Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
7 usuários online :: 0 registrados, 0 invisíveis e 7 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

maio 2024
SegTerQuaQuiSexSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  

Calendário Calendário


pop-up popunder

3 participantes

Página 1 de 2 1, 2  Seguinte

Ir para baixo

pop-up popunder Empty pop-up popunder

Mensagem por aloisio Qui 23 Abr 2015, 20:31

Boa noite. De uns dias pra cá meu pc abre uma janela no canto direito inferior, onde aparecem pop -up's de um site aparentemente russo. Tem vários nomes de site , mas acredito que seja um site Popunder.
Como remover essa praga ????


aloisio.
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 00:32

Bom dia aloisio, isso ocorre no navegador de internet ou na barra de tarefas do windows ?

  • Baixe: <[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] ><[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]> ( ...Nicolas Coolman)
  • Salve-o no Disco local (C ou D).
  • Desabilite seu antivírus, e execute ZHPDiag.exe para instalar.
    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
  • Execute o ícone do pergaminho!
    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
  • Clique na opção "COMPLETA" e aguarde a conclusão.
  • Clique OK e,ao concluir, poste o relatório! ( ZHPDiag.txt )
  • Obs: O relatório por ser extenso deve ser postado em um desses sites:
  • Acesse: <[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]>
  • Ou acesse:<[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]>
  • Maiores informações:<[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]> << Hospedagem !

Um grande abraço.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 08:10

Bom dia . Não aparece toda hora , mas aparece qdo estou usando o google chrome.
Não percebi se aparece em outros navegadores pq uso mais o Google...
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 08:42

Bom dia aloisio, por favor poste o relatório da ZHPDiag.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 11:08

............não estou conseguindo salvar o arquivo ZHPDiag.... a página da web não abre. Tem outro link seguro ???
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 11:29

baixei o arquivo ZHP... fiz o relatório , mas não consigo anexa-lo , aparece uma msg que o o texto não é comportado na msg....
como devo fazer ???

aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 11:32


A largura da sua mensagem ultrapassa o limite autorizado.

.aparece esta msg.......
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 11:52

Bom dia Aloísio,  poste em um daqueles sites que vem indicado junto da recomendação  de utilutilização da ZHPDiag.  São os sites Cjoint. com e o wiksend, como você poderá ver é só clicar na imagem que tem no canned de utilização da ZHPDiag.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 12:40

ok .está no Joint.com
veja lá !!!
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 12:56

Boa tarde aloisio, ao realizar o processo no cjoint.com, você tem que copiar o link e postar para mim, eu não tenho como ir lá. Você também pode utilizar o wikisend.com, ele é mais fácil de utilizar. Vá até o site [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] , clique em escolher arquivo, depois clique em Upload file, depois copie o link da barra de endereços do navegador e poste esse link aqui. Aí eu realizo o Download aqui em meu PC. Um grande abraço.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Sex 24 Abr 2015, 13:25

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

veja se está coreto agora.
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 13:34

pop-up popunder 404338 agora está corretíssimo, mais tarde eu te repasso o procedimento após a análise do relatório da ZHPDiag.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Sex 24 Abr 2015, 19:54

Boa noite aloisio,

  • Execute este script na ferramenta ZHPFix.
  • Copie estas informações que estão em vermelho para o Bloco de notas.
  • Com o Bloco de notas aberto, faça: ctrl+a >> ctrl+c.
  • À seguir, minimize o Bloco de notas.

    Script ZHPFix
    SysRestore
    O2 - BHO: (no name) [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Chave orfã    
    O4 - GS\Desktop [Public]: CineMax Pro 2.2.lnk . (.Tv pela internet nunca foi tão facil! - CineMax Pro.)  -- C:\Program Files (x86)\CineMax Pro 2.2\CineMax Pro.exe   =>PUP.CrossRider
    [MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core] (.Facebook Inc..) -- C:\Users\Heloisa\AppData\Local\Facebook\Update\FacebookUpdate.exe   [138096]
    [MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA] (.Facebook Inc..) -- C:\Users\Heloisa\AppData\Local\Facebook\Update\FacebookUpdate.exe   [138096]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core.job   [1060]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core   [1060]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA.job   [1082]
    O39 - APT: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA   [1082]
    O41 - Driver:  (iSafeKrnlMon) . (. - .) - C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys (.not file.)   =>PUP.Elex
    O42 - Logiciel: CineMax Pro 2.2 versão CineMax Pro 2.2 - (.CineMax Pro 2.2.) [HKLM][64Bits] -- {68826011-AFB9-4343-B69E-31E6D2313367}_is1   =>PUP.CrossRider
    [HKCU\Software\AppDataLow\Software\Feven 2.1]   =>PUP.CrossRider
    [HKCU\Software\Baidu Security]    
    [HKCU\Software\Baixaki]    
    [HKCU\Software\ForumerIT]   =>Toolbar.Forumer
    [HKLM\Software\Baidu Security]    
    [HKLM\Software\EnigmaSoftwareGroup]   =>PUP.EnigmaSoftware
    [HKLM\Software\Wow6432Node\Baidu Security]    
    [HKLM\Software\Wow6432Node\Baidu_Drp_pos]    
    O43 - CFD: 18/07/2014 - 22:54:13 - [] ----D C:\Program Files (x86)\Baidu Security    
    O43 - CFD: 04/08/2013 - 17:49:17 - [] ----D C:\Program Files (x86)\CineMax Pro 2.2   =>PUP.CrossRider
    O43 - CFD: 20/07/2014 - 17:09:02 - [] ----D C:\ProgramData\Baidu Security    
    O43 - CFD: 16/11/2014 - 17:26:41 - [] ----D C:\ProgramData\boost_interprocess    
    O43 - CFD: 04/08/2013 - 17:49:17 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CineMax Pro 2.2   =>PUP.CrossRider
    O43 - CFD: 18/07/2014 - 22:44:19 - [] ----D C:\Users\Heloisa\AppData\Roaming\Baidu Security    
    O51 - MPSK:{6d998cbe-ef3a-11e3-9e1f-f04da2e8aa07}\AutoRun\command. (...) -- E:\iLinker.exe (.not file.)    
    O58 - SDL:21/01/2014 - 11:14:40 ---A- . (.Baidu, Inc. - Baidu Antivirus Minifilter Driver.) -- C:\Windows\System32\Drivers\Bfilter.sys   [52032]
    O58 - SDL:21/01/2014 - 11:14:50 ---A- . (.Baidu, Inc. - Baidu FS Monitor Driver.) -- C:\Windows\System32\Drivers\Bfmon.sys   [34624]
    O58 - SDL:21/01/2014 - 07:01:36 ---A- . (.Baidu, Inc. - Baidu Antivirus Selfprotect Driver.) -- C:\Windows\System32\Drivers\Bprotect.sys   [128992]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{68826011-AFB9-4343-B69E-31E6D2313367}_is1]   =>PUP.CrossRider^
    C:\Program Files (x86)\CineMax Pro 2.2   =>PUP.CrossRider^
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CineMax Pro 2.2   =>PUP.CrossRider^
    [HKCU\Software\AppDataLow\Software\Feven 2.1]   =>PUP.CrossRider^
    [HKCU\Software\ForumerIT]   =>Toolbar.Forumer^
    [HKLM\Software\EnigmaSoftwareGroup]   =>PUP.EnigmaSoftware^
    EmptyClsid
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash


  • Abra a ferramenta ZHPFix. <[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]>
  • Clique em IMPORTAÇÃO > OK
  • Clique "GO".
  • Poste o Relatório!


Um grande abraço.  pop-up popunder 648673379

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos irreparáveis aos mesmos! >
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Seg 27 Abr 2015, 10:59

postando....
Rapport de ZHPFix 2015.3.18.4 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Heloisa at 27/04/2015 10:57:44
High Elevated Privileges : OK
Windows 7 Home Basic Edition, 64-bit Service Pack 1 (Build 7601)

Reciclagem vazia (00mn 02s)
Prefetcher vazio

========== Softwares ==========
ELIMINÉ: CineMax Pro 2.2 versão CineMax Pro 2.2

========== Chaves do Registo ==========
ELIMINÉ Driver Key: iSafeKrnlMon
ELIMINÉ: HKCU\Software\AppDataLow\Software\Feven 2.1
ELIMINÉ: HKCU\Software\Baidu Security
ELIMINÉ: HKCU\Software\Baixaki
ELIMINÉ: HKCU\Software\ForumerIT
ELIMINÉ:* HKLM\Software\Baidu Security
ELIMINÉ:* HKLM\Software\EnigmaSoftwareGroup
ELIMINÉ: HKLM\Software\Wow6432Node\Baidu_Drp_pos
ELIMINÉ CLSID MPSK: {6d998cbe-ef3a-11e3-9e1f-f04da2e8aa07}

========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
ELIMINÉ: FirewallRaz (Private) : {5D82BC98-A27D-402B-A5CC-4D1C4D88E0AE}
ELIMINÉ: FirewallRaz (Private) : {3CD7183C-8A74-4199-A10E-83DDE8F18309}

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia
ELIMINÉ Temporários windows (16)
ELIMINÉ Flash Cookies (0)

========== Ficheiros ==========
ELIMINA REINICIAR: c:\windows\system32\drivers\bfilter.sys
ELIMINA REINICIAR: c:\windows\system32\drivers\bfmon.sys
ELIMINA REINICIAR: c:\windows\system32\drivers\bprotect.sys
ELIMINÉ Temporários windows (34) (83.916.758 octets)
ELIMINÉ Flash Cookies (0) (0 octets)

========== Tarefa planificada ==========
ELIMINÉ: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000Core
ELIMINÉ: FacebookUpdateTaskUserS-1-5-21-776195993-1085394623-2594960047-1000UA

========== Restauração Sistema ==========
Ponto de restauro do sistema criado com sucesso


========== Recapitulativo ==========
9 : Chaves do Registo
4 : Valores do Registo
3 : Pastas
5 : Ficheiros
1 : Softwares
2 : Tarefa planificada
1 : Restauração Sistema


End of clean in 01mn 31s

========== Caminho do ficheiro do relatório ==========
C:\Users\Heloisa\AppData\Roaming\ZHP\ZHPFix[R1].txt - 04/02/2014 11:26:57 [17829]
C:\Users\Heloisa\AppData\Roaming\ZHP\ZHPFix[R2].txt - 04/02/2014 11:30:27 [683]
C:\Users\Heloisa\AppData\Roaming\ZHP\ZHPFix[R3].txt - 27/04/2015 10:57:46 [2258]
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Seg 27 Abr 2015, 11:00

ok ...veja se fiz correto , por favor !!!
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Seg 27 Abr 2015, 11:03

Bom dia aloisio, fez sim.

  • Baixe: <[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]> (...par Xplode)
  • Ou aqui >>[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]<<
  • Salve-a na sua Desktop (área de trabalho).
  • Feche todos os programas e navegadores de internet abertos.
  • Usuários do Windows Vista ou Windows 7,clique com o direito do mouse sobre o arquivo AdwCleaner.exe,depois clique em:
    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

  • Clique em Examinar, para iniciar o escaneamento!

    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
  • Ao término, clique em limpar
  • Copie o log ou clique "Relatório".
  • Poste: >>C:\AdwCleaner\AdwCleaner [S0].txt<<



Um grande abraço.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Seg 27 Abr 2015, 11:10

....o popunder ainda está lá !!!! a janela ainda aparece.
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Seg 27 Abr 2015, 16:25

as janelas desse pop up popunder ainda estão abrindo ......
são sites www, .... .ru
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por Power Max Seg 27 Abr 2015, 16:39

Olá Aloísio, faça a limpeza com o ZHPCleaner e o adwcleaner, conforme o Caedurodrigues lhe indicou, e poste os relatórios deles aqui em seu tópico para que ele possa analisá-los.
Power Max
Power Max
Colaborador
Colaborador

Mensagens : 9086
Reputação : 1499
Data de inscrição : 14/04/2009

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Seg 27 Abr 2015, 19:15

ok ...aguarde
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Ter 28 Abr 2015, 09:48

postando relatório adw cleaner


# AdwCleaner v4.202 - Relatório criado 28/04/2015 às 09:43:54
# Atualizado 23/04/2015 por Xplode
# Base de dados : 2015-04-27.1 [Servidor]
# Sistema operacional : Windows 7 Home Basic Service Pack 1 (x64)
# Usuário : Heloisa - HELOISAMURO-PC
# Executando de : C:\Users\Heloisa\Downloads\adwcleaner_4.202.exe
# Opção : Limpar

***** [ Serviços ] *****


***** [ Arquivos / Pastas ] *****

Arquivo Excluído : C:\Windows\System32\log\iSafeKrnlCall.log

***** [ Tarefas agendadas ] *****


***** [ Atalhos ] *****


***** [ Registro ] *****


***** [ Navegadores ] *****

-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v24.0 (pt-BR)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [32379 bytes] - [08/09/2013 10:47:16]
AdwCleaner[R10].txt - [12997 bytes] - [02/02/2014 16:58:35]
AdwCleaner[R11].txt - [5457 bytes] - [02/02/2014 17:31:37]
AdwCleaner[R12].txt - [7632 bytes] - [02/02/2014 17:36:12]
AdwCleaner[R13].txt - [5065 bytes] - [02/02/2014 18:27:38]
AdwCleaner[R14].txt - [6656 bytes] - [02/02/2014 20:55:14]
AdwCleaner[R15].txt - [10292 bytes] - [19/04/2015 19:43:57]
AdwCleaner[R16].txt - [3074 bytes] - [20/04/2015 11:59:35]
AdwCleaner[R17].txt - [3134 bytes] - [20/04/2015 12:06:52]
AdwCleaner[R18].txt - [2597 bytes] - [21/04/2015 11:00:33]
AdwCleaner[R19].txt - [2717 bytes] - [23/04/2015 20:09:53]
AdwCleaner[R1].txt - [1225 bytes] - [08/09/2013 10:52:44]
AdwCleaner[R20].txt - [2901 bytes] - [28/04/2015 09:39:19]
AdwCleaner[R2].txt - [1285 bytes] - [08/09/2013 18:54:29]
AdwCleaner[R3].txt - [1848 bytes] - [16/09/2013 20:04:21]
AdwCleaner[R4].txt - [3537 bytes] - [25/09/2013 20:02:13]
AdwCleaner[R5].txt - [1402 bytes] - [25/09/2013 20:15:44]
AdwCleaner[R6].txt - [1462 bytes] - [25/09/2013 20:17:11]
AdwCleaner[R7].txt - [1522 bytes] - [25/09/2013 20:18:15]
AdwCleaner[R8].txt - [11729 bytes] - [02/02/2014 16:49:58]
AdwCleaner[R9].txt - [12582 bytes] - [02/02/2014 16:52:20]
AdwCleaner[S0].txt - [29101 bytes] - [08/09/2013 10:49:51]
AdwCleaner[S10].txt - [9359 bytes] - [19/04/2015 19:45:48]
AdwCleaner[S11].txt - [3186 bytes] - [20/04/2015 12:11:51]
AdwCleaner[S12].txt - [2655 bytes] - [21/04/2015 11:01:56]
AdwCleaner[S13].txt - [2775 bytes] - [23/04/2015 20:11:24]
AdwCleaner[S14].txt - [2286 bytes] - [28/04/2015 09:43:54]
AdwCleaner[S1].txt - [1339 bytes] - [08/09/2013 18:55:40]
AdwCleaner[S2].txt - [2925 bytes] - [25/09/2013 20:02:48]
AdwCleaner[S3].txt - [1580 bytes] - [25/09/2013 20:18:45]
AdwCleaner[S4].txt - [2492 bytes] - [02/02/2014 16:50:49]
AdwCleaner[S5].txt - [922 bytes] - [02/02/2014 16:53:15]
AdwCleaner[S6].txt - [11917 bytes] - [02/02/2014 16:59:05]
AdwCleaner[S7].txt - [762 bytes] - [02/02/2014 17:32:40]
AdwCleaner[S8].txt - [6891 bytes] - [02/02/2014 17:36:37]
AdwCleaner[S9].txt - [5385 bytes] - [02/02/2014 20:56:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S14].txt - [2876 bytes] ##########
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Ter 28 Abr 2015, 10:11

relatório do zhp cleaner...

~ ZHPCleaner v2015.4.28.195 by Nicolas Coolman (28/04/2015)
~ Run by Heloisa (Administrator) (28/04/2015 10:08:49)
~ Forum : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Rede de arquivo
~ Type : Reparo
~ Report : C:\Users\Heloisa\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Heloisa\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Serviços (1)
SUPRIMIDO : esgiguard (Crapware.SpyHunter)


---\\ Navegadores de Internet (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Arquivo hosts (1)
~ O arquivo hosts é legítimo (21)


---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso foi encontrado.


---\\ Explorer ( Arquivos, Pastas) (3)
MOVIDO pasta: C:\Users\Heloisa\AppData\Roaming\unins000.exe [ - Setup/Uninstall] (Adware.Pirrit)
MOVIDO arquivo: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
MOVIDO arquivo: C:\Users\Heloisa\AppData\Local\Temp\SoftwareUpdate_Temp (PUP.SoftwareUp)


---\\ Registro ( Chaves, Valores, Dados ) (4)
SUPRIMIDO dados: HKCR\ChromeHTML.JZR3IM2IM7IFEVD6RV77AOVL4A\Shell\Open\Command\\Default [Bad : [html] "C:\Users\Heloisa\AppData\Local\Google\Chrome\Application\chrome.exe" -- "%1"] (Broken.OpenCommand)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355805594} [ICrossriderBHO] (Adware.CrossRider)
SUPRIMIDO chave*: [X64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366806694} [ISandBox] (Adware.CrossRider)
SUPRIMIDO chave*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\esgiguard [C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys (Not File)] (Crapware.SpyHunter)


---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Opera Software)


---\\ Estatísticas
~ Items scan : 2417
~ Items encontrado : 0
~ items cancelados : 0
~ Items réparo : 8


End of clean at 10:09:01
===================
ZHPCleaner-[R]-28042015-10_09_01.txt
ZHPCleaner-[S]-28042015-10_04_24.txt
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por caedurodrigues Ter 28 Abr 2015, 10:24

Bom dia aloisio,

  • Baixe:<[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem][Tens de ter uma conta e sessão iniciada para poderes visualizar este link]> (...by Smeenk)
  • Salve na sua Desktop (Área de trabalho) !
  • Execute o arquivo Zoek.exe.
  • Usuários do Windows Vista ou Windows 7 clique com o direito sobre o arquivo Zoek.exe, depois clique em
    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
  • Selecione as linhas em vermelho, clique com o direito sobre a seleção e escolha a opção copiar!

    createsrpoint;
    emptyclsid;
    iedefaults;
    ffdefaults;
    chrdefaults;
    shortcutfix;
    emptyfolderscheck;delete
    autoclean;
    emptyalltemp;
    ipconfig /flushdns >>"%temp%\log.txt";b

    [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
  • Clique com o direito em qualquer parte branca do Zoek e escolha a opção colar.
  • Clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem], aguarde o scan. Ao final abrirá o bloco de notas com o relatório.
  • Uma cópia também será salva no seu disco local com o nome zoek-results.txt.
  • Anexe o zoek-results.txt na sua próxima resposta.

Informe como está o PC.
caedurodrigues
caedurodrigues
Analista
Analista

Mensagens : 947
Reputação : 161
Data de inscrição : 21/10/2013
Idade : 54
Localização : Apiacá

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Ter 28 Abr 2015, 11:02

relatorio do zoe txt

Zoek.exe v5.0.0.0 Updated 23-04-2015
Tool run by Heloisa on 28/04/2015 at 10:33:20,66.
Microsoft Windows 7 Home Basic 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Heloisa\Downloads\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

28/04/2015 10:35:25 Zoek.exe System Restore Point Created Successfully.

==== Empty Folders Check ======================

C:\PROGRA~2\DSP-worx deleted successfully
C:\PROGRA~2\GUMC715.tmp deleted successfully
C:\PROGRA~2\milhao5 deleted successfully
C:\PROGRA~2\MSXML 4.0 deleted successfully
C:\PROGRA~2\VS Revo Group deleted successfully
C:\Program Files\Recuva deleted successfully
C:\PROGRA~3\Oracle deleted successfully
C:\PROGRA~3\SupportAssistAgent deleted successfully
C:\PROGRA~3\ThumbnailCache4R deleted successfully
C:\PROGRA~3\WinZip deleted successfully
C:\Users\Heloisa\AppData\Roaming\TP deleted successfully
C:\Users\Heloisa\AppData\Local\ntr deleted successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31743A3-60A3-405E-8FA4-D0221A8094FF} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{38BD7FAB-4D6E-4510-83E6-2A6F9B0803} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4d59c14a-4f09-4d36-9ac1-269bae8ecf61} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6C67B719-CAA3-4321-9718-90B5D8636DF8} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9181AD31-A045-4A8E-A7BA-3A9C899888EC} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95AA112B-7645-4982-9719-EE94FB668C} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9D8EA822-4BB8-4787-9511-1816BFB65E84} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFDBF11B-5499-4F3D-A42D-18916FE93B6B} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CC895B3C-A966-499A-9757-93EDCF71D2D7} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eba41e3f-b497-48bd-8b82-31c71e1baa92} deleted successfully
HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F4E39681-15F8-4fda-B8A3-B5C98378F2F3} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4d59c14a-4f09-4d36-9ac1-269bae8ecf61} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eba41e3f-b497-48bd-8b82-31c71e1baa92} deleted successfully

==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\mozilla\Firefox\Extensions\{87F8774F-B485-47E2-A755-A40A8A5E886D} deleted successfully
HKEY_LOCAL_MACHINE\software\Wow6432Node\mozilla\Firefox\extensions\{22C7F6C6-8D67-4534-92B5-529A0EC09405} deleted successfully

==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\Heloisa\AppData\Roaming\Mozilla\Firefox\Profiles\k02uhmzp.default-1411221469830\prefs.js:
user_pref("browser.startup.homepage", "http://br.msn.com/?pc=UP97&ocid=UP97DHP");
user_pref("browser.search.defaultenginename", "Bing ");
user_pref("browser.search.selectedEngine", "Bing ");
user_pref("keyword.URL", "http://www.bing.com/search?FORM=UP97DF&PC=UP97&q=");

Added to C:\Users\Heloisa\AppData\Roaming\Mozilla\Firefox\Profiles\k02uhmzp.default-1411221469830\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Batch Command(s) Run By Tool======================


Configura‡Æo de IP do Windows

Libera‡Æo do Cache do DNS Resolver bem-sucedida.

==== Deleting Files \ Folders ======================

C:\PROGRA~2\DSP-worx not found
C:\PROGRA~2\GUMC715.tmp not found
C:\PROGRA~2\milhao5 not found
C:\PROGRA~2\VS Revo Group not found
C:\PROGRA~3\DivX deleted
C:\Users\Heloisa\.android deleted
C:\PROGRA~2\GUTFDEE.tmp deleted
C:\PROGRA~2\GUMFDED.tmp deleted
C:\PROGRA~2\Wondershare deleted
C:\user.js deleted
C:\Users\Heloisa\AppData\Roaming\WB.CFG deleted
C:\Users\Heloisa\AppData\Roaming\GoldenGate deleted
C:\Users\Heloisa\AppData\Roaming\Wondershare deleted
C:\Users\Heloisa\AppData\Roaming\PDFShaper.ini deleted
C:\Users\Heloisa\AppData\Roaming\WService.dll deleted
C:\PROGRA~3\SPL5A4F.tmp deleted
C:\PROGRA~3\SPL6DA2.tmp deleted
C:\PROGRA~3\SPLDFD8.tmp deleted
C:\PROGRA~3\SPLE7ED.tmp deleted
C:\PROGRA~3\SPLE925.tmp deleted
C:\PROGRA~3\SPLF482.tmp deleted
C:\Users\Heloisa\AppData\Local\avgchrome deleted
C:\Users\Heloisa\AppData\Local\cache deleted
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\ICSharpCode.net deleted
C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\windows\SysNative\GroupPolicy\Machine deleted
C:\windows\SysNative\GroupPolicy\User deleted
C:\Windows\Syswow64\GroupPolicy\gpt.ini deleted
C:\Windows\Syswow64\sho2240.tmp deleted
C:\Windows\Syswow64\sho6191.tmp deleted
C:\Windows\Syswow64\shoC62C.tmp deleted
C:\Windows\Syswow64\shoE225.tmp deleted
C:\Windows\Syswow64\InstallUtil.InstallLog deleted
"C:\Windows\Installer\60140.msi" deleted
"C:\Users\Heloisa\AppData\Roaming\pdfperformer" deleted
"C:\Users\Heloisa\AppData\Roaming\temp" deleted

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\Heloisa\AppData\Roaming\Mozilla\Firefox\Profiles\k02uhmzp.default-1411221469830
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions ======================

ProfilePath: C:\Users\Heloisa\AppData\Roaming\Mozilla\Firefox\Profiles\k02uhmzp.default-1411221469830
- Firefox Old Version Update Hotfix - %ProfilePath%\extensions\firefox-hotfix@mozilla.org.xpi

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Heloisa\AppData\Roaming\Mozilla\Firefox\Profiles\k02uhmzp.default-1411221469830
49D429EBF5305FC9ADD7545B7C914333 - C:\Users\Heloisa\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll - Google Talk Plugin
6BEAD7859E8A087BE04556AB5A78855C - C:\Users\Heloisa\AppData\Roaming\Mozilla\plugins\npo1d.dll - Google Talk Plugin Video Renderer
98137411B9C632095F919E2CE70B288A - C:\Users\Heloisa\AppData\Local\Google\Update\1.3.26.9\npGoogleUpdate3.dll - Google Update
3CD19649B2C3023D65E67C056457A2BC - C:\Users\Heloisa\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll - Facebook Video Calling Plugin


==== Chromium Look ======================

Google Chrome Version: 23.0.1271.97 (Possible outdated, latest Stable version: 42.0.2311.90) [z-db]


HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions
nnjbodopomfddehlalfilheomcahbpei - C:\Users\Heloisa\AppData\Local\GAS Tecnologia\GBBD\cef\sf.crx[]

Bookmark Manager - Heloisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik
Chrome Hotword Shared Module - Heloisa\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg

==== Chromium Startpages ======================

C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.terra.com.br/",
"startup_urls": [ "http://www.terra.com.br/" ]


==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://br.msn.com/?pc=UP97&ocid=UP97DHP"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Search Page"="http://google.com"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com"
"Search Page"="http://google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="http://www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="http://www.google.com"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://br.msn.com/?pc=UP97&ocid=UP97DHP"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs]
"Tabs"="about:newtab"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
{4B169D23-5B37-365B-6E09-79F5FA69BC80} Unknown Url="Not_Found"

==== Reset Google Chrome ======================

C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Preferences.bad was reset successfully
C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-776195993-1085394623-2594960047-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4B169D23-5B37-365B-6E09-79F5FA69BC80} deleted successfully

==== Deleting CLSID Registry Values ======================


==== shortcuts on All Users Desktop ======================

C:\Users\Public\Desktop\ Google Earth.lnk - C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe
C:\Users\Public\Desktop\Adobe Reader X.lnk - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Users\Public\Desktop\Ajuda do PlayMemories Home.lnk - C:\Program Files (x86)\Sony\PlayMemories Home\PMBBrowser.exe /Help
C:\Users\Public\Desktop\Avast Free Antivirus.lnk - C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Users\Public\Desktop\Dell Backup and Recovery Manager.lnk - C:\Windows\Installer\{50B4B603-A4C6-4739-AE96-6C76A0F8A388}\_54F0D65B7FC7D08A0877D4.exe
C:\Users\Public\Desktop\Epson Easy Photo Print.lnk - C:\Program Files (x86)\EPSON Software\Easy Photo Print\EPQuicker.exe
C:\Users\Public\Desktop\EPSON Scan.lnk - C:\Windows\twain_32\escndv\escndv.exe
C:\Users\Public\Desktop\PlayMemories Home.lnk - C:\Program Files (x86)\Sony\PlayMemories Home\PMBBrowser.exe
C:\Users\Public\Desktop\Roxio Creator Starter.lnk - C:\Program Files (x86)\Roxio\OEM\Roxio Central 5\RoxioCentralFx.exe

==== shortcuts in All Users Start Menu ======================

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software\Avast Free Antivirus.lnk - C:\Program Files\AVAST Software\Avast\avastui.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell\SupportAssist\PC Checkup.lnk - C:\Program Files\Dell\SupportAssist\pcdlauncher.exe -startingpage pccheckup -lloc pccheckup
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell\SupportAssist\SupportAssist.lnk - C:\Program Files\Dell\SupportAssist\pcdlauncher.exe -lloc dsc
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP\ZHPDiag.lnk - C:\Program Files (x86)\ZHPDiag\ZHPhep.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP\ZHPFix.lnk - C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe

==== shortcuts in Quick Launch ======================

C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -
C:\Users\USURIO~1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BD17006DC954C56429FE33E6561F4A63 deleted successfully
HKEY_LOCAL_MACHINE\Software\wow6432node\Policies\Google deleted successfully
HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\nnjbodopomfddehlalfilheomcahbpei deleted successfully
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D60071DB-459C-465C-92EF-336E65F1A436} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\BD17006DC954C56429FE33E6561F4A63 deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXMediaServer deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdnamon deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxdnmon.exe deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSC deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OfficeScanNT Monitor deleted successfully
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence deleted successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Heloisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Heloisa\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Mozilla\Firefox\Profiles\xtpbwoc9.default\Cache emptied successfully

==== Empty Chrome Cache ======================

C:\Users\Heloisa\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=167 folders=42 134263969 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\Heloisa\AppData\Local\Temp will be emptied at reboot
C:\Users\USURIO~1\AppData\Local\Temp emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Temp emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp will be emptied at reboot
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Heloisa\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on 28/04/2015 at 10:57:26,96 ======================
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por aloisio Ter 28 Abr 2015, 11:03

......as janelas do pop up ainda abrem .....mesmo após todo esse procedimento .
aloisio
aloisio
Iniciante
Iniciante

Mensagens : 33
Reputação : 0
Data de inscrição : 03/02/2014

Ir para o topo Ir para baixo

pop-up popunder Empty Re: pop-up popunder

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Página 1 de 2 1, 2  Seguinte

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos