Social bookmarking
Conservar e compartilhar o endereço de PC Seguro em seu site de social bookmarking
Conservar e compartilhar o endereço de Fórum PC Brasil em seu site de social bookmarking
Estatísticas
Temos 14838 usuários registradosO último membro registrado é Lanterna Verde com Disco
Os nossos membros postaram um total de 36058 mensagens em 3689 assuntos
Quem está conectado?
Há 161 usuários online :: 0 registrados, 0 invisíveis e 161 visitantes Nenhum
O recorde de usuários online foi de 301 em Ter 26 Out 2021, 15:28
Procurar
Top dos mais postadores
Power Max | ||||
joram | ||||
Wings [In Memoriam] | ||||
caedurodrigues | ||||
Amigo Brasileiro | ||||
luizvilarinho | ||||
Danii | ||||
Admin | ||||
Danilo Marsaro | ||||
Andreata |
Como remover 321oyun.com
2 participantes
Página 1 de 1
Como remover 321oyun.com
Olá, por favor, não estou conseguindo me livrar desse vírus >>> 321oyun.com <<< Tem alguma solução segura e definitiva?!
Ps.: já tentei com "Zoek" mas trava e não termina a busca (desconfio até ser mais um vírus que programa de ajuda)
uso também "adwcleaner" (foi bastante eficiente para retirada de outros nomes de vírus de navegadores, mas neste caso do >>> 321oyun.com <<< não funciona)
me indicaram o tal programa "SpyHunter-Installer" mas devido a falta de informação de segurança deste programa, nem experimentei, pois sou leigo em informática, sou um usuário comum, bem básico, então por favor me ajudem se possível, desde já agradecido!!!!
Ps.: já tentei com "Zoek" mas trava e não termina a busca (desconfio até ser mais um vírus que programa de ajuda)
uso também "adwcleaner" (foi bastante eficiente para retirada de outros nomes de vírus de navegadores, mas neste caso do >>> 321oyun.com <<< não funciona)
me indicaram o tal programa "SpyHunter-Installer" mas devido a falta de informação de segurança deste programa, nem experimentei, pois sou leigo em informática, sou um usuário comum, bem básico, então por favor me ajudem se possível, desde já agradecido!!!!
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Boa Noite! lfesolim /!\
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
A+
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Farbar )
> No banner àcima,é para sistemas 32bits!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> No link àcima,é para sistemas 64bits!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Ps: Será gerado,também,o relatório "Addition.txt" que estará disponibilizado na 1ª execução da ferramenta.
> Poste os relatórios! (FRST.txt + Addition.txt)
> Como o log será extenso,envie-o à [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique no botão Parcourir...
> Busque o relatório e clique no botão Abrir.
> Clique no botão "Créer le lien Cjoint".
> Copie o link que está ao lado de "Le lien a été créé" e poste-o em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O link ao relatório,que é este assinalado,deverá ser colado em sua resposta.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ou clique "Copier le lien (*)" e cole o link ao seu Post.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
foram os dois links fornecidos, desculpa minha ignorância, mas postar eles aqui neste post, pois não entendi esse final, onde deveria ter postado qualquer coisa me auxilie por fovaor, desde já obrigado.
foram os dois links fornecidos, desculpa minha ignorância, mas postar eles aqui neste post, pois não entendi esse final, onde deveria ter postado qualquer coisa me auxilie por fovaor, desde já obrigado.
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Boa Noite! lfesolim /!\
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as na pasta Downloads! -/- C:\Users\Windows7\Downloads <<
start
CloseProcesses:
() C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
URLSearchHook: HKLM-x32 -> Default = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
BHO: No Name -> {11111111-1111-1111-1111-110611791113} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611801167} -> No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF NewTab: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] -
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R2 NetTcpHandler; C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe [173088 2015-07-08] ()
S2 cybusyro; no ImagePath
S2 mopydevu; no ImagePath
S2 timuneqi; no ImagePath
S1 afkmgfel; no ImagePath
S3 MBAMSwissArmy; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-09-01 17:12 - 2015-09-01 17:13 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Windows7\Downloads\SpyHunter-Installer.exe
2015-08-31 10:22 - 2015-08-31 19:11 - 00002985 _____ C:\runcheck.txt
2015-08-07 21:48 - 2015-08-07 21:48 - 00000000 ____D C:\Users\Windows7\Downloads\zoek
2015-08-06 21:57 - 2015-08-06 21:57 - 00054133 _____ C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt
2015-08-06 20:35 - 2015-08-31 21:24 - 00000000 ____D C:\zoek_backup
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\Users\Todos os Usuários\boost_interprocess
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\ProgramData\boost_interprocess
C:\Users\Windows7\AppData\Local\Temp\7za.exe
C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe
C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe
C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe
C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE
C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe
C:\Users\Windows7\AppData\Local\Temp\remove.exe
C:\Users\Windows7\AppData\Local\Temp\sed.exe
C:\Users\Windows7\AppData\Local\Temp\shortcut.exe
C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll
C:\Users\Windows7\AppData\Local\Temp\swreg.exe
C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe
C:\Users\Windows7\AppData\Local\Temp\wget.exe
C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
> Copie estas informações que estão em vermelho,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto!
> Salve-as na pasta Downloads! -/- C:\Users\Windows7\Downloads <<
start
CloseProcesses:
() C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
URLSearchHook: HKLM-x32 -> Default = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
BHO: No Name -> {11111111-1111-1111-1111-110611791113} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611801167} -> No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
FF NewTab: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] -
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
R2 NetTcpHandler; C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe [173088 2015-07-08] ()
S2 cybusyro; no ImagePath
S2 mopydevu; no ImagePath
S2 timuneqi; no ImagePath
S1 afkmgfel; no ImagePath
S3 MBAMSwissArmy; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-09-01 17:12 - 2015-09-01 17:13 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Windows7\Downloads\SpyHunter-Installer.exe
2015-08-31 10:22 - 2015-08-31 19:11 - 00002985 _____ C:\runcheck.txt
2015-08-07 21:48 - 2015-08-07 21:48 - 00000000 ____D C:\Users\Windows7\Downloads\zoek
2015-08-06 21:57 - 2015-08-06 21:57 - 00054133 _____ C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt
2015-08-06 20:35 - 2015-08-31 21:24 - 00000000 ____D C:\zoek_backup
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\Users\Todos os Usuários\boost_interprocess
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\ProgramData\boost_interprocess
C:\Users\Windows7\AppData\Local\Temp\7za.exe
C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe
C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe
C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe
C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE
C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe
C:\Users\Windows7\AppData\Local\Temp\remove.exe
C:\Users\Windows7\AppData\Local\Temp\sed.exe
C:\Users\Windows7\AppData\Local\Temp\shortcut.exe
C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll
C:\Users\Windows7\AppData\Local\Temp\swreg.exe
C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe
C:\Users\Windows7\AppData\Local\Temp\wget.exe
C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe
EmptyTemp:
Reboot:
end
> Execute FRST/FRST64 >> Clique "Fix" << Aguarde!
> Na mensagem,clique Executar.
> Poste o relatório! (Fixlog.txt)
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
... nossa, realmente eu não nasci para operar computadores e tão pouco entender suas funções, pois fiz como me pediu, copiei só o que estava em vermelho, e colei em um bloco de notas, salvei com o nome " Fixlog " na pasta Download, porém quando aperto no programa FRST64 dá uma mensagem:
No fixlist.txt found.
The fixlist.txt should be in the same folder/directory the tool is located.
...o que será que estou fazendo errado? desculpa a insistência e minha ignorância, mas estou desesperado para conseguir me livrar dessa praga, e realmente não sei mais o que fazer.
No fixlist.txt found.
The fixlist.txt should be in the same folder/directory the tool is located.
...o que será que estou fazendo errado? desculpa a insistência e minha ignorância, mas estou desesperado para conseguir me livrar dessa praga, e realmente não sei mais o que fazer.
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Olá! lfesolim /!\
O nome a ser salvo é fixlist e não Fixlog.
Creio que neste caso é interpretação de texto,e não conhecimento sobre como operar computadores.
A+
O nome a ser salvo é fixlist e não Fixlog.
Creio que neste caso é interpretação de texto,e não conhecimento sobre como operar computadores.
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
Olá, olha só essa é a mensagem de resposta depois da busca pelo fix pelo programa, só que reinicio o computador, e ele continua lá, esse maldito vírus, de qualquer forma obrigado pela tentativa e disposição para me ajudar, só que não deu certo! abç.
Fix result of Farbar Recovery Scan Tool (x64) Version:31-08-2015
Ran by Windows7 (2015-09-01 20:15:18) Run:2
Running from C:\Users\Windows7\Downloads
Loaded Profiles: Windows7 (Available Profiles: Windows7)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
() C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
URLSearchHook: HKLM-x32 -> Default = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
BHO: No Name -> {11111111-1111-1111-1111-110611791113} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611801167} -> No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
FF NewTab:
StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] -
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
R2 NetTcpHandler; C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe [173088 2015-07-08] ()
S2 cybusyro; no ImagePath
S2 mopydevu; no ImagePath
S2 timuneqi; no ImagePath
S1 afkmgfel; no ImagePath
S3 MBAMSwissArmy; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-09-01 17:12 - 2015-09-01 17:13 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Windows7\Downloads\SpyHunter-Installer.exe
2015-08-31 10:22 - 2015-08-31 19:11 - 00002985 _____ C:\runcheck.txt
2015-08-07 21:48 - 2015-08-07 21:48 - 00000000 ____D C:\Users\Windows7\Downloads\zoek
2015-08-06 21:57 - 2015-08-06 21:57 - 00054133 _____ C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt
2015-08-06 20:35 - 2015-08-31 21:24 - 00000000 ____D C:\zoek_backup
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\Users\Todos os Usuários\boost_interprocess
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\ProgramData\boost_interprocess
C:\Users\Windows7\AppData\Local\Temp\7za.exe
C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe
C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe
C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe
C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE
C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe
C:\Users\Windows7\AppData\Local\Temp\remove.exe
C:\Users\Windows7\AppData\Local\Temp\sed.exe
C:\Users\Windows7\AppData\Local\Temp\shortcut.exe
C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll
C:\Users\Windows7\AppData\Local\Temp\swreg.exe
C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe
C:\Users\Windows7\AppData\Local\Temp\wget.exe
C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe => No running process found
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\BaiduAntivirusIconLock => key not found.
HKCR\CLSID\{0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => key not found.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\ => value not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611791113} => key not found.
HKCR\CLSID\{11111111-1111-1111-1111-110611791113} => key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611801167} => key not found.
HKCR\CLSID\{11111111-1111-1111-1111-110611801167} => key not found.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => value restored successfully
FF NewTab: => not found
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => value restored successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - => key not found.
HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => value restored successfully
NetTcpHandler => service not found.
cybusyro => service not found.
mopydevu => service not found.
timuneqi => service not found.
afkmgfel => service not found.
MBAMSwissArmy => service not found.
VGPU => service not found.
"C:\Users\Windows7\Downloads\SpyHunter-Installer.exe" => File/Folder not found.
"C:\runcheck.txt" => File/Folder not found.
"C:\Users\Windows7\Downloads\zoek" => File/Folder not found.
"C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt" => File/Folder not found.
"C:\zoek_backup" => File/Folder not found.
"C:\Users\Todos os Usuários\boost_interprocess" => File/Folder not found.
"C:\ProgramData\boost_interprocess" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\7za.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\remove.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\sed.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\shortcut.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\swreg.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\wget.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe" => File/Folder not found.
EmptyTemp: => 14.6 MB temporary data Removed.
The system needed a reboot..
==== End of Fixlog 20:15:22 ====
Fix result of Farbar Recovery Scan Tool (x64) Version:31-08-2015
Ran by Windows7 (2015-09-01 20:15:18) Run:2
Running from C:\Users\Windows7\Downloads
Loaded Profiles: Windows7 (Available Profiles: Windows7)
Boot Mode: Normal
==============================================
fixlist content:
*****************
start
CloseProcesses:
() C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
ShellIconOverlayIdentifiers: [BaiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
URLSearchHook: HKLM-x32 -> Default = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
BHO: No Name -> {11111111-1111-1111-1111-110611791113} -> No File
BHO: No Name -> {11111111-1111-1111-1111-110611801167} -> No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
FF NewTab:
StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] -
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
R2 NetTcpHandler; C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe [173088 2015-07-08] ()
S2 cybusyro; no ImagePath
S2 mopydevu; no ImagePath
S2 timuneqi; no ImagePath
S1 afkmgfel; no ImagePath
S3 MBAMSwissArmy; no ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-09-01 17:12 - 2015-09-01 17:13 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Windows7\Downloads\SpyHunter-Installer.exe
2015-08-31 10:22 - 2015-08-31 19:11 - 00002985 _____ C:\runcheck.txt
2015-08-07 21:48 - 2015-08-07 21:48 - 00000000 ____D C:\Users\Windows7\Downloads\zoek
2015-08-06 21:57 - 2015-08-06 21:57 - 00054133 _____ C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt
2015-08-06 20:35 - 2015-08-31 21:24 - 00000000 ____D C:\zoek_backup
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\Users\Todos os Usuários\boost_interprocess
2015-08-05 10:20 - 2014-06-10 15:11 - 00000000 ____D C:\ProgramData\boost_interprocess
C:\Users\Windows7\AppData\Local\Temp\7za.exe
C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe
C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe
C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe
C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE
C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe
C:\Users\Windows7\AppData\Local\Temp\remove.exe
C:\Users\Windows7\AppData\Local\Temp\sed.exe
C:\Users\Windows7\AppData\Local\Temp\shortcut.exe
C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll
C:\Users\Windows7\AppData\Local\Temp\swreg.exe
C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe
C:\Users\Windows7\AppData\Local\Temp\wget.exe
C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe
EmptyTemp:
Reboot:
end
*****************
Processes closed successfully.
C:\Users\Windows7\AppData\Roaming\NetService\netservice.exe => No running process found
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\BaiduAntivirusIconLock => key not found.
HKCR\CLSID\{0A93904A-BB1E-4a0c-9753-B57B9AE272CC} => key not found.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKU\S-1-5-21-3065008795-3308820500-1365078935-1000\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\ => value not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611791113} => key not found.
HKCR\CLSID\{11111111-1111-1111-1111-110611791113} => key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611801167} => key not found.
HKCR\CLSID\{11111111-1111-1111-1111-110611801167} => key not found.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => value restored successfully
FF NewTab: => not found
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => value restored successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - => key not found.
HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => value restored successfully
NetTcpHandler => service not found.
cybusyro => service not found.
mopydevu => service not found.
timuneqi => service not found.
afkmgfel => service not found.
MBAMSwissArmy => service not found.
VGPU => service not found.
"C:\Users\Windows7\Downloads\SpyHunter-Installer.exe" => File/Folder not found.
"C:\runcheck.txt" => File/Folder not found.
"C:\Users\Windows7\Downloads\zoek" => File/Folder not found.
"C:\Users\Windows7\Documents\zoek-results agost 2015 quinta dia 06.txt" => File/Folder not found.
"C:\zoek_backup" => File/Folder not found.
"C:\Users\Todos os Usuários\boost_interprocess" => File/Folder not found.
"C:\ProgramData\boost_interprocess" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\7za.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\DaS_21.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\hijackthis.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\NirCmd.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\PEVZ.EXE" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\Quarantine.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\remove.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\sed.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\shortcut.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\sqlite3.dll" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\swreg.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\swxcacls.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\wget.exe" => File/Folder not found.
"C:\Users\Windows7\AppData\Local\Temp\zoek-delete.exe" => File/Folder not found.
EmptyTemp: => 14.6 MB temporary data Removed.
The system needed a reboot..
==== End of Fixlog 20:15:22 ====
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Olá! lfesolim /!\
Run:2
--
--
> Este relatório foi sobrescrito!
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... par Xplode )
> Ou daqui: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Ao acessar,clique em "Download Now".
> Salve-o no desktop!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Abra a ferramenta e na guia "Opções",assinale todas as Redefinições.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ps: Dê início ao scan,clicando em "Verificar" ou "Examinar".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.
> Copie o log ou clique "Relatorio".
> Poste: < C:\AdwCleaner\AdwCleaner[S0].txt >
Abs!
Run:2
--
--
> Este relatório foi sobrescrito!
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... par Xplode )
> Ou daqui: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Ao acessar,clique em "Download Now".
> Salve-o no desktop!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] >
> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Abra a ferramenta e na guia "Opções",assinale todas as Redefinições.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ps: Dê início ao scan,clicando em "Verificar" ou "Examinar".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.
> Copie o log ou clique "Relatorio".
> Poste: < C:\AdwCleaner\AdwCleaner[S0].txt >
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
ok, também fiz esse procedimento, porém, continua esse vírus maldito, tá osso, cada vez mais me impressiono com a falta de segurança dos sites na internet, parece que isso não tem fim, e pior que os vírus é a falta padrão para se resolver essas limpezas, de qualquer forma, desde já sempre agradecido por toda disposição e presteza para nos ajudar, então é isso, vou deixar postado aqui o relatório que surgiu após a limpeza:
# AdwCleaner v5.005 - Relatório criado 01/09/2015 às 21:03:34
# Atualizado 31/08/2015 por Xplode
# Banco de dados : 2015-08-31.2 [Servidor]
# Sistema operacional : Windows 7 Ultimate Service Pack 1 (x64)
# Usuário : Windows7 - WINDOWS7-PC
# Executando de : C:\Users\Windows7\Downloads\AdwCleaner.exe
# Opção : Limpar
# Apoio : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
***** [ Serviços ] *****
***** [ Pastas ] *****
***** [ Arquivos ] *****
***** [ Atalhos ] *****
***** [ Tarefas agendadas ] *****
***** [ Registro ] *****
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Chave Excluída : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[!] Chave Não Excluída : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[-] Chave Excluída : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[-] Chave Excluída : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[!] Chave Não Excluída : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
***** [ Navegadores ] *****
*************************
:: Configurações Proxy restauradas
:: Configurações Winsock restauradas
:: Configurações TCP/IP restauradas
:: Configurações do Firewall restauradas
:: Configurações IPSec restauradas
:: Políticas do Chrome excluídas
########## EOF - C:\AdwCleaner\AdwCleaner[C44].txt - [2191 bytes] ##########
# AdwCleaner v5.005 - Relatório criado 01/09/2015 às 21:03:34
# Atualizado 31/08/2015 por Xplode
# Banco de dados : 2015-08-31.2 [Servidor]
# Sistema operacional : Windows 7 Ultimate Service Pack 1 (x64)
# Usuário : Windows7 - WINDOWS7-PC
# Executando de : C:\Users\Windows7\Downloads\AdwCleaner.exe
# Opção : Limpar
# Apoio : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
***** [ Serviços ] *****
***** [ Pastas ] *****
***** [ Arquivos ] *****
***** [ Atalhos ] *****
***** [ Tarefas agendadas ] *****
***** [ Registro ] *****
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Valor Excluída : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Chave Excluída : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Chave Excluída : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[!] Chave Não Excluída : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[-] Chave Excluída : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[-] Chave Excluída : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
[!] Chave Não Excluída : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
***** [ Navegadores ] *****
*************************
:: Configurações Proxy restauradas
:: Configurações Winsock restauradas
:: Configurações TCP/IP restauradas
:: Configurações do Firewall restauradas
:: Configurações IPSec restauradas
:: Políticas do Chrome excluídas
########## EOF - C:\AdwCleaner\AdwCleaner[C44].txt - [2191 bytes] ##########
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Boa Noite! lfesolim /!\
> O padrão para hijackers é o passo à passo! Onde para alguns,não existem métodos únicos. São procedimentos exaustivos,onde somente a formatação pode debelá-los de chofre.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Nicolas Coolman )
> Ou |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| << Mirror!
> Estando na página,clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Salve-a no desktop! ( ZHPCleaner.exe )
> Execute ZHPCleaner.exe <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique "Eu".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique Scanner.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Acesse as guias que estão assinaladas em vermelho.
> Clique Reparar ou desmarque algum ítem que seja Falso Positivo.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique Relatório!
> Poste o log de reparo: ~ Type : Reparo
Abs!
> O padrão para hijackers é o passo à passo! Onde para alguns,não existem métodos únicos. São procedimentos exaustivos,onde somente a formatação pode debelá-los de chofre.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Nicolas Coolman )
> Ou |[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]| << Mirror!
> Estando na página,clique [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Salve-a no desktop! ( ZHPCleaner.exe )
> Execute ZHPCleaner.exe <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique "Eu".
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique Scanner.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Aguarde a conclusão!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ao concluir,clique Reparar.
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Acesse as guias que estão assinaladas em vermelho.
> Clique Reparar ou desmarque algum ítem que seja Falso Positivo.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Clique Relatório!
> Poste o log de reparo: ~ Type : Reparo
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
Realmente, estou com problema sério, não queria, pois além de ter que reinstalar tudo denovo tem o tempo precioso que vou perder pois terei que contratar um técnico, agendar serviço, e isso com certeza vai me tomar alguns dias, infelizmente, tinha esperanças que com esses programas e ajuda eu fosse sanar o problema, de qualquer forma, como já agredeci anteriormente, obrigado abaixo deixo o relatório dessa ultima tentativa com esse ultimo programa que nada resolveu também, abç.
~ ZHPCleaner v2015.8.31.337 by Nicolas Coolman (2015/08/31)
~ Run by Windows7 (Administrator) (01/09/2015 21:47:34)
~ Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Type : Reparo
~ Report : C:\Users\Windows7\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Windows7\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)
---\\ Serviços (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Navegadores de Internet (6)
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ptid", "cmi"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ref", ""); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ts", "1437623146"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.type", "ds"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.uid", "SAMSUNGXHD502IJ_S1RMJ50S308690"); =>PUP.Optional.SearchEngine
---\\ Arquivo hosts (2)
SUBSTITUIDO:
Número de redirecionamentos encontrados 1/22
---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Explorer ( Arquivos, Pastas) (2)
MOVIDO pasta: C:\Users\Windows7\Downloads\.Gaveta Progam Executaveis 2014 e 2015\dffsetup.exe [Dll-Files.com - Dll-Files Fixer] =>PUP.Optional.DllFilesFixer
MOVIDO arquivo: C:\sh4ldr =>Superfluous.SpyHunter
---\\ Registro ( Chaves, Valores, Dados ) (1)
SUPRIMIDO dados: [X64] HKLM\SOFTWARE\Classes\.html\\Default [Bad : CRSBRWSHTML] =>PUP.Optional.CrossBrowse
---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Google Chrome)
~ Este navegador está faltando ! (Opera Software)
---\\ Estatísticas
~ Items scan : 1156
~ Items encontrado : 1
~ items cancelados : 0
~ Items réparo : 9
~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-01092015-21_48_01.txt
ZHPCleaner-[S]-01092015-21_46_54.txt
~ ZHPCleaner v2015.8.31.337 by Nicolas Coolman (2015/08/31)
~ Run by Windows7 (Administrator) (01/09/2015 21:47:34)
~ Site : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ Facebook : [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
~ State version : Version OK
~ Type : Reparo
~ Report : C:\Users\Windows7\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Windows7\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)
---\\ Serviços (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Navegadores de Internet (6)
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ptid", "cmi"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ref", ""); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.ts", "1437623146"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.type", "ds"); =>PUP.Optional.SearchEngine
SUPRIMIDO: [4y5hwhzy.default] - user_pref("browser.search.searchengine.uid", "SAMSUNGXHD502IJ_S1RMJ50S308690"); =>PUP.Optional.SearchEngine
---\\ Arquivo hosts (2)
SUBSTITUIDO:
Número de redirecionamentos encontrados 1/22
---\\ Tarefas automáticas agendadas. (0)
~ Nenhum ítem malicioso o desnecessários foi encontrado.
---\\ Explorer ( Arquivos, Pastas) (2)
MOVIDO pasta: C:\Users\Windows7\Downloads\.Gaveta Progam Executaveis 2014 e 2015\dffsetup.exe [Dll-Files.com - Dll-Files Fixer] =>PUP.Optional.DllFilesFixer
MOVIDO arquivo: C:\sh4ldr =>Superfluous.SpyHunter
---\\ Registro ( Chaves, Valores, Dados ) (1)
SUPRIMIDO dados: [X64] HKLM\SOFTWARE\Classes\.html\\Default [Bad : CRSBRWSHTML] =>PUP.Optional.CrossBrowse
---\\ Resultado de reparação
Reparação efectuada com sucesso
~ Este navegador está faltando ! (Google Chrome)
~ Este navegador está faltando ! (Opera Software)
---\\ Estatísticas
~ Items scan : 1156
~ Items encontrado : 1
~ items cancelados : 0
~ Items réparo : 9
~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-01092015-21_48_01.txt
ZHPCleaner-[S]-01092015-21_46_54.txt
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Olá! lfesolim /!\
> Informe qual navegador o hijacker está presente!
> Pois vou executar última tentativa,baseada em sua informação!
Abs!
> Informe qual navegador o hijacker está presente!
> Pois vou executar última tentativa,baseada em sua informação!
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
Então eu uso atualmente o Mozzila Firefox, vou te mandar um print da tal praga no navegador quando abro:[url=[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]][Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem][/url]
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Boa Noite! lfesolim /!\
> Farei o procedimento em 2 etapas envolvendo o Firefox.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Smeenk )
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o ao desktop!
> Desabilite seu antivírus!
> Feche seu navegador!
> Para Windows 7,execute Zoek.exe como administrador.
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /f /v "AutoConfigURL";b
Set Search Settings;firefoxlook;
emptyfolderscheck;delete
emptyFFcache;
fakechrprofiles;
ffdefaults;
shortcutfix;
quickscan;
emptytemp;
autoclean;
321oyun;a
321oyun;z
top8844;a
top8844;z
> Copie e cole estas informações,que estão em vermelho,no campo da ferramenta.
> Clique "Run Script".
> Ps: Essas informações,podem permanecer estáticas na tela por 30 minutos ou mais.
> Confirme o reboot!
> Poste o relatório,que estará em C:\zoek-results.txt <<
A+
> Farei o procedimento em 2 etapas envolvendo o Firefox.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... by Smeenk )
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o ao desktop!
> Desabilite seu antivírus!
> Feche seu navegador!
> Para Windows 7,execute Zoek.exe como administrador.
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /f /v "AutoConfigURL";b
Set Search Settings;firefoxlook;
emptyfolderscheck;delete
emptyFFcache;
fakechrprofiles;
ffdefaults;
shortcutfix;
quickscan;
emptytemp;
autoclean;
321oyun;a
321oyun;z
top8844;a
top8844;z
> Copie e cole estas informações,que estão em vermelho,no campo da ferramenta.
> Clique "Run Script".
> Surgirão informações,pedindo-lhe que aguarde o surgimento do relatório.Zoek.exe is running now.
Do not start any browser windows, they will be closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
> Ps: Essas informações,podem permanecer estáticas na tela por 30 minutos ou mais.
> Confirme o reboot!
> Ps: Ao obter algum erro,reinicie o PC e execute,novamente,a ferramenta.zoek.hta failed by unknown error.
Restart computer, and try again.
> Poste o relatório,que estará em C:\zoek-results.txt <<
A+
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
...então joram, como citei acima, ja usei esse programa "Zoek" vi no youtube uma indicação, fiz o procedimento como tu cita aí, mas o scrip que ele passou fora outro, e até que ele buscava bastante coisa, só que depois de umas duas horas de busca(pena eu não ter copiado a mensagem) ele não respondia mais, deixei mais uma hora, imaginando que fosse ser demorado mesmo, mas nada, ai desisti, até imaginando ser esse programa um vírus tipo cavalo de tróia, vai saber o que é hoje solução e ou um outro vírus disfarçado, mas em fim, vou tentar com esse seu script, de repente da certo (tomara) valeu todo teu esforço até aqui, grande figura, deviam ter mais joram, abç. qualquer resultado posto aqui amanhã, pois com certeza esse processo vai me tomar a madrugada, abç.
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Olá! lfesolim /!\
> Ok! Ficará para amanhã,mas tenho certeza que este script não foi tentado na Zoek,pelo YouTube.
> Mas vc não pode esquecer que ele somente funcionará em 2 etapas!
> A 1ª será o diagnóstico e a 2ª o Fix.
Abs!
> Ok! Ficará para amanhã,mas tenho certeza que este script não foi tentado na Zoek,pelo YouTube.
> Mas vc não pode esquecer que ele somente funcionará em 2 etapas!
> A 1ª será o diagnóstico e a 2ª o Fix.
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
Boa tarde Joran, cara, desde já obrigado pela sua paciência e presteza em me ajudar, grande figura, que Deus te abençoe sempre.
...agora em relação a essa ultima tentativa que me passou para fazer como o "zoek", fiz como tu ordenou, porém, pra mim o procedimento aconteceu como fiz com o outro script do youtube - não me gerou log no final, até porque congelou, não foi nem mais pra frente nem mais pra tras, comecei o procedimento pelas 11 horas da manhã e travou, parou de diagnosticar as 13:10, deixei rodando a tarde enquanto sai para rua, agora as 17:00 percebendo que ele travou naquele horário acima que citei (13:10) resolvi desligar o pc e liguei, entrei no mozilla e pra minha surpresa, sumiu a praga do vírus (estou soltando foguetes) porém estou surpreso, pois pelo zoek nada pediu para reiniciar, e ou qualquer mensagem que havia finalizado o procedimento, então sei lá, de qualquer forma copiei o diagnóstico que ele ia relatando no programa - da uma olhada, muito estranho, mas funcionou, muito obrigado por sua presteza, és uma pessoa do bem, abç.
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
Zoek.exe v5.0.0.0 Updated 04-May-2015
Tool run by Windows7 on 02/09/2015 at 10:33:12,84.
Microsoft Windows 7 Ultimate 6.1.7601 Service Pack 1 x64
Running in: Normal Mode No Internet Access Detected
Launched: C:\Users\Windows7\Desktop\zoek.exe [Scan all users] [Script inserted]
===== Runcheck 10:35:14,36 =====
--- Create Environment Variables 10:35:26,47
--- Checking Input 10:36:38,22
--- AU AppData Check 10:37:52,13
--- Remove From Windows Installer 10:38:28,07
--- Empty Folders Check 10:52:49,85
--- Registry HKLM Software Check 10:52:49,85
--- Quick Launch Shortcut Check 10:57:48,33
--- IE Startpage Check 10:58:22,35
--- Program Files DB Check 11:03:17,74
--- C:\Users\Default\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Default User\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Windows7\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\USURIO~1\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\SysNative\config\systemprofile\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\sysWoW64\config\systemprofile\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\serviceprofiles\networkservice\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\serviceprofiles\Localservice\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Windows7 DB Check 11:33:50,37
--- C:\PROGRA~3 DB Check 11:36:20,63
--- C:\Users\Default\AppData\Local DB Check 11:37:03,98
--- C:\Users\Default User\AppData\Local DB Check 11:37:03,98
--- C:\Users\Windows7\AppData\Local DB Check 11:37:03,98
--- C:\Users\USURIO~1\AppData\Local DB Check 11:37:03,98
--- C:\Windows\SysNative\config\systemprofile\AppData\Local DB Check 11:37:03,98
--- C:\Windows\sysWoW64\config\systemprofile\AppData\Local DB Check 11:37:03,98
--- C:\Windows\serviceprofiles\networkservice\AppData\Local DB Check 11:37:03,98
--- C:\Windows\serviceprofiles\Localservice\AppData\Local DB Check 11:37:03,98
--- C:\ProgramData\Microsoft\Windows\Start Menu\Programs DB Check 11:53:24,46
--- C:\Users\Windows7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs DB Check 11:54:55,03
--- Tasks DB Check 11:55:52,89
--- Downloads DB Check 11:56:27,07
--- C:\Users\Windows7\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\SysNative\config\systemprofile\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\sysWoW64\config\systemprofile\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\serviceprofiles\networkservice\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\serviceprofiles\Localservice\AppData\LocalLow DB Check 11:57:05,79
--- Tasks2 DB Check 12:04:52,48
--- Documents DB Check 12:09:09,83
--- C:\Users\Windows7\AppData\Roaming\Mozilla\Firefox\Profiles\4y5hwhzy.default DB Check 12:10:37,82
--- C:\Users\Public\Desktop DB Check 12:10:58,78
--- C:\Users\Windows7\Desktop DB Check 12:11:47,92
--- Services DB Check 12:13:14,39
--- FF prefs.js DB Check 12:17:27,91
--- Del by CLSID 12:24:00,31
--- Delete Services 12:27:00,04
--- Firefox Fix 12:27:20,87
--- Batch Commands 12:27:36,51
--- Delete files\folders 12:27:37,42
--- Create Backups 12:27:39,40
--- Custom Search 12:28:13,77
--- Registry Search 12:30:00,66
--- Recently Created 12:31:23,40
--- StartUp Information 12:35:13,35
--- Firefox Extensions 12:42:53,76
--- Firefox Plugins 12:42:55,70
--- Chrome Look 12:56:17,90
--- IEdefaults 13:02:26,36
--- Shortcut Fix 13:03:09,99
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨até aqui ele fez a leitura, após isso, travou e então eu o desliguei agora as 17:00hs - porém como eu já te relatei, incrível, sumiu o vírus, está limpo o navegador, valeu!!!!!!!!
...agora em relação a essa ultima tentativa que me passou para fazer como o "zoek", fiz como tu ordenou, porém, pra mim o procedimento aconteceu como fiz com o outro script do youtube - não me gerou log no final, até porque congelou, não foi nem mais pra frente nem mais pra tras, comecei o procedimento pelas 11 horas da manhã e travou, parou de diagnosticar as 13:10, deixei rodando a tarde enquanto sai para rua, agora as 17:00 percebendo que ele travou naquele horário acima que citei (13:10) resolvi desligar o pc e liguei, entrei no mozilla e pra minha surpresa, sumiu a praga do vírus (estou soltando foguetes) porém estou surpreso, pois pelo zoek nada pediu para reiniciar, e ou qualquer mensagem que havia finalizado o procedimento, então sei lá, de qualquer forma copiei o diagnóstico que ele ia relatando no programa - da uma olhada, muito estranho, mas funcionou, muito obrigado por sua presteza, és uma pessoa do bem, abç.
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨
Zoek.exe v5.0.0.0 Updated 04-May-2015
Tool run by Windows7 on 02/09/2015 at 10:33:12,84.
Microsoft Windows 7 Ultimate 6.1.7601 Service Pack 1 x64
Running in: Normal Mode No Internet Access Detected
Launched: C:\Users\Windows7\Desktop\zoek.exe [Scan all users] [Script inserted]
===== Runcheck 10:35:14,36 =====
--- Create Environment Variables 10:35:26,47
--- Checking Input 10:36:38,22
--- AU AppData Check 10:37:52,13
--- Remove From Windows Installer 10:38:28,07
--- Empty Folders Check 10:52:49,85
--- Registry HKLM Software Check 10:52:49,85
--- Quick Launch Shortcut Check 10:57:48,33
--- IE Startpage Check 10:58:22,35
--- Program Files DB Check 11:03:17,74
--- C:\Users\Default\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Default User\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Windows7\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\USURIO~1\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\SysNative\config\systemprofile\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\sysWoW64\config\systemprofile\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\serviceprofiles\networkservice\AppData\Roaming DB Check 11:10:18,83
--- C:\Windows\serviceprofiles\Localservice\AppData\Roaming DB Check 11:10:18,83
--- C:\Users\Windows7 DB Check 11:33:50,37
--- C:\PROGRA~3 DB Check 11:36:20,63
--- C:\Users\Default\AppData\Local DB Check 11:37:03,98
--- C:\Users\Default User\AppData\Local DB Check 11:37:03,98
--- C:\Users\Windows7\AppData\Local DB Check 11:37:03,98
--- C:\Users\USURIO~1\AppData\Local DB Check 11:37:03,98
--- C:\Windows\SysNative\config\systemprofile\AppData\Local DB Check 11:37:03,98
--- C:\Windows\sysWoW64\config\systemprofile\AppData\Local DB Check 11:37:03,98
--- C:\Windows\serviceprofiles\networkservice\AppData\Local DB Check 11:37:03,98
--- C:\Windows\serviceprofiles\Localservice\AppData\Local DB Check 11:37:03,98
--- C:\ProgramData\Microsoft\Windows\Start Menu\Programs DB Check 11:53:24,46
--- C:\Users\Windows7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs DB Check 11:54:55,03
--- Tasks DB Check 11:55:52,89
--- Downloads DB Check 11:56:27,07
--- C:\Users\Windows7\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\SysNative\config\systemprofile\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\sysWoW64\config\systemprofile\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\serviceprofiles\networkservice\AppData\LocalLow DB Check 11:57:05,79
--- C:\Windows\serviceprofiles\Localservice\AppData\LocalLow DB Check 11:57:05,79
--- Tasks2 DB Check 12:04:52,48
--- Documents DB Check 12:09:09,83
--- C:\Users\Windows7\AppData\Roaming\Mozilla\Firefox\Profiles\4y5hwhzy.default DB Check 12:10:37,82
--- C:\Users\Public\Desktop DB Check 12:10:58,78
--- C:\Users\Windows7\Desktop DB Check 12:11:47,92
--- Services DB Check 12:13:14,39
--- FF prefs.js DB Check 12:17:27,91
--- Del by CLSID 12:24:00,31
--- Delete Services 12:27:00,04
--- Firefox Fix 12:27:20,87
--- Batch Commands 12:27:36,51
--- Delete files\folders 12:27:37,42
--- Create Backups 12:27:39,40
--- Custom Search 12:28:13,77
--- Registry Search 12:30:00,66
--- Recently Created 12:31:23,40
--- StartUp Information 12:35:13,35
--- Firefox Extensions 12:42:53,76
--- Firefox Plugins 12:42:55,70
--- Chrome Look 12:56:17,90
--- IEdefaults 13:02:26,36
--- Shortcut Fix 13:03:09,99
¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨¨até aqui ele fez a leitura, após isso, travou e então eu o desliguei agora as 17:00hs - porém como eu já te relatei, incrível, sumiu o vírus, está limpo o navegador, valeu!!!!!!!!
lfesolim- Iniciante
- Mensagens : 9
Reputação : 0
Data de inscrição : 01/09/2015
Re: Como remover 321oyun.com
/!\ Olá! lfesolim /!\
Running in: Normal Mode No Internet Access Detected
--
--
> Creio estar aqui seus problemas com a Zoek,que em Modo offline,teve algumas limitações.
> Mas...seu autoclean funcionou!
> Bom trabalho!
> Não havendo mais problemas,remova as ferramentas que foram utilizadas na desinfecção e restabeleça,backup ao registro do Windows.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Xplode )
> Link alternativo! < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique em Download Now.
> Salve-a em um local conveniente. ( desktop! )
> Feche aplicativos que estejam abertos.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Remover ferramentas de desinfecção
> Criar backup do registro
> Limpar pontos da restauração do sistema
> Redefinir as configurações do sistema
> Com estas caixinhas marcadas,clique Executar!
> Reinicie o computador ao concluir!
> Ps: Por fim,backup do Registro estará em: C:\WINDOWS\ERUNT\DelFix <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Caso necessite acioná-lo,abra a pasta DelFix e execute ERDNT.exe.
> Clique OK na mensagem!
Abs!
Running in: Normal Mode No Internet Access Detected
--
--
> Creio estar aqui seus problemas com a Zoek,que em Modo offline,teve algumas limitações.
> Mas...seu autoclean funcionou!
> Bom trabalho!
> Não havendo mais problemas,remova as ferramentas que foram utilizadas na desinfecção e restabeleça,backup ao registro do Windows.
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > ( ... de Xplode )
> Link alternativo! < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Estando na página,clique em Download Now.
> Salve-a em um local conveniente. ( desktop! )
> Feche aplicativos que estejam abertos.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Remover ferramentas de desinfecção
> Criar backup do registro
> Limpar pontos da restauração do sistema
> Redefinir as configurações do sistema
> Com estas caixinhas marcadas,clique Executar!
> Reinicie o computador ao concluir!
> Ps: Por fim,backup do Registro estará em: C:\WINDOWS\ERUNT\DelFix <<
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Caso necessite acioná-lo,abra a pasta DelFix e execute ERDNT.exe.
> Clique OK na mensagem!
Abs!
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Re: Como remover 321oyun.com
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Leiam as várias dicas que estão contidas na Cartilha de Segurança e fiquem livres de infecções!
< [Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Instalem este complemento ao [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] ou [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e naveguem tranquilamente!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
> Para bloquear conteúdos de propagandas no YouTube,utilizem o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
< [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] > << Link!
> Instalem este complemento ao [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e naveguem tranquilamente!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Para bloqueios pontuais,onde uma lista negra pode ser construída,utilizem o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Previnam-se da instalação de PUPs com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]. << Link!
> Utilizem o SpywareBlaster para proteger o Internet Explorer de [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e scripts maliciosos.
> Podem reparar,que proteções adicionais são oferecidas ao Mozilla Firefox e Google Chrome.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Baixe: < [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >
> Salve-o em Arquivos de programas.
> Após instalar o SB,vá em "Protection Status" >> Clique em "Enable All Protection"
> Atualize o SB,clicando em "Updates" >> "Check for Updates" >> Aguarde!
> Terminando,clique novamente em "Enable All Protection".
> Ps: À cada 10 dias,busque atualizar seu banco de definições.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Outra boa solução para exploits,seria a instalação do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem] << Cuidado! Pode conflitar com plugins bancários!
> Mantenham o Hosts e Internet Explorer protegidos,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> O WinPatrol ao detectar solicitações de mudanças ao Hosts,lhes darão as opções de aceitarem ou rejeitarem as alterações.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Para o download,cliquem: "Download WinPatrolToGo 2014"
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Bloqueiem conteúdos adulto,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] que irá alternar seus DNS.
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Desinfecte seus pendrives,com o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Ao executar,cliquem OK na 1ª e 2ª mensagem!
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Mantenham o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] e [Tens de ter uma conta e sessão iniciada para poderes visualizar este link],atualizados!
> Para o Java,executem sua instalação off-line. ( Windows Off-line )
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Ps: Durante sua instalação,desmarquem as caixas de instalação da [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]
> Mantenham seus computadores atualizados,visitando regularmente o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].
> Necessitando nova verificação para este computador,basta abrir "Novo Tópico" e relatar o problema.
_________________
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> O que há de melhor,para desinfectar seu computador!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Não deixem de conhecer!
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link] >> Tradição em informática!
joram- Administrador
- Mensagens : 4164
Reputação : 471
Data de inscrição : 26/01/2014
Localização : Rio de Janeiro
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos