Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Ana Varani

[Arquivado] Nenhum browser funciona. Só o do Ares ou no modo de s

Recommended Posts

Olá!

 

Estou com um problema que não consigo resolver!

 

Tudo começou quando meu note foi infectado (Windows Vista) por trojans e eu eliminei tudo com o Spybot Search & Destroy, inclusive o Ares, programa P2P que causou o estrago, principalmente.

 

Feito isso, tudo voltou ao normal, exceto.... ....o Internet Explorer!!!

 

O Ares, ainda instalado, continuou funcionando normalmente.

 

Porém, o Internet Explorer não funcionou mais.

 

Eu tinha o Google Chrome instalado e até então ele funcionava tbm. De repente ele parou de funcionar tbm.

 

O que fiz foi instalar o Mozilla Firefox, que de cara já não funcionou, assim como os outros!

 

Portanto, a única maneira de acessar a internet agora é pelo browser do Ares!!

 

Alguém sabe o que devo fazer?

 

O erro que dá em cada navegador é o seguinte:

 

Internet Explorer 8.0:

Internet Explorer cannot display the webpage

 

This problem can be caused by a variety of issues, including:

Internet connectivity has been lost.

The website is temporarily unavailable.

The Domain Name Server (DNS) is not reachable.

The Domain Name Server (DNS) does not have a listing for the website's domain.

There might be a typing error in the address.

If this is an HTTPS (secure) address, click Tools, click Internet Options, click Advanced, and check to be sure the SSL and TLS protocols are enabled under the security section.

For offline users

 

You can still view subscribed feeds and some recently viewed webpages.

To view subscribed feeds

Click the Favorites Center button , click Feeds, and then click the feed you want to view.

 

To view recently visited webpages (might not work on all pages)

Click Tools , and then click Work Offline.

Click the Favorites Center button , click History, and then click the page you want to view.

Mozilla Firefox 3.0.11

 

Falha na conexão

 

O Firefox não conseguiu estabelecer uma conexão com o servidor pt-br.start2.mozilla.com.

 

Embora o site pareça válido, não foi possível estabelecer uma conexão.

* O servidor poderia estar temporariamente fora do ar? Tente de novo mais tarde.

* Não consegue abrir outros sites? Verifique a conexão de rede do computador.

* O seu computador ou rede é protegido por um firewall ou proxy? Configurações incorretas podem interferir na navegação.

 

e Google Chrome 2.0

 

 

Esta página da web não está disponível.

 

A página da web em http://www.google.com.br/ pode estar temporariamente indisponível ou pode ter sido movida permanentemente para um novo endereço da web.

 

 

Mais informações sobre esse erroVeja, abaixo, a mensagem de erro original

Erro 102 (net::ERR_CONNECTION_REFUSED): Erro desconhecido.

 

 

 

 

 

OBS: Já desinstalei e instalei tanto o Mozilla quanto o Chrome, mas nenhum funciona! Só não fiz o mesmo com o Internet Explorer pois não acho o desinstalador dele. Não fica no Adicionar/Remover Programas. E quando tento executar o instalador do IE8 em cima do atual ele diz que o atual é uma versão mais recente e não deixa instalar.

 

Alguém me dá uma luz?

 

Muito obrigada!

 

Ana Varani

Compartilhar este post


Link para o post
Compartilhar em outros sites

Acredito que seu computador ainda esteja infectado.

Crie um tópico na área de segurança e malwares que la vão te ajudar melhor se o problema for este.

Caso não esteja infectado volte aqui e tentaremos arrumar uma solução para o seu problema :D

 

abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá!

 

Estou com um problema que não consigo resolver!

 

Tudo começou quando meu note foi infectado (Windows Vista) por trojans e eu eliminei tudo com o Spybot Search & Destroy, inclusive o Ares, programa P2P que causou o estrago, principalmente.

 

Feito isso, tudo voltou ao normal, exceto.... ....o Internet Explorer!!!

 

O Ares, ainda instalado, continuou funcionando normalmente.

 

Porém, o Internet Explorer não funcionou mais.

 

Eu tinha o Google Chrome instalado e até então ele funcionava tbm. De repente ele parou de funcionar tbm.

 

O que fiz foi instalar o Mozilla Firefox, que de cara já não funcionou, assim como os outros!

 

Portanto, a única maneira de acessar a internet agora é pelo browser do Ares ou pelo Internet Explorer (7) no modo de segurança!!

 

Alguém sabe o que devo fazer?

 

O erro que dá em cada navegador é o seguinte:

 

Internet Explorer 7.0:

Internet Explorer cannot display the webpage

 

This problem can be caused by a variety of issues, including:

Internet connectivity has been lost.

The website is temporarily unavailable.

The Domain Name Server (DNS) is not reachable.

The Domain Name Server (DNS) does not have a listing for the website's domain.

There might be a typing error in the address.

If this is an HTTPS (secure) address, click Tools, click Internet Options, click Advanced, and check to be sure the SSL and TLS protocols are enabled under the security section.

For offline users

 

You can still view subscribed feeds and some recently viewed webpages.

To view subscribed feeds

Click the Favorites Center button res://ieframe.dll/favcenter.png, click Feeds, and then click the feed you want to view.

 

To view recently visited webpages (might not work on all pages)

Click Tools res://ieframe.dll/tools.png, and then click Work Offline.

Click the Favorites Center button res://ieframe.dll/favcenter.png, click History, and then click the page you want to view.

 

Mozilla Firefox 3.0.11

 

Falha na conexão

 

O Firefox não conseguiu estabelecer uma conexão com o servidor pt-br.start2.mozilla.com.

 

Embora o site pareça válido, não foi possível estabelecer uma conexão.

* O servidor poderia estar temporariamente fora do ar? Tente de novo mais tarde.

* Não consegue abrir outros sites? Verifique a conexão de rede do computador.

* O seu computador ou rede é protegido por um firewall ou proxy? Configurações incorretas podem interferir na navegação.

 

e Google Chrome 2.0

 

 

Esta página da web não está disponível.

 

A página da web em http://www.google.com.br/ pode estar temporariamente indisponível ou pode ter sido movida permanentemente para um novo endereço da web.

 

 

Mais informações sobre esse erroVeja, abaixo, a mensagem de erro original

Erro 102 (net::ERR_CONNECTION_REFUSED): Erro desconhecido.

 

 

 

 

 

 

 

Alguém me dá uma luz?

 

Já passei tudo quanto é tipo de anti-spyware/malware/vírus e não detecta nada!

 

Segue abaixo um log do HijackThis! Alguém pode analisar pra mim, por favor???

 

Muito obrigada!

 

Ana Varani

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:22:42, on 29/07/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe

C:\Windows\system32\wuauclt.exe

C:\Windows\system32\SearchFilterHost.exe

C:\HijackThis\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.10:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

 

--

End of file - 3815 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sigas as instruções abaixo:

 

Baixe o bankerfix.exe'>http://www.linhadefensiva.org/dl/bankerfix"]bankerfix.exe.

desative o seu antivírus temporariamente, para não haver conflitos e para uma melhor detecção.

Clique duas vezes sobre bankerfix.exe, dê o Enter e espere ele terminar. Ao terminar, leia a mensagem na tela e aperte Enter novamente.

 

Habilite o seu antivírus. e gere um novo log do hijackthis, e poste juntamente com o relatório.txt do Bankerfix.

 

Aguardo o Retorno

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá!

 

É o seguinte: não consegui instalar o Bankerfix.exe, pois para instalar ele baixa da internet e faz a atualização e o computador não está reconhecendo essa conexão! Repito que a internet funciona normal, mas parece que alguma coisa bloqueou um pedaço, me entende?

 

Eu consegui baixar o Bankerfix, mas na hora de instalar... nada!

 

De qualquer forma, segue o log do HijackThis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:21:40, on 07/08/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Ares\Ares.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\Windows\system32\wuauclt.exe

C:\Windows\system32\conime.exe

C:\Users\Varanuts\Documents\Instaladores\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.10:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

 

--

End of file - 3984 bytes

 

 

 

Obrigada!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Consegui executar o BankerFix no modo de segurança, mas ele não gerou nenhum relatório! Aviso que, ao terminar o scan ele não encontrou nenhum erro ou problema.

Segue abaixo o novo log do Hijack! Obrigada.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:29:02, on 10/08/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Safe mode with network support

 

Running processes:

C:\Windows\Explorer.EXE

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Users\Varanuts\Documents\Instaladores\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.10:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

 

--

End of file - 3855 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá siga os procedimentos abaixo:

 

Olá,

 

 

 

Faça o download do Avenger2 by Swandog46 para o seu Desktop.

  • Clique com o botão direito do mouse em Avenger.zip e escolha "Extrair tudo...", para que a pasta da ferramenta avenger seja extraida para em seu desktop

 

 

Copie (control + c) agora todo o texto (realçado em verde) que está dentro da "citação" abaixo:

Begin copying here:

 

Files to delete:

%WINDIR%\SMINST\launcher.exe

Nota: O script acima foi elaborado especifícamente para esta infecção de seu computador. Utilizá-lo em outro computador, poderá originar graves problemas.

 

 

 

Rode agora o Avenger, clicando no ícone que está no desktop.

  • Clique com o botão direito do mouse na janela debaixo de Input script here:, e escolha colar ou (control + v).
  • Clique em Execute
  • Escolha "Yes" duas vezes, quando questionado.

  • O Avenger, automaticamente irá fazer o seguinte:
    • Reinciará o seu computador. (Nos casos em que existam "Drivers to delete", reiniciará duas vezes.)
    • Durante o reinício, rapidamente abre uma janela preta (command window) no desktop, isso é normal.
    • Após o reinicio, será gerado um log que abrirá com os resultados das ações efectuadas pelo Avenger. Este log pode ser encontrado em: C:\avenger.txt
    • O Avenger também gera um backup (cópia de segurança) de todos os arquivos, etc., que eliminámos, compacta este backup e o move para C:\avenger\backup.zip.
    • Cole o log avenger.txt em sua próxima resposta.

 

2º Passo

# Inicie o computador em modo de segurança

 

# Execute a ferramenta HiJackThis;

 

# Selecione o(s) item(s) abaixo indicado(s):

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

 

# Clique no botão "Fix checked";

 

Reinicie em modo normal gere um novo log do Hijackthis e poste na sua próxima resposta.

 

3º Passo

 

Baixe o Malwarebytes'>http://www.besttechie.net/tools/mbam-setup.exe"]Malwarebytes Anti-Malware

 

 

* Inicie a instalação clique em "mbam-setup.exe";

* Marque "Atualizar Malwarebytes Anti-Malware" e "Executar Malwarebytes Anti-Malware", e clique em concluir.

* Marque "Verificação Rápida" e depois clique em Verificar.

* Quando o scan terminar, clique em Ok e em "Mostrar Resultados" para ver o log;

* Se algo for detectado, veja se tudo está marcado e clique em "Remover";

* O log é automaticamente gravado e pode ser consultado clicando em "Logs" do menu principal;

* Copie e cole esse log em sua proxiam resposta juntamente com novo log do Hijackthis

 

Aguardo o retorno

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.