1berto 0 Denunciar post Postado Junho 11, 2016 Boa tarde, micro ficou lento ao ligar/desligar, acessar o Chorme ou qualquer outro aplicativo também com lentidão. Segue arquivos: http://www.cjoint.com/c/FFlrUvXb3p7 http://www.cjoint.com/c/FFlrVdka4T7 Obrigado/aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 12, 2016 /_ Boa Noite! 1berto _\> Desinstale: WinThruster (Version: 1.79 - solvusoft Corporation)> Copie estas informações que estão em vermelho,para o Bloco de Notas.> Salve-as com o nome fixlist. << Texto!> Salve-as no desktop! ( Área de trabalho ... )startCloseProcesses:HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.oursurfing.com/web/?type=ds&ts=1435536464&z=ee09fb238f0ae603dd92865g2zec1w4w9c6qcz0q8c&from=2sq1&uid=ST31000524AS_9VPBW68XXXXX9VPBW68X&q={searchTerms}HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.oursurfing.com/web/?type=ds&ts=1435536464&z=ee09fb238f0ae603dd92865g2zec1w4w9c6qcz0q8c&from=2sq1&uid=ST31000524AS_9VPBW68XXXXX9VPBW68X&q={searchTerms}HKU\S-1-5-21-2286446856-2293430530-2563395809-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yandex.ru/?win=197&clid=2100767-002SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://br.yhs4.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_secureddownload_15_28¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dbr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtAtDyCyByByDzy0F0Azz0EyE0E0AtN0D0Tzu0StCtByBzztN1L2XzutAtFtCtDtFtCtDtFtCtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0C0AtA0AyE0CtGtByByBtCtG0B0B0ByEtGyCtA0FyDtG0FyEtCyDtCyCyDzytC0CyC0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtA0A0BtC0CzyyCtGtAyD0E0EtGyE0D0A0EtGzzyCtB0BtGyByE0AyE0CtA0ByDtCtAyEyC2QtN0A0LzuyE%26cr%3D1622668225%26a%3Dwncy_secureddownload_15_28%26os%3DWindows 7 Professional&p={searchTerms}SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://br.yhs4.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_secureddownload_15_28¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dbr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtAtDyCyByByDzy0F0Azz0EyE0E0AtN0D0Tzu0StCtByBzztN1L2XzutAtFtCtDtFtCtDtFtCtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0C0AtA0AyE0CtGtByByBtCtG0B0B0ByEtGyCtA0FyDtG0FyEtCyDtCyCyDzytC0CyC0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtA0A0BtC0CzyyCtGtAyD0E0EtGyE0D0A0EtGzzyCtB0BtGyByE0AyE0CtA0ByDtCtAyEyC2QtN0A0LzuyE%26cr%3D1622668225%26a%3Dwncy_secureddownload_15_28%26os%3DWindows 7 Professional&p={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://yandex.ru/search/?win=197&clid=2100768-002&text={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> DBDC3B28AD0623D4123F68A187CFC662 URL = hxxp://br.yhs4.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_secureddownload_15_28¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dbr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtAtDyCyByByDzy0F0Azz0EyE0E0AtN0D0Tzu0StCtByBzztN1L2XzutAtFtCtDtFtCtDtFtCtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0C0AtA0AyE0CtGtByByBtCtG0B0B0ByEtGyCtA0FyDtG0FyEtCyDtCyCyDzytC0CyC0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEtA0A0BtC0CzyyCtGtAyD0E0EtGyE0D0A0EtGzzyCtB0BtGyByE0AyE0CtA0ByDtCtAyEyC2QtN0A0LzuyE%26cr%3D1622668225%26a%3Dwncy_secureddownload_15_28%26os%3DWindows 7 Professional&p={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://yandex.ru/search/?win=197&clid=2100768-002&text={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=2sq1&utm_campaign=install_ie&utm_content=ds&from=2sq1&uid=ST31000524AS_9VPBW68XXXXX9VPBW68X&ts=1435536524&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=2sq1&utm_campaign=install_ie&utm_content=ds&from=2sq1&uid=ST31000524AS_9VPBW68XXXXX9VPBW68X&ts=1435536524&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=2sq1&utm_campaign=install_ie&utm_content=ds&from=2sq1&uid=ST31000524AS_9VPBW68XXXXX9VPBW68X&ts=1435536524&type=default&q={searchTerms}BHO: Sem Nome -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> Nenhum ArquivoBHO-x32: Sem Nome -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> Nenhum ArquivoToolbar: HKLM - Sem Nome - {91397D20-1446-11D4-8AF4-0040CA1127B6} - Nenhum ArquivoToolbar: HKLM-x32 - Sem Nome - {91397D20-1446-11D4-8AF4-0040CA1127B6} - Nenhum ArquivoToolbar: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> Sem Nome - {91397D20-1446-11D4-8AF4-0040CA1127B6} - Nenhum ArquivoEdge HomeButtonPage: HKU\S-1-5-21-2286446856-2293430530-2563395809-1001 -> hxxp://www.yandex.ru/?win=197&clid=2100767-002FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FFFF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-06-09]FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FFCHR HomePage: Default -> hxxp://www.yandex.ru/?__PARAM__from=chromehpCHR DefaultSearchURL: Default -> hxxp://yandex.ru/yandsearch?__PARAM__from=chromesearch&text={searchTerms}CHR DefaultSearchKeyword: Default -> yandex.ruCHR DefaultSuggestURL: Default -> hxxp://suggest.yandex.net/suggest-ff.cgi?uil=ru∂={searchTerms}S3 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]U3 idsvc; não ImagePathS2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]2016-06-11 11:39 - 2016-06-11 11:40 - 00000000 ____D C:\Hijackthis2016-06-09 18:17 - 2016-06-09 21:25 - 00388608 _____ (Trend Micro Inc.) C:\Users\Humberto\Downloads\HiJackThis.exeTask: {0FF3C7D2-9990-40B9-B6AB-5363F2002025} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Nenhum Arquivo <==== ATENÇÃOTask: {342D8D68-3C15-4D3F-BB95-B97ED2A2E246} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Nenhum Arquivo <==== ATENÇÃOTask: {5C9D5E46-8600-4531-B55C-81FAA9042A84} - System32\Tasks\WinThruster_UPDATES => C:\Program Files (x86)\WinThruster\WinThruster.exe [2012-10-15] (Solvusoft Corporation) <==== ATENÇÃOTask: {6BCB1F17-3E45-4063-803F-8713C7C8EA55} - System32\Tasks\WinThruster_DEFAULT => C:\Program Files (x86)\WinThruster\WinThruster.exe [2012-10-15] (Solvusoft Corporation) <==== ATENÇÃOTask: {71ADDB44-3EA4-4AEA-948E-D4BF976F8DAC} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Nenhum Arquivo <==== ATENÇÃOTask: {762CC1F5-5D31-435A-A7C5-9867F6B05F29} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Nenhum Arquivo <==== ATENÇÃOTask: {8618D220-A679-4D96-83C5-5725A527A686} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Nenhum Arquivo <==== ATENÇÃOTask: {899EBF4D-A3D8-4154-964B-59E14A7CA8B9} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Nenhum Arquivo <==== ATENÇÃOTask: {B3E3725C-5F87-4E29-B11B-C44122487D2E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Nenhum Arquivo <==== ATENÇÃOTask: {BF4859A5-271D-4000-BE14-5DCE5592F58B} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Nenhum Arquivo <==== ATENÇÃOTask: {D0001D45-FACA-4048-8DB2-367959EA5907} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Nenhum Arquivo <==== ATENÇÃOTask: {EB118FEB-D317-436D-9EBB-97B95696986C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Nenhum Arquivo <==== ATENÇÃOTask: {F3AB1542-1D3F-417C-B1C8-8153DFCA652C} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Nenhum Arquivo <==== ATENÇÃOTask: C:\WINDOWS\Tasks\WinThruster_DEFAULT.job => C:\Program Files (x86)\WinThruster\WinThruster.exe <==== ATENÇÃOTask: C:\WINDOWS\Tasks\WinThruster_UPDATES.job => C:\Program Files (x86)\WinThruster\WinThruster.exe <==== ATENÇÃOShortcutWithArgument: C:\Users\Humberto\AppData\Local\Microsoft\Windows\Application Shortcuts\Chrome\Яндекс.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yandex.ru/?win=197&clid=2100779-002ShortcutWithArgument: C:\Users\Humberto\AppData\Local\Microsoft\Windows\Application Shortcuts\Chrome\Яндекс.Почта.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://mail.yandex.ru/?win=197&clid=2100779-002&from=dist_tlShortcutWithArgument: C:\Users\Humberto\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aplicativos do Google Chrome\PDF Viewer (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=jccchjobcggajhnmckffhcahkkbioifnCreateRestorePoint:EmptyTemp:Reboot:end> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde!> Na mensagem,clique Executar.> Poste o relatório! (Fixlog.txt)< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 12, 2016 Buenas, segue novo arquivo. http://www.cjoint.com/c/FFms2k8DjB7 Obrigado/aguardando. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 12, 2016 /_ Boa Noite! 1berto _\ '> Baixe: < > ( ... de Nicolas Coolman )> Ou |Aqui!| << Mirror!> Estando na página,clique > Salve-a no desktop! ( ZHPCleaner.exe )> Desabilite seu antivírus e execute ZHPCleaner.exe <<> Clique "Eu".> Clique Scanner.> Aguarde a conclusão!> Ao concluir,clique Reparar.> Acesse as guias que estão assinaladas em vermelho.> Clique Reparar.> Ao concluir,clique Relatório!> Poste o log de reparo: ~ Type : Reparo A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 13, 2016 Segue arquivo do reparo. http://www.cjoint.com/c/FFncxu4VCN7 Melhora no ligar/desligar, primeiro acesso a internet ainda lenta. Depois acesso de primeira. Joguei durante 1 hora e naveguei por mais 1 e sem travamento. Obrigado/Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 13, 2016 /_ Bom Dia! 1berto _\ > Faça novo scan com a FRST e poste: FRST.txt + Addition.txt > Upe os relatórios em Cjoint.com. > O Chrome ficou sem problemas? ;) Abs Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 13, 2016 Muito bom, sem travamentos no Chrome, abas abrem rapidamente. Funfando..... Arquivos Segue. http://www.cjoint.com/c/FFnmFnapWR7 http://www.cjoint.com/c/FFnmFQg6js7 Obrigado / Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 13, 2016 /_ Bom Dia! 1berto _\ > Desta vez o script é singelo ,pois foi confeccionado para remover o yandex.ru,que está configurado ao Chrome. > Copie estas informações que estão em vermelho,para o Bloco de Notas. > Salve-as com o nome fixlist. << Texto! > Salve-as no desktop! ( Área de trabalho ... ) start CloseProcesses: CHR HomePage: Default -> yandex.ru/?__PARAM__from=chromehp CHR DefaultSearchURL: Default -> hxxp://yandex.ru/search/?__PARAM__from=chromesearch&text={searchTerms} CHR DefaultSearchKeyword: Default -> yandex.ru CHR DefaultSuggestURL: Default -> hxxp://suggest.yandex.net/suggest-ff.cgi?uil=ru∂={searchTerms} Task: {690C189D-19F2-4448-A60F-A32A2C5F3DDF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) EmptyTemp: Reboot: end > Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde! > Na mensagem,clique Executar. > Poste o relatório! (Fixlog.txt) < Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! > A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 13, 2016 Boa tarde. Problemas: 1 - Rodei o FRST, o PC reiniciou e ao acessar o Chrome ele informa a instalações de novas extenções. 2 - Removi elas no configurador do Chrome. 3 - Refiz o item 1 e novamente elas aparecem. 4 - Não consegui desligar/reiniciar pelo INICIAR Segue arquivos. http://www.cjoint.com/c/FFnqeH8r7r7 http://www.cjoint.com/c/FFnqfhyvOy7 http://www.cjoint.com/c/FFnqfHPILT7 Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 13, 2016 /_ Boa Tarde! 1berto _\ > Faça correções mais incisivas no Chome com a ResetBrowser. > Baixe: < ResetBrowser > < > ( ... de Nicolas Coolman )> Estando na página,clique TÉLÉCHARGER e salve-o ao desktop!> Ps: Desabilite seu antivírus,antes do download,para evitar bloqueios.> Desejando resetar o Chrome,clique Open Chrome.> Os passos à seguir serão auto-explicativos.> Seu navegador será desinstalado e instalado novamente.> Caso queira aceite a importação de seus favoritos. A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 13, 2016 Buenas, continuando nossa saga. Após o uso do ResetBrowser, no primeiro acesso ao Chrome, as extensões voltaram. As mesmas do arquivo que te enviei. Não estavam ativas, deletei elas. Desliguei/reiniciei o PC varias vezes e elas não reapareceram como anteriormente. Obs. consultando o Registro existe várias linhas com o Yandex. Não deletei nenhuma. Obrigado/Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 13, 2016 /_ Boa Tarde! 1berto _\ > O Yandex pode ter configurado a WMI,criando algum script malicioso. > Vamos utilizar 2 ferramentas: A 1ª será a AdwCleaner que acessa a WMI por default. > Baixe: < > ( ... par Xplode )> Ou daqui: < AdwCleaner >> Ao acessar,clique em "Download Now".> Salve-o no desktop!< >> Desabilite seu antivírus!> Clique direito em adwcleaner.exe,e escolha sua execução como administrador.> Ps: Dê início ao scan,clicando em "Verificar" ou "Examinar".> Ao concluir,clique "Limpar" ou "Cleaning" >> Ok >> Ok >> Ok.> Copie o log ou clique "Relatorio".> Poste: < C:\AdwCleaner\AdwCleaner[C1].txt >Abs! Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 14, 2016 Boa noite. Primeira parte OK, segue relatório. http://www.cjoint.com/c/FFobklIoa7L Obrigado/Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 14, 2016 /_ Boa Noite! 1berto _\ > Baixe: < > ( ... by Smeenk )< zoek.exe >> Salve-o ao desktop!> Desabilite seu antivírus!> Feche seu navegador!> Para Windows 7,execute Zoek.exe como administrador.> Havendo dificuldades em sua execução,faça-o em Modo de Segurança. reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /f /v "AutoConfigURL";bSet Search Settings;chromelook;fakechrprofiles;shortcutfix;emptytemp;quickscan;resetwmi;Reboot;Yandex;aYandex;z> Copie e cole estas informações,que estão em vermelho,no campo da ferramenta.> Clique "Run Script". Zoek.exe is running now.Do not start any browser windows, they will be closed automatically.Please wait! This window will close when finished.A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log > Surgirão informações,pedindo-lhe que aguarde o surgimento do relatório.> Ps: Essas informações,podem permanecer estáticas na tela por 30 minutos ou mais.> Confirme o reboot! zoek.hta failed by unknown error.Restart computer, and try again. > Ps: Ao obter algum erro,reinicie o PC e execute,novamente,a ferramenta.> Poste o relatório,que estará em C:\zoek-results.txt <<A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 14, 2016 boa noite, segue resultado do Zoek http://www.cjoint.com/c/FFodiRkoUkL Continuamos amanhã, se possível. Até..... Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 14, 2016 Hoje vai ficar dificil usar essee PC, só voltarei aqui a noite. Obrigado/Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 14, 2016 /_ Boa Tarde! 1berto _\ > Abra a ferramenta Zoek. > Feche todos os navegadores! > http://www.cjoint.com/c/FFovqTjm8O2 << Link ao script compactado. > Copie e cole estas informações,que estão compactadas em Rar,para o campo da ferramenta. > Extraia as informações. > Clique "Run Script". Zoek.exe is running now. Do not start any browser windows, they will be closed automatically. Please wait! This window will close when finished. A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log > Surgirão informações,pedindo-lhe que aguarde o surgimento do relatório. > Ps: Essas informações,podem permanecer estáticas na tela por 20 minutos ou mais. > Confirme o reboot! zoek.hta failed by unknown error. Restart computer, and try again > Ps: Ao obter algum erro,reinicie o PC e execute,novamente,a ferramenta. > Poste o relatório,que estará em C:\zoek-results.txt << A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 15, 2016 O erro foi esse, reiniciar ou não? http://www.cjoint.com/c/FFpbzY4JP2L Boa noite, voltando a ativa. Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 15, 2016 /_ Boa Noite 1berto _\ > Cole estas informações ao campo já corrigidas. http://www.cjoint.com/c/FFphp0msPj2 << Script descompactado e corrigido. > Baixe daqui as correções efetuadas ao script, e já descompactado. A+ Compartilhar este post Link para o post Compartilhar em outros sites
1berto 0 Denunciar post Postado Junho 15, 2016 Boa tarde, segue relatório. http://www.cjoint.com/c/FFpryWtlZEL Obrigado/Aguardo. Compartilhar este post Link para o post Compartilhar em outros sites