Ir para conteúdo

Weick

Members
  • Total de itens

    104
  • Registro em

  • Última visita

Reputação

1 Comum

Sobre Weick

  • Data de Nascimento 02/07/1990

Informações Pessoais

  • Sexo
    Masculino

Contato

  • Twitter
    @90vsam
  • Site Pessoal
    http://ambforum.com/
  1. Olá, Não, estes processos não aparecem mais no gerenciador de tarefas. Estou enfrentando dificuldades com o RogueKiller. Ele inicia o scan, mas em um dado momento, ele fecha sozinho (da mesma forma que a página do fórum fecha sozinha). Quando tento abrir o RogueKiller novamente (indo pelo diretório em C:/Arquivos de Programas/...) a própria pasta fecha sozinha, não me permitindo abrir o programa. Daí tenho que reiniciar o computador para tentar novamente. É isso que estou fazendo agora, rodando o scan mais uma vez para ver se consigo e então postar o relatório. Se tiver alguma dica de como fazer isso, agradeceria.
  2. Consegui. Segue relatório. Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by Maple Bear at 07/08/2018 06:43:35 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (17134) Reciclagem vazia (00mn 14s) Prefetcher vazio Reparação de atalhos do navegador ========== Processo memória ========== ELIMINA REINICIAR: Memory Process: C:\Program Files\ZTUzZWM3NDExNGQ0ZWU\YjZjZWFiYjljMDE3.exe ELIMINA REINICIAR: Memory Process: C:\WINDOWS\System32\drivers\ZGZmMzNhODg5MjgyMG.sys ========== Estado dos serviços ========== ZTUzZWM3NDExNGQ0ZWU Parado ========== Chaves do Registo ========== ELIMINÉ:³ Service: ZTUzZWM3NDExNGQ0ZWU ELIMINÉ:³ HKLM\SYSTEM\CurrentControlSet\Services\ZTUzZWM3NDExNGQ0ZWU ELIMINÉ:³ HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 ELIMINÉ:³ HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 ELIMINÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} ELIMINÉ: HKCU\SOFTWARE\Chromium ========== Valores do Registo ========== ELIMINÉ RunValue: 306X312R0NHD77K ELIMINÉ RunValue: 9076895 ELIMINÉ RunValue: 6008864 ELIMINÉ RunValue: Spotify ELIMINÉ RunValue: Free Download Manager ELIMINÉ RunValue: IXM5LGBMJKNOYPO ELIMINÉ RunValue: 7684565 ELIMINÉ RunValue: KWTAR679ZT9XGIA ELIMINÉ RunValue: 4640116 ELIMINÉ RunValue: 4ND541F9JDTDJ4C ELIMINÉ RunValue: 6777332 ELIMINÉ RunValue: 3IBJM5C6ZA1W7IK ELIMINÉ RunValue: 9391062 ELIMINÉ RunValue: MATTCRY3VVPWWAE ELIMINÉ RunValue: 4649048 ELIMINÉ RunValue: EWN6U5GCCBBNP1N ELIMINÉ RunValue: 3673502 Ausente Valor Perfil Padrão: FirewallRaz : Ausente Valor Perfil Domínio FirewallRaz : Nenhum valor presente na chave de exceções do registo (FirewallRaz) ========== Elementos dos dados do Registo ========== ELIMINÉ: R1 Search Page = https://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyudltbXijWF_47u5PatwWhshPHIdNfRTEtnSu9Ln4ovROsxw3qG0v6vq_pI0dwHPYfvgHh1XeRUG7GkZ5ESMecFD4u7qzIA_MiX9yVsCxYBs6_iSuxz8eCLEd5h03Pp-8Ep6i0mrLLcsCMz5Cao3siOjMZsBGOI&q={searchTerms} ========== Preferências do navegador ========== AGORA Chrome File: C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Preferences AUSENTE Chrome Site: http://feed.helperbar.com ========== Pastas ========== Nenhuma pasta CLSID local utilizador vazia ========== Ficheiros ========== ELIMINÉ Temporários windows (3125) (129.086.696 octets) ========== Outros ========== NÃO-TRATADO R1 - HKUS\S-1-5-21-4216877997-3920459586-2356809368-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bars6_isuxz8ecled5h03pp-8ep6i0mrllcscmz5cao3siojmzsbgoi&q={searchterms} NÃO-TRATADO [HKU\S-1-5-21-4216877997-3920459586-2356809368-1001\SOFTWARE\Chromium] ========== Recapitulativo ========== 2 : Processo memória 6 : Chaves do Registo 20 : Valores do Registo 1 : Elementos dos dados do Registo 1 : Pastas 1 : Ficheiros 2 : Preferências do navegador 1 : Estado dos serviços 2 : Outros End of clean in 06mn 37s ========== Caminho do ficheiro do relatório ========== C:\Users\Maple Bear\AppData\Roaming\ZHP\ZHPFix[R1].txt - 07/08/2018 06:43:49 [3117]
  3. Bom dia, Não consigo executar o script. Nas duas opções (importação e configurar/personalizar) dá o mesmo problema:
  4. Bom dia, Até o momento, sim, somente o do iMasters. Segue novo link: https://pjjoint.malekal.com/files.php?id=20180801_e12m9r13k9m6 Abraço, Weick
  5. Boa tarde, Segue relatório. https://www.cjoint.com/cHGFqxQjf8O7 Não consigo mais abrir a página do imasters nem no Edge nem no Chrome. Ela fecha sozinha quando tento acessar.
  6. Bom dia, Segue relatório: https://www.cjoint.com/c/HGBjYdacpl7 Reiniciei o computador e as janelas do Edge não aparecem mais. Acho que estamos perto da solução! A única coisa que estou achando estranha são esses processos que aparecem no gerenciador de tarefas (segue print). Obrigado, Weick
  7. DigRam, Segue novo log: https://www.cjoint.com/c/HGAs3Hf6vq7 O sistema foi reiniciado após a limpeza, mas ao reinicializar ainda permanece abrindo as páginas no navegador Edge (laserveradedomaina.com) Obrigado, Weick
  8. Segue log: Resultado da Correção pela Farbar Recovery Scan Tool (x64) Versão: 21.07.2018 Executado por Maple Bear (26-07-2018 14:22:16) Run:2 Executando a partir de C:\Users\Maple Bear\Desktop Perfis Carregados: Maple Bear (Perfis Disponíveis: Maple Bear) Modo da Inicialização: Normal ============================================== fixlist Conteúdo: ***************** CHR NewTab: Default -> "active" : true, "entry" : "chrome-extension://pbdpajcdgknpendpmecafmopknefafha/index.html" CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-03-31] CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-07-25] CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-04] ***************** "Chrome NewTab" => removido (a) com sucesso. "entry" : "chrome-extension://pbdpajcdgknpendpmecafmopknefafha/index.html" => Erro: Nenhuma correção automática foi encontrada para esta entrada. CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-03-31] => Erro: Nenhuma correção automática foi encontrada para esta entrada. CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-07-25] => Erro: Nenhuma correção automática foi encontrada para esta entrada. CHR Extension: (Sem Nome) - C:\Users\Maple Bear\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-04] => Erro: Nenhuma correção automática foi encontrada para esta entrada. ==== Fim de Fixlog 14:22:17 ====
  9. Oi, DigRam. Muito obrigado pelas orientações. Segue novo relatório. Fixlog: https://www.cjoint.com/c/HGAoFGmYp67 Precisei iniciar o sistema em modo de segurança porque não estava mais conseguindo abrir o fórum nem no Edge nem no Chrome.
  10. Olá, Depois de tentar ativar o office, acho que o computador ficou infectado por vírus. Trava o tempo todo e fica abrindo páginas no navegador Edge sem parar. Verifiquei com o SDefender, mas não encontrou nenhuma ameaça. Seguem logs: Addition: https://www.cjoint.com/c/HGzoVqnmOI7 FRST: https://www.cjoint.com/c/HGzoWHMtph7 Obrigado, Weick Edit: receio ter aberto o tópico no local errado. Tentei mover, mas acredito que somente moderadores podem fazer isso. Caso esteja em local errado, peço a gentileza de mover.
  11. DigRam, Acabei ficando sem conseguir usar o notebook completamente. Passei três dias para conseguir formatá-lo e reinstalar o sistema operacional. Já estava muito impaciente com os travamentos. Agradeço muito pelo suporte. Pode arquivar o tópico. Weick
  12. DigRam, Continuo sentindo muitos travamentos e lentidão. Inciailização não melhorou muita coisa depois de seguir os passos lá da página da Microsoft e a desinstalação dos programas bancários também parecem não ter mudado o desempenho do notebook. Vlw, Weick
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.