Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Rick RJ

[Resolvido] &nbspVirus Compra Premiada Ourocard

Recommended Posts

Amigos,

 

estou com um problemão, meu computador esta com um virus que atua no Internet Explorer.

 

Toda vez que abro o Explorer aparece uma página da Compra Premiada Ouro Card Scielo pedindo dados pessoais.

 

Já passei o AVG e não consegui resolver.

 

Diversas páginas estão bloquedas aparecendo somente esta.

 

O que fazer?

 

Agradeço muito a ajuda.

 

Rick

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Rick RJ

 

 

:seta: Baixe o OTL e salve-o no Desktop

 

*Execute-o. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

adh9R4J8.jpg

 

*Selecione as opções:

Verificar All Users

Verificar Lop

Verificar Purity

 

*Cole as linhas, em marrom, no espaço abaixo de Exames Personalizados/Correções

regedit /e %USERPROFILE%\Desktop\registrybackup.reg /c

netsvcs

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes

HKU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /s

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections

 

*Clique [Verificar]

 

*Ao término, os relatórios OTL.txt e Extras.txt serão criados no Desktop (Área de Trabalho)

 

 

:seta: Acesse este link

 

*Clique [selecionar arquivo]

 

*Localize o arquivo OTL.txt no Desktop (Área de Trabalho) e clique [Abrir]

 

*Clique [Envoyer le fichier]

*Cole o link criado abaixo de Fichier envoyé avec succés! Copiez votre lien :

 

*Repita o procedimento para o relatório Extras.txt e cole o link

Compartilhar este post


Link para o post
Compartilhar em outros sites

Amigo,

 

fiz todos os procedimentos e os links são:

 

OTL.Txt

 

Extras.Txt

 

O que fazer agora?

 

Agradeço a ajuda.

 

Rick

 

 

Olá Rick RJ

 

 

:seta: Baixe o OTL e salve-o no Desktop

 

*Execute-o. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

adh9R4J8.jpg

 

*Selecione as opções:

Verificar All Users

Verificar Lop

Verificar Purity

 

*Cole as linhas, em marrom, no espaço abaixo de Exames Personalizados/Correções

regedit /e %USERPROFILE%\Desktop\registrybackup.reg /c

netsvcs

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes

HKU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /s

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections

 

*Clique [Verificar]

 

*Ao término, os relatórios OTL.txt e Extras.txt serão criados no Desktop (Área de Trabalho)

 

 

:seta: Acesse este link

 

*Clique [selecionar arquivo]

 

*Localize o arquivo OTL.txt no Desktop (Área de Trabalho) e clique [Abrir]

 

*Clique [Envoyer le fichier]

*Cole o link criado abaixo de Fichier envoyé avec succés! Copiez votre lien :

 

*Repita o procedimento para o relatório Extras.txt e cole o link

Compartilhar este post


Link para o post
Compartilhar em outros sites

Há muitos adwares aí. Vamos removê-los e ver um novo log do OTL.

 

 

:seta: Baixe o AdwCleaner (...de Xplode) e salve-o no desktop (Área de Trabalho)

 

*Execute-o. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

aabhmCRc.jpg

 

*Clique [Delete]

 

*Cole o relatório apresentado

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Execute o AdwCleaner e clique [uninstall]

 

 

:seta: Execute o OTL. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

*Cole as linhas em azul no espaço abaixo de Exames Personalizados/Correções:

:OTL

O3 - HKU\S-1-5-21-2321148540-183152308-2293152078-1001\..\Toolbar\WebBrowser: (no name) - {A033B659-6AFB-4D25-9E0B-E54539B5225A} - No CLSID value found.

O4 - HKLM..\Run: [] File not found

 

:Files

ipconfig /flushdns /c

 

:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{418D62B3-94D1-46B5-A255-D173CA16AFB4}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{418D62B3-94D1-46B5-A255-D173CA16AFB4}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{48E843C9-6D6C-428F-AAAF-48FA2D2805DA}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E1DAF8B6-9B2B-4985-B25D-AF20D73C96C1}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope" = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope" = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

 

:Commands

[emptytemp]

*Clique [Consertar]

 

*Clique [OK] para reiniciar o PC

 

*Cole o relatório criado em C:\_OTL\MovedFiles\data_hora.log

Compartilhar este post


Link para o post
Compartilhar em outros sites

Wings,

 

acho que funcionou, não esta aparecendo mais.

 

Vou confirmar durante o dia de amanhã.

 

Agradeço muito a ajuda e espero poder retribui-la no fututo.

 

Um abraço,

 

Rick.

 

 

 

 

:seta: Execute o AdwCleaner e clique [uninstall]

 

 

:seta: Execute o OTL. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

*Cole as linhas em azul no espaço abaixo de Exames Personalizados/Correções:

:OTL

O3 - HKU\S-1-5-21-2321148540-183152308-2293152078-1001\..\Toolbar\WebBrowser: (no name) - {A033B659-6AFB-4D25-9E0B-E54539B5225A} - No CLSID value found.

O4 - HKLM..\Run: [] File not found

 

:Files

ipconfig /flushdns /c

 

:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{418D62B3-94D1-46B5-A255-D173CA16AFB4}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{418D62B3-94D1-46B5-A255-D173CA16AFB4}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{48E843C9-6D6C-428F-AAAF-48FA2D2805DA}]

[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E1DAF8B6-9B2B-4985-B25D-AF20D73C96C1}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope" = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope" = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

 

:Commands

[emptytemp]

*Clique [Consertar]

 

*Clique [OK] para reiniciar o PC

 

*Cole o relatório criado em C:\_OTL\MovedFiles\data_hora.log

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Execute o OTL. Usuários do Windows Vista ou do Windows 7 devem clicar com o botão direito do mouse no arquivo e selecionar Executar como administrador

 

*Clique [Limpeza] > [OK]

 

*O PC será reiniciado

 

:seta: Delete o arquivo registrybackup.reg localizado no desktop

 

 

:seta: Desinstale a versão antiga do Java -> Java 6 Update 17 (64-bit)

 

 

:seta: Instale a última versão do Java

 

 

 

Um abraço.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.