - C:\Users\User\AppData\Roaming\Mozilla\plugins\npo1d.dll - Google Talk Plugin Video Renderer
406FEA1D002ED8B842E665CBE1314A5F - C:\Users\User\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll - Google Talk Plugin
101700E93EB905992B518256CB441829 - C:\Users\User\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll - Google Update
ABCB4A6EAB701C629378255ABCB308E5 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll - Java(TM) Platform SE 7 U25
D7324EB1EDCB8990F8522DE0311359E9 - C:\Windows\system32\npDeployJava1.dll - Java Deployment Toolkit 7.0.250.17
1C8124B6A03A620EB0CBCA615666D2AE - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll - Windows Live® Photo Gallery
73D9E8542248B4ECA63F69D9AE63E3D8 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll - RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)
3E032E5BA7C432858E528E22CDCF1110 - C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll - RealPlayer Version Plugin
1852CC3B6A3AAEA13A39C531E258A0B5 - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\npsf_abn_64.dll - Módulo de Proteção - Banco Santander (Brasil) S.A.
15E298B5EC5B89C5994A59863969D9FF - C:\Windows\system32\npmproxy.dll - Microsoft® Windows® Operating System
==== Chromium Look ======================
Google Chrome Version: 41.0.2272.118 (Latest Stable version: 41.0.2272.118)
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[10/08/2014 13:25]
mdebcffgnijbblbinknkbefciofebcda - C:\Users\User\AppData\Local\CRE\mdebcffgnijbblbinknkbefciofebcda.crx[]
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
abmojiekfpcmkkfamgfcpgfgipocface - C:\Users\User\AppData\Local\GAS Tecnologia\GBBD\abn\sf.crx[01/04/2013 14:43]
mdebcffgnijbblbinknkbefciofebcda - C:\Users\User\AppData\Local\CRE\mdebcffgnijbblbinknkbefciofebcda.crx[]
Hola Better Internet - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio
uTorrentBar_PT - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdebcffgnijbblbinknkbefciofebcda
Google Wallet - User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
==== Chromium Startpages ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.google.com.br/",
"startup_urls": [ "http://www.google.com.br/" ]
==== Chromium Fix ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopping.uol.com.br_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_shopping.uol.com.br_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_en.savefrom.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_en.savefrom.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.browsesmart00.browsesmart.net_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.browsesmart00.browsesmart.net_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.holis.com.br_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.holis.com.br_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal deleted successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
==== Set IE to Default ======================
Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com.br/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="res://ieframe.dll/tabswelcome.htm"
New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com.br/"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
==== All HKCU SearchScopes ======================
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{afdbddaa-5d3f-42ee-b79c-185a7020515b} uTorrentBar_PT Customized Web Search Url="Not_Found"
==== Reset Google Chrome ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences~RF3d66de.TMP was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Preferences~RF3fba98.TMP was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully
==== Deleting CLSID Registry Keys ======================
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_USERS\S-1-5-21-2958005712-1039369222-354743917-1000\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} deleted successfully
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6} deleted successfully
HKEY_CLASSES_ROOT\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} deleted successfully
==== Deleting CLSID Registry Values ======================
==== shortcuts on Users Desktops ======================
C:\Users\User\Desktop\Continue Promessas Bíblicas.lnk -
C:\Users\User\Desktop\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\Desktop\Promessas.lnk - C:\Program Files\Promessas Bíblicas\Promessas.exe
C:\Users\User\Desktop\µTorrent.lnk -
C:\Users\User\Desktop\FAMILIA VIANA\Sr Antonio\Familia viana p Sketchup (2).lnk - C:\Users\User\Documents\Familia viana p Sketchup.bak
==== shortcuts on All Users Desktop ======================
C:\Users\Public\Desktop\ Google Earth.lnk - C:\Program Files\Google\Google Earth\client\googleearth.exe
C:\Users\Public\Desktop\AutoCAD 2014 - Português - Brasil (Brazilian Portuguese).lnk -
C:\Users\Public\Desktop\Google SketchUp 8.lnk - C:\Program Files\Google\Google SketchUp 8\SketchUp.exe
C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\Users\Public\Desktop\Nero StartSmart Essentials.lnk - C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe -ScParameter=8
C:\Users\Public\Desktop\Nokia Suite.lnk - C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe
C:\Users\Public\Desktop\PDF Speed Converter.lnk - C:\Program Files\PDF Speed Converter\PDFSpeedConverter.exe
C:\Users\Public\Desktop\PDFCreator.lnk - C:\Program Files\PDFCreator\PDFCreator.exe
C:\Users\Public\Desktop\Skype.lnk - C:\Windows\Installer\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}\SkypeIcon.exe
C:\Users\Public\Desktop\VLC media player.lnk - C:\Program Files\VideoLAN\VLC\vlc.exe
==== shortcuts in Users Start Menu ======================
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (1).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (2).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce (2).lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=90cf15455a6b
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce Nokia.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=547975001d4b
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dispositivos Bluetooth\Glauce.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTWUIExt.exe /deviceAddr=001fe45088f1
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox\Uninstall Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\DropboxUninstaller.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Inicializador de aplicativos do Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Promessas.lnk - C:\Program Files\Promessas Bíblicas\Promessas.exe
==== shortcuts in All Users Start Menu ======================
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hola.lnk - C:\Program Files\Hola\app\hola.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk - C:\Program Files\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Desinstalar Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\unins000.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Program Files\Malwarebytes Anti-Malware\Chameleon\Windows\chameleon.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Ajuda.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Promessas.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Promessas Bíblicas\Uninstall Promessas.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StreamingStar\HiDownload Platinum\HiDownload Platinum.lnk - C:\Program Files\StreamingStar\HiDownload_Platinum\HiDownloadPlatinum.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StreamingStar\HiDownload Platinum\Uninstall.lnk - C:\Program Files\StreamingStar\HiDownload_Platinum\unins000.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap\Uninstall WinPcap 4.1.3.lnk - C:\Program Files\WinPcap\Uninstall.exe
==== shortcuts in Quick Launch ======================
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart Essentials.lnk - C:\Program Files\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe -ScParameter=8
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk -
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk - C:\Windows\system32\control.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Dell Webcam Central.lnk - C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Dropbox.lnk - C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe /home
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk - C:\Program Files\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Explorer.lnk - C:\Windows\explorer.exe
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
==== shortcuts After Repair ======================
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk - C:\Program Files\Internet Explorer\iexplore.exe -extoff
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (1).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine (2).lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\Hola Better Internet Engine.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Inicializador de aplicativos do Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk - C:\Program Files\mozilla firefox\firefox.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk - C:\Program Files\mozilla firefox\firefox.exe
==== Reset IE Proxy ======================
Value(s) before fix:
"ProxyEnable"=dword:00000000
Value(s) after fix:
"ProxyEnable"=dword:00000000
==== Deleting Registry Keys ======================
HKEY_LOCAL_MACHINE\Software\Policies\Google deleted successfully
HKEY_CURRENT_USER\Software\Policies\Google deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\mdebcffgnijbblbinknkbefciofebcda deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck deleted successfully
==== Empty IE Cache ======================
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot
==== Empty FireFox Cache ======================
C:\Users\User\AppData\Local\Mozilla\Firefox\Profiles\8jfk5hif.default-1387148814069\cache2 emptied successfully
==== Empty Chrome Cache ======================
C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
==== Empty All Flash Cache ======================
Flash Cache Emptied Successfully
==== Empty All Java Cache ======================
Java Cache cleared successfully
==== C:\zoek_backup content ======================
C:\zoek_backup (files=895 folders=146 27590567 bytes)
==== Empty Temp Folders ======================
C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\User\AppData\Local\Temp will be emptied at reboot
C:\Users\USURIO~1\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot
==== After Reboot ======================
==== Empty Temp Folders ======================
C:\Windows\Temp successfully emptied
C:\Users\User\AppData\Local\Temp successfully emptied
==== Empty Recycle Bin ======================
C:\$RECYCLE.BIN successfully emptied
==== Deleting Files / Folders ======================
"C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
"C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" deleted
"C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted
==== EOF on 07/04/2015 at 20:02:45,05 ======================
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Siga as dicas abaixo para fazer uma verificação personalizada com o Malwarebytes que você já tem instalado em seu PC:
Alterando o idioma do Malwarebytes para o português:
Caso o idioma do seu Malwarebytes esteja em inglês é bem simples mudá-lo para nossa língua. Para isto abra o Malwarebytes e clique em Settings > Clique na palavra English > Clique na opção Português (Brasil) > como mostra esta imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
___________________________________________________________________________
Como executar uma verificação personalizada com o Malwarebytes:
- Abra o Malwarebytes > Clique em Verificar > clique em Verificação Personalizada > Clique em Configurar Varredura:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Surgirá mais esta tela abaixo na qual você marcará todas as caixinhas do lado direito da tela para que todas as áreas de seu PC e mídias removíveis ligadas a ele possam ser escaneadas. E do lado esquerdo da tela deixe marcadas todas estas opções:
Verificar Objetos na Memória
Verificar Inicialização e Registro
Verificar Arquivos Compactados
Verificar Rootkits
Quanto ao restante, deixe da forma já pré-configurada pelo Malwarebytes.
Depois disto clique no botão Verificar Agora como mostra a imagem abaixo:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Aguarde enquanto o escaneamento é realizado. Ele demora de acordo com a quantidade de arquivos que você possua em seu computador:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Assim que a verificação terminar, aparecerá a frase Verificação Personalizada completada com sucesso. Caso seu PC esteja seguro e sem ameaças, uma mensagem parecida com esta abaixo aparecerá informando que "Ameaças Identificadas: 0" (Ou seja: Nenhum ítem malicioso foi detectado). Neste caso tudo está certo, seu computador está normal e você clicará no botão Terminar:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Caso seja detectada alguma ameaça em seu PC surgirá uma mensagem como esta abaixo próximo ao relógio do Windows com a frase Verificação Terminada - Malware Detectado na qual você clicará nela:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Neste momento aparecerá quais os malwares e itens potencialmente indesejáveis que foram detectados e os locais onde eles se encontram. Para remover a infecção, deixe todas as caixinhas marcadas em todos os itens que queira remover e clique no botão Remover Selecionadas, como mostra esta imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Surgirá então uma outra tela parecida com esta abaixo informando que as ameaças foram enviadas à quarentena, na qual você clicará no botão Terminar:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Alguns malwares são rebeldes e podem necessitar de uma reinicialização do PC para que sejam removidos. Caso isto seja solicitado pelo Malwarebytes, aceite esta reinicialização pelo Malwarebytes.
Depois disto é só postar o novo Scan Log (log de verificação) que o Malwarebytes irá criar em sua próxima resposta:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Alterando o idioma do Malwarebytes para o português:
Caso o idioma do seu Malwarebytes esteja em inglês é bem simples mudá-lo para nossa língua. Para isto abra o Malwarebytes e clique em Settings > Clique na palavra English > Clique na opção Português (Brasil) > como mostra esta imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
___________________________________________________________________________
Como executar uma verificação personalizada com o Malwarebytes:
- Abra o Malwarebytes > Clique em Verificar > clique em Verificação Personalizada > Clique em Configurar Varredura:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Surgirá mais esta tela abaixo na qual você marcará todas as caixinhas do lado direito da tela para que todas as áreas de seu PC e mídias removíveis ligadas a ele possam ser escaneadas. E do lado esquerdo da tela deixe marcadas todas estas opções:
Verificar Objetos na Memória
Verificar Inicialização e Registro
Verificar Arquivos Compactados
Verificar Rootkits
Quanto ao restante, deixe da forma já pré-configurada pelo Malwarebytes.
Depois disto clique no botão Verificar Agora como mostra a imagem abaixo:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Aguarde enquanto o escaneamento é realizado. Ele demora de acordo com a quantidade de arquivos que você possua em seu computador:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Assim que a verificação terminar, aparecerá a frase Verificação Personalizada completada com sucesso. Caso seu PC esteja seguro e sem ameaças, uma mensagem parecida com esta abaixo aparecerá informando que "Ameaças Identificadas: 0" (Ou seja: Nenhum ítem malicioso foi detectado). Neste caso tudo está certo, seu computador está normal e você clicará no botão Terminar:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Caso seja detectada alguma ameaça em seu PC surgirá uma mensagem como esta abaixo próximo ao relógio do Windows com a frase Verificação Terminada - Malware Detectado na qual você clicará nela:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Neste momento aparecerá quais os malwares e itens potencialmente indesejáveis que foram detectados e os locais onde eles se encontram. Para remover a infecção, deixe todas as caixinhas marcadas em todos os itens que queira remover e clique no botão Remover Selecionadas, como mostra esta imagem:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Surgirá então uma outra tela parecida com esta abaixo informando que as ameaças foram enviadas à quarentena, na qual você clicará no botão Terminar:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
Alguns malwares são rebeldes e podem necessitar de uma reinicialização do PC para que sejam removidos. Caso isto seja solicitado pelo Malwarebytes, aceite esta reinicialização pelo Malwarebytes.
Depois disto é só postar o novo Scan Log (log de verificação) que o Malwarebytes irá criar em sua próxima resposta:
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
Ola, boa Tarde!
Sempre que passo o anti vírus alguns programas, os quais, preciso pra trabalhar
são detectados com infecção; existe a possibilidade de varrer só programa?
(São eles, AutoCad, SkecthUp e Corel Draw)
Segue o log, antes de excluir desmarquei os programas acima!
Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Data da Verificação: 08/04/2015
Hora da Verificação: 14:17:11
Arquivo de Log: Log txt.txt
Administrador: Sim
Versão: 2.01.4.1018
Base de Dados de Malware: v2015.04.06.11
Base de Dados de Rootkit: v2015.03.31.01
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado
SO: Windows 7
Processador: x86
Sistema de Arquivos: NTFS
Usuário: User
Tipo da Verificação: Verificação Personalizada
Resultado: Terminado
Objetos Verificados: 498944
Tempo Decorrido: 1 hr, 51 min, 50 seg
Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado
Processos: 0
(Nenhum item malicioso detectado)
Módulos: 0
(Nenhum item malicioso detectado)
Chaves de Registro: 0
(Nenhum item malicioso detectado)
Valores de Registro: 0
(Nenhum item malicioso detectado)
Dados de Registro: 0
(Nenhum item malicioso detectado)
Pastas: 0
(Nenhum item malicioso detectado)
Arquivos: 47
Virus.Jeefo, C:\Users\User\Desktop\AutoCad2014-32bits\3rdParty\MSI\WindowsServer2003-KB942288-v4-x86.exe, Nenhuma ação do usuário, [80e3d19899f1d660339d8cec768f41bf],
Virus.Jeefo, C:\Users\User\Desktop\AutoCad2014-32bits\x86\acad\Program Files\Root\AdRefMan.exe, Nenhuma ação do usuário, [1e454a1fa5e51b1b3b9598e0df26f010],
Virus.Jeefo, C:\Program Files\Google\Google SketchUp 8\BsSndRpt.exe, Nenhuma ação do usuário, [b1b2a7c2aedcc27440902355a65fd32d],
PUP.Optional.OpenCandy, C:\Users\User\Downloads\TODOS\aTube_Catcher.exe, Quarentena, [1e45402992f8c96d713efb2432d42dd3],
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir, Quarentena, [590a64054743191dd4950b26dc24df21],
PUP.Optional.ClientConnect, C:\zoek_backup\C_Users_User_AppData_Local_Google_Chrome_User Data_Default_Extensions_mdebcffgnijbblbinknkbefciofebcda\10.31.4.510_0\APISupport\APISupport.dll, Quarentena, [d390b1b8474386b05ac6507f649de31d],
PUP.Optional.ClientConnect, C:\zoek_backup\C_Users_User_AppData_Local_Google_Chrome_User Data_Default_Extensions_mdebcffgnijbblbinknkbefciofebcda\10.31.4.510_0\plugins\ChromeApiPlugin.dll, Quarentena, [7ee5531619714de9021ef2dd847d29d7],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R224V0LB\W321_4[1].jpg, Quarentena, [c99a6bfee5a544f23ebf52499868a45c],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0SMC4UYV\AFCGUR0CALYZ5KNCAZ10JYYCAI2YCXSCA6DTCXGCAILBY0LCARAF2DLCATKYSZNCAUHB1T9CABPNWLLCAIY4KX6CAPLLSCUCA8Z5YS1CA3R9JULCAJ55K52CABLHOCMCAC0IJA4CASFFLG6CAYK7A1I.jpg, Quarentena, [4c173336a7e3c472ae4f415a1ce4d828],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0SMC4UYV\timthumb[2].jpg, Quarentena, [e67ddc8dcfbb73c3feff9ffce41c1be5],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2M39JT17\imagesCADS2N8F.jpg, Quarentena, [5b085514bccedc5ab14cc8d38c74c53b],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2M39JT17\imagesCADDE01M.jpg, Quarentena, [fd669ecbeb9f9c9a2bd25645df21ce32],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\32UGEWPW\bigloader[1].gif, Quarentena, [c1a28ddcbcce82b43cbfa0fb699707f9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Y0ZB6IL\imagesCAKAPEBZ.jpg, Quarentena, [7ce74920632767cf29d473289e62c33d],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Y0ZB6IL\imagesCA999ZIB.jpg, Quarentena, [065dfb6e7a10d066e6177f1c639d57a9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5O1Q43MU\imagesCAVECHHZ.jpg, Quarentena, [96cd5118e2a86fc729d40c8f5fa1eb15],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5O1Q43MU\imagesCA305QI1.jpg, Quarentena, [f96ae4851c6e2b0b0fee3d5eac5433cd],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5OQ0FO8T\1CAFHJHSV.jpg, Quarentena, [570cd198a3e7d16555a87823a06031cf],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\9IDZ9K25\imagesCAJ50YU1.jpg, Quarentena, [d291aabf0684f6405f9ec7d423ddba46],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BQQE8F4Y\imagesCAKQDBKG.jpg, Quarentena, [d093d5942b5f7eb8fc01148717e91ee2],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C3HMFH9K\imagesCAQFX7QJ.jpg, Quarentena, [184bd396a8e2ec4ac13c0f8c2dd32cd4],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CZA6NF4Z\4CAVK5EVU.jpg, Quarentena, [86dd43263f4b68ce65981784936d52ae],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CZA6NF4Z\avatar_786347_s_1333977084[1].gif, Quarentena, [560d4425236773c38675d1ca00007789],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EIA0SBKW\imagesCASDTFHV.jpg, Quarentena, [bba88ddc62283ff7ac51dcbfd62af808],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EIA0SBKW\imagesCACV83IW.jpg, Quarentena, [22416bfe1872c1755da0c8d3738d827e],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GO2YTRM7\imagesCATZENTY.jpg, Quarentena, [c59eb2b73b4f80b606f7435803fd4ab6],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA15X8JX.jpg, Quarentena, [580bda8f1f6b94a2e21bc4d7e41c28d8],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCAD6CBWF.jpg, Quarentena, [65fe1158701a94a2e01d8516e7193fc1],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA3NDMDY.jpg, Quarentena, [620187e292f8f2440eef87147090ec14],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCASDM18L.jpg, Quarentena, [bba8dc8d345689add32ad8c30ff13ec2],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA4DA1O0.jpg, Quarentena, [33307beed7b356e0e21bb0eb8c74619f],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA4HKVF5.jpg, Quarentena, [3a29b8b1addde4526f8eb0ebc63a44bc],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCAQL23G7.jpg, Quarentena, [93d0acbdf59593a318e59704aa56c937],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MFR2PH3F\imagesCAIAVMYP.jpg, Quarentena, [d2912d3c91f93303738a53486f91be42],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ORMRDBYA\7285119-0[1].jpg, Quarentena, [7fe49ecb731794a2b7468813cc34ba46],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OS8SWTLR\imagesCA1CWB8P.jpg, Quarentena, [bba8313885053501d5289506cf315da3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PJJKGFS4\imagesCAMRFFO6.jpg, Quarentena, [f2715f0a1278072f56a74c4f8c74649c],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCAJ39ANP.jpg, Quarentena, [154ea9c00288241275882279fb056e92],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCA6I0TAA.jpg, Quarentena, [aab96ffa1476290d36c73f5cdb254db3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCAOP4P93.jpg, Quarentena, [90d3bfaad1b956e007f63c5fda2633cd],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAYGZ6PV.jpg, Quarentena, [75eee386bfcb5dd9bd40ff9c867a3dc3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAWGC3NV.jpg, Quarentena, [174cf3766129330303fa2378966a27d9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAFLGR12.jpg, Quarentena, [580b640512788ea8837aa3f86e9232ce],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAG6OP1D.jpg, Quarentena, [c3a04524f7930333f00d69322fd15ca4],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAQJVVHT.jpg, Quarentena, [db887beed4b65cdac03db9e2cf3119e7],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCA80289K.jpg, Quarentena, [d390adbc90fa56e07e7f8615a25eca36],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAASNBQV.jpg, Quarentena, [0162046572188caad12c5c3f9e624eb2],
Setores Físicos: 0
(Nenhum item malicioso detectado)
(end)
Sempre que passo o anti vírus alguns programas, os quais, preciso pra trabalhar
são detectados com infecção; existe a possibilidade de varrer só programa?
(São eles, AutoCad, SkecthUp e Corel Draw)
Segue o log, antes de excluir desmarquei os programas acima!
Malwarebytes Anti-Malware
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Data da Verificação: 08/04/2015
Hora da Verificação: 14:17:11
Arquivo de Log: Log txt.txt
Administrador: Sim
Versão: 2.01.4.1018
Base de Dados de Malware: v2015.04.06.11
Base de Dados de Rootkit: v2015.03.31.01
Licença: Grátis
Proteção de Malware: Desabilitado
Proteção de Site Malicioso: Desabilitado
Auto-Proteção: Desabilitado
SO: Windows 7
Processador: x86
Sistema de Arquivos: NTFS
Usuário: User
Tipo da Verificação: Verificação Personalizada
Resultado: Terminado
Objetos Verificados: 498944
Tempo Decorrido: 1 hr, 51 min, 50 seg
Memória: Habilitado
Inicialização: Habilitado
Sistema de Arquivos: Habilitado
Arquivos Compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado
Processos: 0
(Nenhum item malicioso detectado)
Módulos: 0
(Nenhum item malicioso detectado)
Chaves de Registro: 0
(Nenhum item malicioso detectado)
Valores de Registro: 0
(Nenhum item malicioso detectado)
Dados de Registro: 0
(Nenhum item malicioso detectado)
Pastas: 0
(Nenhum item malicioso detectado)
Arquivos: 47
Virus.Jeefo, C:\Users\User\Desktop\AutoCad2014-32bits\3rdParty\MSI\WindowsServer2003-KB942288-v4-x86.exe, Nenhuma ação do usuário, [80e3d19899f1d660339d8cec768f41bf],
Virus.Jeefo, C:\Users\User\Desktop\AutoCad2014-32bits\x86\acad\Program Files\Root\AdRefMan.exe, Nenhuma ação do usuário, [1e454a1fa5e51b1b3b9598e0df26f010],
Virus.Jeefo, C:\Program Files\Google\Google SketchUp 8\BsSndRpt.exe, Nenhuma ação do usuário, [b1b2a7c2aedcc27440902355a65fd32d],
PUP.Optional.OpenCandy, C:\Users\User\Downloads\TODOS\aTube_Catcher.exe, Quarentena, [1e45402992f8c96d713efb2432d42dd3],
PUP.Optional.Conduit, C:\AdwCleaner\Quarantine\C\Program Files\Conduit\Community Alerts\Alert.dll.vir, Quarentena, [590a64054743191dd4950b26dc24df21],
PUP.Optional.ClientConnect, C:\zoek_backup\C_Users_User_AppData_Local_Google_Chrome_User Data_Default_Extensions_mdebcffgnijbblbinknkbefciofebcda\10.31.4.510_0\APISupport\APISupport.dll, Quarentena, [d390b1b8474386b05ac6507f649de31d],
PUP.Optional.ClientConnect, C:\zoek_backup\C_Users_User_AppData_Local_Google_Chrome_User Data_Default_Extensions_mdebcffgnijbblbinknkbefciofebcda\10.31.4.510_0\plugins\ChromeApiPlugin.dll, Quarentena, [7ee5531619714de9021ef2dd847d29d7],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R224V0LB\W321_4[1].jpg, Quarentena, [c99a6bfee5a544f23ebf52499868a45c],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0SMC4UYV\AFCGUR0CALYZ5KNCAZ10JYYCAI2YCXSCA6DTCXGCAILBY0LCARAF2DLCATKYSZNCAUHB1T9CABPNWLLCAIY4KX6CAPLLSCUCA8Z5YS1CA3R9JULCAJ55K52CABLHOCMCAC0IJA4CASFFLG6CAYK7A1I.jpg, Quarentena, [4c173336a7e3c472ae4f415a1ce4d828],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0SMC4UYV\timthumb[2].jpg, Quarentena, [e67ddc8dcfbb73c3feff9ffce41c1be5],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2M39JT17\imagesCADS2N8F.jpg, Quarentena, [5b085514bccedc5ab14cc8d38c74c53b],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2M39JT17\imagesCADDE01M.jpg, Quarentena, [fd669ecbeb9f9c9a2bd25645df21ce32],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\32UGEWPW\bigloader[1].gif, Quarentena, [c1a28ddcbcce82b43cbfa0fb699707f9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Y0ZB6IL\imagesCAKAPEBZ.jpg, Quarentena, [7ce74920632767cf29d473289e62c33d],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3Y0ZB6IL\imagesCA999ZIB.jpg, Quarentena, [065dfb6e7a10d066e6177f1c639d57a9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5O1Q43MU\imagesCAVECHHZ.jpg, Quarentena, [96cd5118e2a86fc729d40c8f5fa1eb15],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5O1Q43MU\imagesCA305QI1.jpg, Quarentena, [f96ae4851c6e2b0b0fee3d5eac5433cd],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5OQ0FO8T\1CAFHJHSV.jpg, Quarentena, [570cd198a3e7d16555a87823a06031cf],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\9IDZ9K25\imagesCAJ50YU1.jpg, Quarentena, [d291aabf0684f6405f9ec7d423ddba46],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\BQQE8F4Y\imagesCAKQDBKG.jpg, Quarentena, [d093d5942b5f7eb8fc01148717e91ee2],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C3HMFH9K\imagesCAQFX7QJ.jpg, Quarentena, [184bd396a8e2ec4ac13c0f8c2dd32cd4],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CZA6NF4Z\4CAVK5EVU.jpg, Quarentena, [86dd43263f4b68ce65981784936d52ae],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CZA6NF4Z\avatar_786347_s_1333977084[1].gif, Quarentena, [560d4425236773c38675d1ca00007789],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EIA0SBKW\imagesCASDTFHV.jpg, Quarentena, [bba88ddc62283ff7ac51dcbfd62af808],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\EIA0SBKW\imagesCACV83IW.jpg, Quarentena, [22416bfe1872c1755da0c8d3738d827e],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GO2YTRM7\imagesCATZENTY.jpg, Quarentena, [c59eb2b73b4f80b606f7435803fd4ab6],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA15X8JX.jpg, Quarentena, [580bda8f1f6b94a2e21bc4d7e41c28d8],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCAD6CBWF.jpg, Quarentena, [65fe1158701a94a2e01d8516e7193fc1],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA3NDMDY.jpg, Quarentena, [620187e292f8f2440eef87147090ec14],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCASDM18L.jpg, Quarentena, [bba8dc8d345689add32ad8c30ff13ec2],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA4DA1O0.jpg, Quarentena, [33307beed7b356e0e21bb0eb8c74619f],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCA4HKVF5.jpg, Quarentena, [3a29b8b1addde4526f8eb0ebc63a44bc],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\J6K1U8UB\imagesCAQL23G7.jpg, Quarentena, [93d0acbdf59593a318e59704aa56c937],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MFR2PH3F\imagesCAIAVMYP.jpg, Quarentena, [d2912d3c91f93303738a53486f91be42],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ORMRDBYA\7285119-0[1].jpg, Quarentena, [7fe49ecb731794a2b7468813cc34ba46],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OS8SWTLR\imagesCA1CWB8P.jpg, Quarentena, [bba8313885053501d5289506cf315da3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PJJKGFS4\imagesCAMRFFO6.jpg, Quarentena, [f2715f0a1278072f56a74c4f8c74649c],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCAJ39ANP.jpg, Quarentena, [154ea9c00288241275882279fb056e92],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCA6I0TAA.jpg, Quarentena, [aab96ffa1476290d36c73f5cdb254db3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\SQIZDGLE\imagesCAOP4P93.jpg, Quarentena, [90d3bfaad1b956e007f63c5fda2633cd],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAYGZ6PV.jpg, Quarentena, [75eee386bfcb5dd9bd40ff9c867a3dc3],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAWGC3NV.jpg, Quarentena, [174cf3766129330303fa2378966a27d9],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAFLGR12.jpg, Quarentena, [580b640512788ea8837aa3f86e9232ce],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAG6OP1D.jpg, Quarentena, [c3a04524f7930333f00d69322fd15ca4],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAQJVVHT.jpg, Quarentena, [db887beed4b65cdac03db9e2cf3119e7],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCA80289K.jpg, Quarentena, [d390adbc90fa56e07e7f8615a25eca36],
Extension.Mismatch, D:\Users\Personal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XI6MQAW1\imagesCAASNBQV.jpg, Quarentena, [0162046572188caad12c5c3f9e624eb2],
Setores Físicos: 0
(Nenhum item malicioso detectado)
(end)
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Como está o PC depois destes procedimentos?
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
Ta funcionando direitinho!!!
Não abre mais a pagina de jogos como antes.
Esse procedimento fiz no Notebook, agora preciso fazer na CPU, pode ser tudo igual?
E quanto aos programas que falei? Existe a possibilidade de escanear somente eles?
Não abre mais a pagina de jogos como antes.
Esse procedimento fiz no Notebook, agora preciso fazer na CPU, pode ser tudo igual?
E quanto aos programas que falei? Existe a possibilidade de escanear somente eles?
Glaurey- Membro
- Mensagens : 54
Reputação : 1
Data de inscrição : 03/02/2014
Localização : Minas Gerais
Re: Como remover jogostempo.com
Quanto ao outro equipamento, o melhor é você criar um novo tópico aqui no fórum para fazermos a limpeza dele.
Quanto aos seus programas que são detectados no escaneamento, é só adicioná-los nas exceções de seu antivírus para evitar que os detecte.
Quanto aos seus programas que são detectados no escaneamento, é só adicioná-los nas exceções de seu antivírus para evitar que os detecte.
Última edição por Power Max em Qua 08 Abr 2015, 19:04, editado 1 vez(es)
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
Fico feliz que o problema tenha sido resolvido.
Só para finalizar siga estes tutoriais abaixo, por gentileza:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
_______________________________________________________________________________________________________________________
Para remover os programas usados na limpeza deste PC e criar um novo ponto de restauração seguro e sem problemas, utilize o DelFix seguindo as dicas [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
_______________________________________________________________________________________________________________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Leia as várias dicas que estão contidas na Cartilha de Segurança e fique livre de infecções.
Foi um prazer ajudar. Conte sempre conosco!
Só para finalizar siga estes tutoriais abaixo, por gentileza:
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
_______________________________________________________________________________________________________________________
Para remover os programas usados na limpeza deste PC e criar um novo ponto de restauração seguro e sem problemas, utilize o DelFix seguindo as dicas [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
_______________________________________________________________________________________________________________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Leia as várias dicas que estão contidas na Cartilha de Segurança e fique livre de infecções.
Foi um prazer ajudar. Conte sempre conosco!
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Re: Como remover jogostempo.com
CASO RESOLVIDO
> Necessitando nova verificação para este computador, basta abrir um Novo Tópico" e relatar o problema.
> Necessitando nova verificação para este computador, basta abrir um Novo Tópico" e relatar o problema.
_________________
Caixa de Dicas = Sempre com novos tutoriais e novidades em informática, tecnologia e variedades.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = O melhor da internet você encontra aqui.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] = Mensagens de fé e esperança para o seu coração
Power Max- Colaborador
- Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009
Tópicos semelhantes
» Como remover srv 123?
» como remover o YAC
» Como remover um ícone do desktop?
» COMO REMOVER O YAC
» COMO REMOVER YAC
» como remover o YAC
» Como remover um ícone do desktop?
» COMO REMOVER O YAC
» COMO REMOVER YAC
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos