Fórum PC Brasil
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Flux RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 


Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking

Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking

Estatísticas
Temos 14810 usuários registrados
O último membro registrado é Josevinil

Os nossos membros postaram um total de 36047 mensagens em 3685 assuntos
Últimos assuntos
» Problema no disco rígido do Windows 11
por joram Seg 01 Abr 2024, 06:35

Quem está conectado?
5 usuários online :: 0 registrados, 0 invisíveis e 5 visitantes

Nenhum

O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
 
 

Resultados por:
 


Rechercher Pesquisa avançada

junho 2024
SegTerQuaQuiSexSábDom
     12
3456789
10111213141516
17181920212223
24252627282930

Calendário Calendário


IETabPage Class - Como remover

2 participantes

Página 1 de 2 1, 2  Seguinte

Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 12:15



Boa Tarde Pessoal,

Esta é minha primeira vez no fórum, e já estou trazendo problemas... estou com IETabPage Class instalado no meu computador e não consigo desinstalar .

tem como alguém me ajudar a remover este e outros possíveis vírus em meu computador?

Obrigado
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 12:52

/!\ Boa Tarde! gabrielfabiano /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >  < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] > ( ... de Nicolas Coolman )
> Ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] << Link!
> Salve-o no disco local! ( C ou D )
> Desabilite seu antivírus e execute "ZHPDiag2.exe",para instalar a ferramenta.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Execute o ícone do pergaminho. ( ZHPDiag )

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Clique "COMPLETA" e aguarde a conclusão!
> Clique OK e,ao concluir,poste o relatório! ( ZHPDiag.txt
> Ps: Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].

> Ou acesse: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Maiores informações: < |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| > << Hospedagem!

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 13:16

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 13:36

/!\ Boa Tarde! gabrielfabiano /!\

Total RAM: 4061 MB (10% free) 
---
---
> Vc possui pouca RAM disponível!

> Execute este script na ferramenta ZHPFix.
> Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.
> Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c ( Selecionar e Copiar )
> À seguir,minimize o Bloco de Notas.

Script ZHPFix
FirewallRaz
EmptyPrefetch
ShortcutFix
EmptyCLSID
EmptyTemp
EmptyFlash
HiddenFix
ProxyFix
IfeoFix
[MD5.00000000000000000000000000000000] [APT] [{80B02DA2-774D-41AB-A017-70B998B90556}] (...) -- C:\Users\sittek\Downloads\chromeinstall-8u25 (1).exe (.not file.)   [0]
[MD5.CD284A5A1B4B121A805D37A02456CB5A] [APT] [Optimizer Pro Schedule] (.PC Utilities Software Limited.) -- C:\Program Files (x86)\Optimizer Pro 3.13\OptProLauncher.exe   [148048]
[MD5.169180F02ABCECA5DE72FC5EEBC861BB] [SPRF][16/01/2015] (.No owner - Setup/Uninstall.) -- C:\Users\sittek\AppData\Roaming\unins000.exe   [730322]
[MD5.58CD7B9534766A38B14AFF2B54DCDD15] [SPRF][08/05/2015] (.No owner - Setup/Uninstall.) -- C:\Users\sittek\AppData\Roaming\unins001.exe   [811218]
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O2 - BHO: IETabPage Class [64Bits] - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} . (.Thinknice Co. Limited - SupTab setup package.) -- C:\Program Files (x86)\XTab\SupTab.dll
O4 - GS\TaskBar [sittek]: Cuponkit.lnk . (...)  -- C:\Users\sittek\AppData\Roaming\Cuponkit\cuponkit.exe (.not file.)
O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.)  -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - GS\QuickLaunch [sittek]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - GS\TaskBar [sittek]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - GS\Program [sittek]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - GS\SystemTools [sittek]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - GS\Desktop [sittek]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
O4 - HKCU\..\Run: [Optimizer Pro] . (.PC Utilities Software Limited - Optimizer Pro Launcher.) -- C:\Program Files (x86)\Optimizer Pro 3.13\OptProLauncher.exe
O4 - HKUS\S-1-5-21-439797953-4074071941-2971494553-1001\..\Run: [Optimizer Pro] . (.PC Utilities Software Limited - Optimizer Pro Launcher.) -- C:\Program Files (x86)\Optimizer Pro 3.13\OptProLauncher.exe
O23 - Service: IHProtect Service (IHProtect Service) . (.XTab system - ProtectSvc.exe.) - C:\Program Files (x86)\XTab\ProtectService.exe
O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) . (.SysTool PasSame LIMITED - Windows SysTool  Svr.) - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
O41 - Driver:  ({db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64.sys
O43 - CFD: 08/05/2015 - 11:15:06 - [] ----D C:\ProgramData\APN
O43 - CFD: 06/01/2015 - 22:46:01 - [] ----D C:\Users\sittek\AppData\Roaming\app
O43 - CFD: 19/04/2015 - 15:23:32 - [0] ----D C:\Users\sittek\AppData\Roaming\Cuponkit
O43 - CFD: 19/04/2015 - 15:24:12 - [0] ----D C:\Users\sittek\AppData\Roaming\CuponsHot
O58 - SDL:18/12/2014 - 04:38:28 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64.sys   [48792]
O64 - Services: CurCS - 18/12/2014 - C:\Windows\System32\drivers\{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64.sys ({db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64)  .(.StdLib - StdLib.) - LEGACY_{DB4225E9-90B8-4CA5-99DA-DA423E504D3D}GW64
O67 - Shell Spawning: <.html> [HKLM\..\open\Command] (.Not Key.)
O69 - SBI: SearchScopes [HKCU] {E733165D-CBCF-4FDA-883E-ADEF965B476C} [DefaultScope] - (Google) - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFasterLight_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFasterLight_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFasterLight_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFasterLight_RASMANCS
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[HKLM\SYSTEM\CurrentControlSet\Services\IHProtect Service]
[HKLM\SYSTEM\CurrentControlSet\Services\WindowsMangerProtect]
[HKCU\Software\InstallCore]
[HKCU\Software\SupHpUISoft]
[HKCU\Software\Vosteran Browser]
[HKLM\Software\Wow6432Node\IHProtect]
[HKLM\Software\Wow6432Node\SupDp]
[HKLM\Software\Wow6432Node\delta-homesSoftware]
[HKLM\Software\Wow6432Node\omiga-plusSoftware]
[HKLM\Software\Wow6432Node\supTab]
C:\Program Files (x86)\Optimizer Pro 3.13
C:\Program Files (x86)\SupTab
C:\Program Files (x86)\XTab
C:\ProgramData\boost_interprocess
C:\ProgramData\IePluginServices
C:\ProgramData\IHProtectUpDate
C:\ProgramData\WindowsMangerProtect
C:\Users\sittek\AppData\Local\Apps
C:\Users\sittek\AppData\Local\Vosteran
C:\Program Files (x86)\Optimizer Pro 3.13\OptProLauncher.exe
ServiceStop:{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64
ServiceStop:IHProtect Service
ServiceStop:WindowsMangerProtect


> Abra a ferramenta ZHPFix. < [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
> Clique IMPORTAÇÃO >> OK.
> Ps: Ao clicar "OK",verifique se o campo está limpo para que receba,somente,as informações do script.
> Clique "GO".
> Poste o relatório!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em seus computadores,sob risco de danos aos mesmos! >

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 13:49

Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by sittek at 17/05/2015 13:46:57
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Reciclagem vazia (00mn 23s)
Prefetcher vazio
Reparação de atalhos do navegador

========== Processo memória ==========
ELIMINÉ: Memory Process: C:\Users\sittek\AppData\Roaming\unins000.exe
ELIMINÉ: Memory Process: C:\Users\sittek\AppData\Roaming\unins001.exe
ELIMINA REINICIAR: Memory Process: C:\Program Files (x86)\Optimizer Pro 3.13\OptProLauncher.exe

========== Estado dos serviços ==========
{DB4225E9-90B8-4CA5-99DA-DA423E504D3D}GW64 Parado
{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64 Parado
IHProtect Service Parado
WindowsMangerProtect Parado

========== Chaves do Registo ==========
ELIMINÉ:³ CLSID BHO: {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
ELIMINÉ:³ Service: IHProtect Service
ELIMINÉ:³ Service: WindowsMangerProtect
ELIMINÉ: SearchScopes :{E733165D-CBCF-4FDA-883E-ADEF965B476C}
ELIMINÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFasterLight_RASAPI32
ELIMINÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFasterLight_RASMANCS
ELIMINÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFasterLight_RASAPI32
ELIMINÉ:³ HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilFasterLight_RASMANCS
ELIMINÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\IHProtect Service
ELIMINÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\WindowsMangerProtect
ELIMINÉ: HKCU\Software\InstallCore
ELIMINÉ: HKCU\Software\SupHpUISoft
ELIMINÉ: HKCU\Software\Vosteran Browser
ELIMINÉ:³ HKLM\Software\Wow6432Node\IHProtect
ELIMINÉ:³ HKLM\Software\Wow6432Node\SupDp
ELIMINÉ:³ HKLM\Software\Wow6432Node\delta-homesSoftware
ELIMINÉ:³ HKLM\Software\Wow6432Node\omiga-plusSoftware
ELIMINÉ:³ HKLM\Software\Wow6432Node\supTab

========== Valores do Registo ==========
Ausente Valor Perfil Padrão: FirewallRaz :
Ausente Valor Perfil Domínio FirewallRaz :
Nenhum valor presente na chave de exceções do registo (FirewallRaz)
ProxyFix : Configuração proxy removida com sucesso
ELIMINÉ ProxyServer Value
ELIMINÉ ProxyEnable Value
ELIMINÉ EnableHttp1_1 Value
ELIMINÉ ProxyHttp1.1 Value
ELIMINÉ ProxyOverride Value
ELIMINÉ RunValue: Optimizer Pro

========== Elementos dos dados do Registo ==========
ELIMINÉ: R1 Search Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia
ELIMINÉ Temporários windows (132)
ELIMINÉ Flash Cookies (0)
ELIMINA REINICIAR:** C:\ProgramData\APN
ELIMINÉ: C:\Users\sittek\AppData\Roaming\app
ELIMINÉ: C:\Users\sittek\AppData\Roaming\Cuponkit
ELIMINÉ: C:\Users\sittek\AppData\Roaming\CuponsHot
ELIMINA REINICIAR:** c:\program files (x86)\optimizer pro 3.13
ELIMINA REINICIAR:** c:\program files (x86)\suptab
ELIMINA REINICIAR:** c:\program files (x86)\xtab
ELIMINÉ: c:\programdata\boost_interprocess
ELIMINA REINICIAR:** c:\programdata\iepluginservices
ELIMINA REINICIAR:** c:\programdata\ihprotectupdate
ELIMINA REINICIAR:** c:\programdata\windowsmangerprotect
ELIMINÉ: c:\users\sittek\appdata\local\apps
ELIMINÉ: c:\users\sittek\appdata\local\vosteran

========== Ficheiros ==========
ELIMINÉ: c:\users\sittek\desktop\internet explorer.lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
CRIADO: C:\Users\sittek\Desktop\Internet Explorer.lnk
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
CRIADO: C:\Users\sittek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
CRIADO: C:\Users\sittek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
CRIADO: C:\Users\sittek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
CRIADO: C:\Users\sittek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
ELIMINÉ: c:\users\public\desktop\google chrome.lnk ((http://www.delta-homes.com/?type=sc&ts=1429270313&from=ient04170&uid=WDCXWD7500AADS-00M2B0_WD-WCAV5116874668746))
Não foi possível substituir o ficheiro infetado C:\Users\Public\Desktop\chrome.exe.lnk
ELIMINÉ Temporários windows (34) (12.067.883 octets)
ELIMINÉ Flash Cookies (0) (0 octets)
ELIMINA REINICIAR: c:\program files (x86)\xtab\suptab.dll
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\cuponkit.lnk
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.delta-homes.com)
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk (http://www.delta-homes.com)
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.delta-homes.com)
ELIMINÉ: c:\users\sittek\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.delta-homes.com)
ELIMINÉ: c:\users\sittek\desktop\internet explorer.lnk (http://www.delta-homes.com)
ELIMINA REINICIAR: c:\programdata\windowsmangerprotect\protectwindowsmanager.exe
ELIMINA REINICIAR: c:\windows\system32\drivers\{db4225e9-90b8-4ca5-99da-da423e504d3d}gw64.sys

========== Tarefa planificada ==========
ELIMINÉ: {80B02DA2-774D-41AB-A017-70B998B90556}
ELIMINÉ: Optimizer Pro Schedule

========== Pastas/Ficheiros ocultos restaurados ==========
Mes images (My Pictures) : 3 restaurados com sucesso
Ma musique (My Music) : 57 restaurados com sucesso
Ma Video (My Video) : 3 restaurados com sucesso
Mes Favoris (My Favorites) : 3 restaurados com sucesso
Mes Documents (My Documents) : 9 restaurados com sucesso
Mon Bureau (My Desktop) : 2 restaurados com sucesso
Menu demarrer (Programs) : 9 restaurados com sucesso
Dossier utilisateur (AppData) : 34 restaurados com sucesso
Programmes (Program Files) : 5 restaurados com sucesso


========== Recapitulativo ==========
3 : Processo memória
18 : Chaves do Registo
10 : Valores do Registo
1 : Elementos dos dados do Registo
16 : Pastas
23 : Ficheiros
4 : Estado dos serviços
2 : Tarefa planificada
125 : Pastas/Ficheiros ocultos restaurados


End of clean in 01mn 11s

========== Caminho do ficheiro do relatório ==========
C:\Users\sittek\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/05/2015 13:47:23 [7446]
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 14:04

/!\ Boa Tarde! gabrielfabiano /!\

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... par Xplode )

> Ou daqui: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Ao acessar,clique em "Download Now".

> Salve-o no desktop!

< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >

> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ps: D� in�cio ao scan,clicando em "Examinar". 

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.
> Copie o log ou clique "Relatorio".
> Poste: < C:\AdwCleaner\AdwCleaner[S0].txt > 

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Oleg N. Scherbakov )

> Salve-o no desktop!
> Desabilite seu antivírus!
> Para Windows 7,clique direito em JRT.exe e execute-o ... 

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Aguarde a conclusão e poste o relatório. ( JRT.txt )

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 14:19

# AdwCleaner v4.204 - Relatório criado 17/05/2015 às 14:11:27
# Atualizado 12/05/2015 por Xplode
# Base de dados : 2015-05-12.2 [Servidor]
# Sistema operacional : Windows 7 Professional Service Pack 1 (x64)
# Usuário : sittek - SITTEK-PC
# Executando de : C:\Users\sittek\Desktop\AdwCleaner.exe
# Opção : Limpar

***** [ Serviços ] *****

[#] Serviço Excluído : IHProtect Service
[#] Serviço Excluído : WindowsMangerProtect
Serviço Excluído : {db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64

***** [ Arquivos / Pastas ] *****

Pasta Excluído : C:\ProgramData\apn
Pasta Excluído : C:\ProgramData\baidu
Pasta Excluído : C:\ProgramData\IePluginServices
Pasta Excluído : C:\ProgramData\WindowsMangerProtect
Pasta Excluído : C:\ProgramData\IHProtectUpDate
Pasta Excluído : C:\Program Files (x86)\baidu
Pasta Excluído : C:\Program Files (x86)\SupTab
Pasta Excluído : C:\Program Files (x86)\XTab
Pasta Excluído : C:\Program Files (x86)\Optimizer Pro 3.13
Pasta Excluído : C:\Users\sittek\SupTab
Arquivo Excluído : C:\Windows\System32\drivers\{db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64.sys

***** [ Tarefas agendadas ] *****

Tarefa Apagado : Optimizer Pro Schedule

***** [ Atalhos ] *****

Atalho Desinfectado : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk

***** [ Registro ] *****

Valor Apagado : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
Valor Apagado : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_searchff@gmail.com]
Chave Apagado : HKCU\Software\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Chave Apagado : HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Chave Apagado : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce
Chave Apagado : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Chave Apagado : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Chave Apagado : HKCU\Software\Mozilla\Extends
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chave Apagado : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Chave Apagado : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Chave Apagado : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Chave Apagado : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Chave Apagado : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chave Apagado : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Chave Apagado : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Chave Apagado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Chave Apagado : HKLM\SOFTWARE\delta-homesSoftware
Chave Apagado : HKLM\SOFTWARE\omiga-plusSoftware
Chave Apagado : HKLM\SOFTWARE\SupDp
Chave Apagado : HKLM\SOFTWARE\SupTab
Chave Apagado : HKLM\SOFTWARE\Baidu
Chave Apagado : HKLM\SOFTWARE\IHProtect
Chave Apagado : HKU\.DEFAULT\Software\AskPartnerNetwork
Chave Apagado : HKU\.DEFAULT\Software\Baidu
Chave Apagado : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com
Chave Apagado : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

***** [ Navegadores ] *****

-\\ Internet Explorer v11.0.9600.17801

Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Configuração Restaurado : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Configuração Restaurado : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v


-\\ Google Chrome v42.0.2311.152

[C:\Users\sittek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : aaaaaiabcopkplhgaedhbloeejhhankf
[C:\Users\sittek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Extension] : oilkkkefbalmbfppgjmgjoefbclebkce
[C:\Users\sittek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Homepage] : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
[C:\Users\sittek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Apagado [Default_Search_Provider_Data] : {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}{google:contextualSearchVersion}ie={inputEncoding}",
"usage_count": 0
}
},
"extensions": {
"settings": {
"aaaaaiabcopkplhgaedhbloeejhhankf": {
"ack_prompt_count": 2,
"active_permissions": {
"api": [ "homepage", "management", "nativeMessaging", "searchProvider", "startupPages", "storage", "tabs", "webRequest", "webRequestBlocking" ],
"explicit_host": [ "hxxp://*/*", "hxxps://*/*" ],
"manifest_permissions": [ ],
"scriptable_host": [ "*://*.ask.com/

*************************

AdwCleaner[R0].txt - [6896 bytes] - [17/05/2015 14:09:40]
AdwCleaner[S0].txt - [6124 bytes] - [17/05/2015 14:11:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6183 bytes] ##########
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 14:26

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.7.2 (05.15.2015:1)
OS: Windows 7 Professional x64
Ran by sittek on 17/05/2015 at 14:22:45,81
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Program Files (x86)\baidu security
Successfully deleted: [Folder] C:\ProgramData\baidu security





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/05/2015 at 14:25:34,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 14:34

/!\ Boa Tarde! gabrielfabiano /!\

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> Abra a ferramenta AdwCleaner e clique em "Desinstalar".
> Confirme a solicitação!

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Pierre13 )
> Tendo dificuldades no download,utilize o navegador Internet Explorer.
> Salve-o no desktop!
> Para Windows Vista e 7,execute "SFTGC.exe" como administrador!

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Execute-o e clique "Go".
> Aguarde seu término,que é rápido.
> Poste o relatório! ( SFT.txt )
> Ps: De acordo com o tamanho do relatório,não poste-o diretamente!

> Acesse,para esta tarefa! < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >

> Poste novo relatório da ferramenta ZHPDiag,para analizarmos a possibilidade de novo script.

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 14:57

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]  - SFT.txt

ZHPDiag - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 15:12

/!\ Boa Tarde! gabrielfabiano /!\

Total RAM: 4061 MB (68% free
---
---
> Boa porcentagem de RAM,foi liberada!   isso aí!
> Este log da ferramenta ZHPDiag,não necessita de script de remoção!

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Pierre 13 )
> Caso encontre dificuldades ou bloqueio ao realizar o download,utilize o navegador Internet Explorer.
> Salve-a no desktop!
> Para Windows 7 e 8,execute-a com clique direito do mouse.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Escolha: Executar como administrador! ( Windows Vista, 7 ,8 e 8.1 ) (32 e 64 bits)
> Para Windows XP,basta duplo-clique em CTR.exe.
> Aguarde a finalização,que é rápida!
> Poste o relatório! ( CTR.txt )

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )

> No banner àcima,é para sistemas 32bits!

< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)

> Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Ou clique "Copier le lien (*)" e cole o link ao seu Post.

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 15:19

Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 17\05\2015 à 15:18:21
PC de sittek
Windows 7 Professional Service Pack 1 (64 bits)

Réparation erreur 2203 effectuée.

Contrôle présence restrictions

[TROJ_POWELIKS.B] clé feature_browser_emulation supprimée.
[BKDR_BLACKEN.A] clé Check_Associations supprimée.
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction mise à jour Chrome supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Recherche Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.

234 restrictions contrôlées.

13 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.


Le rapport est sur le bureau (C:\Users\sittek\Desktop\CTR.txt)

gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 15:29

FRST.txt - [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Addition.txt -http://cjoint.com/?EEruSOuhn8l
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:01

/!\ Boa Tarde! gabrielfabiano /!\

Running from C:\Users\sittek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V0QQSFBL
---
---
> Mova a ferramenta FRST.exe,para o desktop!
> Ps: Este diretório,àcima,está incorreto! ( ...\V0QQSFBL )

> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as no desktop! ( Área de trabalho ... )

start
CloseProcesses:
emptytemp:
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} =>  No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-439797953-4074071941-2971494553-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
2015-05-17 15:18 - 2015-05-17 15:18 - 00001167 _____ () C:\Users\sittek\Desktop\CTR.txt
2015-05-17 15:00 - 2015-05-17 15:01 - 00106851 _____ () C:\Users\sittek\Desktop\ZHPDiag.txt
2015-05-17 14:54 - 2015-05-17 14:54 - 00323812 _____ () C:\Users\sittek\Desktop\SFTGC.txt
2015-05-17 14:25 - 2015-05-17 14:25 - 00000735 _____ () C:\Users\sittek\Desktop\JRT.txt
2015-05-17 14:23 - 2015-05-17 14:23 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-SITTEK-PC-Windows-7-Professional-(64-bit).dat
2015-05-17 14:22 - 2015-05-17 14:22 - 00000000 ____D () C:\RegBackup
2015-05-17 14:20 - 2015-05-17 14:20 - 02719698 _____ (Thisisu) C:\Users\sittek\Desktop\JRT.exe
2015-05-17 13:47 - 2015-05-17 13:47 - 00007527 _____ () C:\Users\sittek\Desktop\ZHPFixReport.txt
2015-05-17 13:47 - 2015-05-17 13:47 - 00007527 _____ () C:\Users\sittek\Desktop\ZHPFix[R1].txt
2015-05-17 13:04 - 2015-05-17 13:04 - 00000512 _____ () C:\PhysicalDisk0_MBR.bin
2015-05-17 12:58 - 2015-05-17 14:58 - 00000000 ____D () C:\Users\sittek\AppData\Roaming\ZHP
2015-05-17 12:58 - 2015-05-17 14:53 - 00000000 ____D () C:\ZHPDiag
2015-05-17 12:58 - 2015-05-17 09:07 - 08209408 _____ (Nicolas Coolman) C:\Users\sittek\Desktop\ZHPDiag.exe
2015-05-17 12:56 - 2015-05-17 12:57 - 06880230 _____ (Nicolas Coolman ) C:\Users\sittek\Downloads\ZHPDiag2.exe
CreateRestorePoint:
Hosts:
Reboot:
end


> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar
> Poste o relatório! (Fixlog.txt)

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em seus computadores,sob risco de danos aos mesmos! >

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:03

O que esta incorreto?
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:10

gabrielfabiano escreveu:O que esta incorreto?
/!\ Olá! gabrielfabiano /!\

> O executável da ferramenta ( FRST.exe ),tem que estar em sua área de trabalho ( desktop ),para que leia,corretamente,o script que foi elaborado. ( fixlist.txt )
> Pelo visto vc executou a ferramenta,pelo navegador explorer,e não fez o download da mesma.

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:17

Ahh entendi, ta aqui o relatorio

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by sittek at 2015-05-17 16:09:13 Run:1
Running from C:\Users\sittek\Desktop
Loaded Profiles: sittek (Available profiles: sittek & Mcx1-SITTEK-PC)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
CloseProcesses:
emptytemp:
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-439797953-4074071941-2971494553-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
2015-05-17 15:18 - 2015-05-17 15:18 - 00001167 _____ () C:\Users\sittek\Desktop\CTR.txt
2015-05-17 15:00 - 2015-05-17 15:01 - 00106851 _____ () C:\Users\sittek\Desktop\ZHPDiag.txt
2015-05-17 14:54 - 2015-05-17 14:54 - 00323812 _____ () C:\Users\sittek\Desktop\SFTGC.txt
2015-05-17 14:25 - 2015-05-17 14:25 - 00000735 _____ () C:\Users\sittek\Desktop\JRT.txt
2015-05-17 14:23 - 2015-05-17 14:23 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-SITTEK-PC-Windows-7-Professional-(64-bit).dat
2015-05-17 14:22 - 2015-05-17 14:22 - 00000000 ____D () C:\RegBackup
2015-05-17 14:20 - 2015-05-17 14:20 - 02719698 _____ (Thisisu) C:\Users\sittek\Desktop\JRT.exe
2015-05-17 13:47 - 2015-05-17 13:47 - 00007527 _____ () C:\Users\sittek\Desktop\ZHPFixReport.txt
2015-05-17 13:47 - 2015-05-17 13:47 - 00007527 _____ () C:\Users\sittek\Desktop\ZHPFix[R1].txt
2015-05-17 13:04 - 2015-05-17 13:04 - 00000512 _____ () C:\PhysicalDisk0_MBR.bin
2015-05-17 12:58 - 2015-05-17 14:58 - 00000000 ____D () C:\Users\sittek\AppData\Roaming\ZHP
2015-05-17 12:58 - 2015-05-17 14:53 - 00000000 ____D () C:\ZHPDiag
2015-05-17 12:58 - 2015-05-17 09:07 - 08209408 _____ (Nicolas Coolman) C:\Users\sittek\Desktop\ZHPDiag.exe
2015-05-17 12:56 - 2015-05-17 12:57 - 06880230 _____ (Nicolas Coolman ) C:\Users\sittek\Downloads\ZHPDiag2.exe
CreateRestorePoint:
Hosts:
Reboot:
end
*****************

Processes closed successfully.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\BaiduAntivirusIconLock" => Key deleted successfully.
HKCR\CLSID\{0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => Key not found.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-439797953-4074071941-2971494553-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
EagleX64 => Service deleted successfully.
C:\Users\sittek\Desktop\CTR.txt => Moved successfully.
C:\Users\sittek\Desktop\ZHPDiag.txt => Moved successfully.
C:\Users\sittek\Desktop\SFTGC.txt => Moved successfully.
C:\Users\sittek\Desktop\JRT.txt => Moved successfully.
C:\Windows\tweaking.com-regbackup-SITTEK-PC-Windows-7-Professional-(64-bit).dat => Moved successfully.
C:\RegBackup => Moved successfully.
C:\Users\sittek\Desktop\JRT.exe => Moved successfully.
C:\Users\sittek\Desktop\ZHPFixReport.txt => Moved successfully.
C:\Users\sittek\Desktop\ZHPFix[R1].txt => Moved successfully.
C:\PhysicalDisk0_MBR.bin => Moved successfully.
C:\Users\sittek\AppData\Roaming\ZHP => Moved successfully.
C:\ZHPDiag => Moved successfully.
C:\Users\sittek\Desktop\ZHPDiag.exe => Moved successfully.
C:\Users\sittek\Downloads\ZHPDiag2.exe => Moved successfully.
Restore point was successfully created.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 572.7 MB temporary data.


The system needed a reboot.

==== End of Fixlog 16:11:16 ====
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:23

/!\ Boa Tarde! gabrielfabiano /!\

The system needed a reboot

==== End of Fixlog 16:11:16 ====
---
---
> Reinicie o computador,segundo a solicitação e informe se o malware,ainda,o incomoda.

Abs!
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:24

ele reiniciou sozinho apos a finalização do mesmo, reinicio novamente?
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:27

gabrielfabiano escreveu:ele reiniciou sozinho apos a finalização do mesmo, reinicio novamente?
/!\ Olá! gabrielfabiano /!\

> Não! Informe,apenas,as condições atuais de seu PC e se o hijacker permanece.

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:29

sim ele saiu, muito obrigado mesmo, nota 10 Very Happy, gostaria de saber se posso tirar os programas e blocos criados durante o processo? muito obrigado
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:31

/!\ Boa Tarde! gabrielfabiano /!\

> Caso não haja mais problemas,remova as ferramentas que foram utilizadas na desinfecção!

> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Xplode )

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Estando na página,clique em Download Now
> Salve-a em um local conveniente! ( desktop! )
> Feche aplicativos que estejam abertos.

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

> Remover ferramentas de desinfecção
> Criar backup do registro
> Limpar pontos da restauração do sistema

> Com estas caixinhas marcadas,clique Executar!
> Reinicie o computador ao concluir!
> Tudo Ok?

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:34

O link esta dando invalido 404 not found= delfix
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por joram Dom 17 maio 2015, 16:42

gabrielfabiano escreveu:O link esta dando invalido 404 not found= delfix
/!\ Olá! gabrielfabiano /!\

> Tentou com todos os navegadores?

A+
joram
joram
Administrador
Administrador

Mensagens : 4162
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por gabrielfabiano Dom 17 maio 2015, 16:46

sim em todos
gabrielfabiano
gabrielfabiano
Iniciante
Iniciante

Mensagens : 17
Reputação : 0
Data de inscrição : 17/05/2015
Idade : 24
Localização : Brasilia

Ir para o topo Ir para baixo

como  https - forumpcbrasil forumeiros com -  IETabPage Class - Como remover Empty Re: IETabPage Class - Como remover

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Página 1 de 2 1, 2  Seguinte

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos