Ir para conteúdo
vinas1234

Ajuda a remover o HackTool:Win64/AutoKMS

Recommended Posts

Meu Windows 10 vem acusando essa ameaça a alguns dias e como de praxe não consigo removê-lo com o Windows Defender. De início parece estar no modo "silencioso", ainda não tendo afetado o uso do meu notebook. O defender indica que os itens afetados são: file: C:\Windows\SECOH-QAD.dll e file: C:\Windows\SECOH-QAD.exe . Quem puder me indicar passo a passo como removê-lo, ficarei muito grato.

 

RELATÓRIOS: https://www.cjoint.com/c/IAjoVAf6m6z  

                         https://www.cjoint.com/c/IAjoXy6NNuz

Compartilhar este post


Link para o post
Compartilhar em outros sites

/_ Boa Noite! vinas1234 _\

 

Mas...você não postou este mesmo caso lá na Comunidade do Hardware? Estás querendo uma nova análise?

Verificou se estas detecções não apontam para quarentenas de ferramentas?

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar Agora

  • Conteúdo Similar

    • Por richard .g.d.m
      Já fiz todos os procedimentos solicitados no Tópico Oficial.
       
      Mas meu problema é quando eu abro uma página na web meu navegador abre varias paginas diferentes da qual eu abri.
    • Por Bobrinha
      Olá.
       
      Estou com problemas ao acessar o site do Bradesco, claramente fui hackeado ou algo do tipo, ao tentar acessar o site do Bradesco me apresenta um site falso, porém bem parecido, pessoas com poucos conhecimentos em navegação ou com falta de atenção, pressa etc ia preencher os dados e cair rapidamente no golpe mais como resolver?
       
      Tenho o antvirus AVG claramente não serve pra nada pois ele diz que não tem nenhum virus rsss... também rodei o superantspwarer que também não achou nada

    • Por MyungKim
      Boa noite, de uns dias pra ca o Windows Defender acusa esse vírus hacktool win32/autokms
      Coloco em quarentena, mas assim que a maquina reinicia ele acusa de novo.
       
      Como fazer? Vi em um topico que precisa dos logs. Já fiz:
      Addition: https://www.cjoint.com/c/HCDcBvmMPWB
      FRST: https://www.cjoint.com/c/HCDcGuWoOo7
       
      Qual o proximo passo? O que devo fazer?
      Obrigado!
    • Por Kaio Kdesigner
      Fala galera!
       
      Então, estou tendo um problema no blog wordpress da minha empresa. Fui fazer uma campanha de adwords, só que o google a reprovou, e ai entraram em contato comigo e falaram que o site tem links suspeitos, sendo que não tem nenhum desses links no blog:
       
      Segue os links infectados do site http://competition3952.per-second-solution-server46.loan/?utm_medium=NQ3aDvyuBCtafRQJPeFC66tm%2BMNW8T%2BaflxP0d0AJGo%3D&t=main4, http://competition3952.per-second-solution-server46.loan/media/mainstream/backbutton_mainstream.js, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/1.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/anon.png, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/index.css, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/like.png, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/loho.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/m1.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/m2.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/m3.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/m4.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/ol-br2.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/w1.png, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/w2.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/w3.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/br/wap/appmakemoney/w4.jpg, http://competition3952.per-second-solution-server46.loan/media/mainstream/exit_ms.js, http://competition3952.per-second-solution-server46.loan/media/mainstream/js.cookie6_pure.js, http://competition3952.per-second-solution-server46.loan/media/mainstream/js1.js  
      Já aconteceu isso com vcs? Eu jogo os links no navegador mas não abre nada...
    • Por FreedomFSA
      Pessoal,
       
      Posto abaixo o log gerado pelo FRST. Recentemente eu fui baixar um anime e o site de download executou um download automaticamente de um arquivo - não lembro o nome - também não cheguei a executar ele... Mas mesmo assim achei relevante vir e postar o log. 
       
      frst.txt
       
      Addition.txt
       
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.