Ir para conteúdo

POWERED BY:

Recommended Posts

Boa noite, 

gostaria que me ajudassem tenho o kaspersky total security instalado no windows 11 de uns dias para cá esta dando notificação adware detectado tenta desinfectar reinicia mas no outro dia aparece a mesma mensagem parece que não esta conseguindo desinfectar 

dá o local C:\Users\prrsi\Ap...Inaj\10.10_1\manifest.json

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Bom Dia! prrsilva /!\

 

> Baixe: < FRST_Logo.jpg> ( ... by Farbar )

> Para sistemas 32 bit!

> Baixe: < Farbar Recovery Scan Tool 64-Bit> (64 bit)

> Ou aqui,para sistemas 64bit!
> Salve-o no desktop! (Área de trabalho ...)
> Execute a ferramenta! Clique "Yes" >> "Scan".

 

Ivx5Hrwf.jpg

 

> Antes de clicar "Scan",verifique se as caixinhas em "Whitelist" estão assinaladas.
> Em "Optional Scan",deixe marcada a checkbox "Addition.txt".
> Poste os relatórios! (FRST.txt + Addition.txt)

> Como o log será extenso,envie-o à < Hébergement de fichiers, Security-x.fr

 

[]s
 

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Boa Noite! prrsilva /!\

 

Seus relatórios vieram bugados, pelo up.security-x.fr.

Tente Cjoint.com ou poste-os utilizando Spoiler.

 

[]s

 

 

Spoiler_iMasters.jpg

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Boa Noite! prrsilva /!\

 

> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )

 

  Mostrar conteúdo oculto

 

IsRtnte.jpg

 

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde! 
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)
 

< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Boa Noite! prrsilva /!\

 

> Copie estas informações que estão no Spoiler,para o Bloco de Notas.
> Salve-as com o nome fixlist. << Texto ou Unicode,caso solicite!
> Salve-as ao desktop! ( Área de trabalho ... )

 

  Mostrar conteúdo oculto

 

IsRtnte.jpg

 

> Execute FRST/FRST64 >> Clique "Corrigir" << Aguarde! 
> Poste o relatório "Resultado da Correção pela Farbar Recovery Scan Tool". (Fixlog.txt)

 

< Peço aos visitantes que não utilizem este script em outros computadores,sob risco de danos aos mesmos! >

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Bom Dia! prrsilva /!\

=> Erro: Nenhuma correção automática foi encontrada para esta entrada.
CloseProcesses: => Erro: Nenhuma correção automática foi encontrada para esta entrada.
StartPowershell: => Erro: Nenhuma correção automática foi encontrada para esta entrada.
DISM /Online /Cleanup-image /Restorehealth => Erro: Nenhuma correção automática foi encontrada para esta entrada.
sfc /scannow => Erro: Nenhuma correção automática foi encontrada para esta entrada.
EndPowershell: => Erro: Nenhuma correção automática foi encontrada para esta entrada.
EmptyTemp: => Erro: Nenhuma correção automática foi encontrada para esta entrada.
Reboot: => Erro: Nenhuma correção automática foi encontrada para esta entrada.
Hosts: => Erro: Nenhuma correção automática foi encontrada para esta entrada.

> Segundo o relatório Fixlog, nenhuma correção automática foi efetuada.

> Ps: você poderia tentar a Manual, por comandos, e com seu antivírus desabilitado.

> Neste caso, basta digitar ou colar ao Prompt este comando: sfc /scannow

> Aperte Enter e aguarde!

> Ou, caso queira, executar este batchfile que exporá um relatório deste comando.

> Desabilite o Kaspersky!

-----------------------

> Copie estas informações,em vermelho,ao Bloco de Notas.

 

@ECHO OFF
findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"
DEL %0

 

> Deixe como "Todos os arquivos",nomeando para: CFC.bat
> Salve-o no desktop!
> Ps: Execute o batchfile que foi criado,como administrador,e poste o log resultante!

> Caso funcione, faremos a Dism....

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Bom Dia! prrsilva /!\

 

Ok! Mas devido às limitações encontradas em Cjoint.com, o arquivo não teve acesso para download.

 

CBS

 

Em seu computador, teremos este caminho ao relatório!

 

VirusTotal

 

Direcione ao VirusTotal suas suspeitas ao arquivo:  C:\Users\prrsi\Ap...Inaj\10.10_1\manifest.json

 

Poste o relatório desta verificação, que pode ser falso positivo, pelo seu antivírus...

 

[]s

VirusTotal.jpg

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Boa Noite! prrsilva /!\

 

  Citar

C:\Users\prrsi\

Ap...Inaj \10.10_1 \manifest.json

 

> Consegues, pelo menos, acessar estes diretórios? C:\ >> prrsi >> Ap...Inaj \ 10.10_1 \manifest.json

> Complete a nomenclatura de "Ap...Inaj".

 

OpenTip

 

> A Kaspersky disponibiliza este serviço, para submeter ficheiros à análise de possíveis falso positivo.

> Vá em  "File Analysis" >> "Add file" e busque o objeto, motivo de suas suspeitas.

 

[]s

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Bom Dia! prrsilva /!\

----------------

C:\ >> prrsi >> Ap...Inaj \ 10.10_1 \manifest.json

----------------

Interessante, pois minha curiosidade focou-se em determinar quem é "Ap...Inaj' << Pasta!

Depois, avançaria para "10.10_1" e para "manifest.json", que seria um objeto oculto.

Esclarecendo que "10.10_1" seria outra subpasta...

 

A OpenTip  ,disponibilizada pela Kaspersky, nada encontrou?

Mesmo efetuando sua reanálise?

 

Como mostrar arquivos e pastas ocultas no Windows 11

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite, DigRam 

em AppData>Roaming> dentro de Roaming encontrei 3300576UVDConfig.json 

não aparece esta pasta "Ap...Inaj

Compartilhar este post


Link para o post
Compartilhar em outros sites

/!\ Bom Dia! prrsilva /!\

 

  Em 05/03/2024 at 23:16, prrsilva disse:

em AppData>Roaming> dentro de Roaming encontrei 3300576UVDConfig.json 

não aparece esta pasta "Ap...Inaj

> Como foi você que me relatou sua existência, sendo que não vi sua presença nos logs da FRST, lhe pedi a busca manual.

> Agora a busca será feita pela FRST.

 

OpenTip

 

> Chegou utilizar a OpenTip?

-------------------------

Start::

Folder: C:\Users\prrsi\Ap...Inaj\10.10_1
Folder: C:\Users\prrsi\Ap...Inaj

Folder: C:\Users\prrsi

End::

--------------------------

> Copie estas informações a um Bloco de Notas! (Começa em Start e termina em End)

> Salve-o ao desktop com o nome fixlist.

> Abra a FRST e clique "Corrigir".

> Aguarde a conclusão e poste o relatório! (Fixlog.txt)

 

Singelo Tutorial para expor pastas e arquivos ocultos!

 

Edit: Facilite o trabalho da FRST, expondo pastas ocultas...

Ps: Como não acredito em coincidências, veja as similaridades e pistas da detecção da Kaspersky ...logo abaixo.

----------------------

Edge Extension: (Assistente SaveFrom.net) - C:\Users\prrsi\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\akncjgblpooaigmieecjiigaebgblnaj [2024-02-12]

----------------------

Acredito que a remoção desta extensão, não mais será detectada pelo seu antivírus.

 

Como ativar o modo Aplicativos Confiáveis

 

Ou...caso queira, ativar o modo Aplicativos Confiáveis, para a extensão SaveFrom.net.

 

[]s

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.

  • Conteúdo Similar

    • Por andjao
      Boa tarde,
       
      Ao entrar no site da https://www.pokedex.org ou do https://dev.opera.com, dá para instalar o site como app no Chrome para Android, ele até aparece na galeria de apps, e tem a opção de desinstalar, então o site meio que vira um aplicativo, gostaria de saber como faço para deixar meu site assim, para instalar meu site no meu Android.
       
      Já tentei de tudo, já estou usando o arquivo manifest.json em meu site http://marchi.esy.es, mais só dá para criar a atalho na tela inicial, fica igual um app, até abre como um app, mais não instala.
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.