Forums

  1. Linha Defensiva

    1. Novidades e Avisos

      Novidades do site e avisos da administração do fórum.

      481
      posts
    2. Informações do Fórum

      Regras, informações e FAQs sobre o fórum.

      15
      posts
    3. Boletim Linha Defensiva

      Arquivos do Boletim.

      34
      posts
    4. Comentários, críticas e sugestões

      Se você tem dúvidas, comentários, críticas, elogios ou sugestões sobre o site ou fórum, você pode postar aqui.

      4,038
      posts
  2. Serviços

    1. Remoção de Malware

      Ajuda para a remoção de vírus, worms, trojans e spyware.
      Leia os tópicos destacados dentro do fórum antes de postar!

      291,297
      posts
    2. Experiências Online

      Divida suas experiências online em lojas e outros prestadores de serviço na web. Observe atentamente as regras antes de postar.
      [Pré-moderado+]

      82
      posts
    3. BankerFix

      Dúvidas, tópicos e problemas com a ferramenta de remoção de Bankers BankerFix

      2,802
      posts
    4. ARIS-LD

      Use este fórum para fazer denúncias de links ou arquivos maliciosos ao ARIS, o time de Análise e Resposta a Incidentes de Segurança da Linha Defensiva.

      78
      posts
  3. Malware

    1. Informações e FAQs

      Tutoriais e informações sobre novos spywares, trojans e vírus.
      Somente leitura

      24
      posts
    2. Dúvidas sobre Malware

      Outras dúvidas sobre malware (vírus, trojans, worms, etc)
      Não coloque tópicos para remoção de malware aqui

      19,170
      posts
  4. Segurança

    1. Alertas de Segurança

      Novo vírus à solta? É aqui que você pode avisar sobre ele e ficar sabendo de outros acontecimentos da segurança na Internet.
      [Pré-moderado]

      4,098
      posts
    2. Segurança Geral

      Discuta sobre utilitários de segurança, métodos de proteção e outras dúvidas sobre segurança que não sejam sobre os assuntos dos fóruns acima.

      7,721
      posts
    3. Programas e soluções de backup

      Dicas e dúvidas sobre programas de backup, gerenciamento de mídias e catálogos, soluções de software e hardware para criação de cópias de segurança.

      687
      posts
    4. Redes

      Segurança em redes, redes sem fio, utilização de proxies seguros, proxies e configurações que podem ajudar uma rede, seus clientes e servidores a estarem livre de perigos.

      11,478
      posts
    5. Antivírus

      Problemas e dúvidas sobre antivírus

      14,319
      posts
    6. Anti-Spywares

      Dúvidas e tutorials para Anti-Spywares (Ad-Aware, Spybot, etc).

      5,211
      posts
    7. Firewalls e Filtros

      Dúvidas e tutoriais sobre software e hardware firewalls, proxies e filtros de conteúdo.

      4,328
      posts
    8. Privacidade

      Discussão sobre privacidade e softwares relacionados a privacidade.

      1,529
      posts
  5. Computação Geral

    1. 29,085
      posts
    2. 35,674
      posts
    3. Navegadores & Websites

      Discussão sobre navegadores e clientes FTP, incluindo problemas com websites e curiosidades na web.

      10,888
      posts
    4. Programas de e-mail e anti-spam

      Dúvidas sobre serviços e clientes de e-mail e lixo eletrônico. Questões sobre protocolos de e-mail (POP, IMAP, SMTP) e técnicas anti-spam podem ser colocadas aqui.

      2,298
      posts
    5. Software Geral & Internet

      Ajuda com outros softwares, como Office, utilitários, ferramentas e softwares de Internet como programas P2P, comunicadores instantâneos e outros. Dúvidas sobre navegadores devem ser colocadas no fórum Navegadores & Websites

      18,807
      posts
    6. Discussão e Dúvidas Gerais

      Fórum para dúvidas sobre computação que não estão incluídas nos outros fóruns.

      12,395
      posts
    7. Programação

      Discussão geral sobre programação (C/C++/C#, Delphi, Java, Ruby, Python, etc)

      1,160
      posts
  6. Geral & Entretenimento

    1. Jogos

      Discussão e dúvidas sobre jogos. Emuladores, consoles, lançamentos e dúvidas.

      2,384
      posts
    2. Deskmod

      Tire dúvidas sobre a personalização do seu desktop! Conheça ferramentas e troque idéias para ter uma área de trabalho mais eficiente e bonita.

      696
      posts
    3. Livros, HQs e Mangás

      Fórum para troca de opiniões, resenhas e discussões sobre livros, histórias em quadrinhos e mangás.

      227
      posts
    4. Filmes, séries, animes e músicas

      Fórum para discutir e comentar shows de TV, filmes, seriados, músicas e desenhos animados.

      911
      posts
    5. Casemod

      Discussão, dicas, tutoriais e dúvidas sobre casemod.

      89
      posts
    6. Celulares, câmeras e tablets

      Troque idéias, opiniões e experiências sobre telefones móveis, câmeras fotográficas e eletrônicos de consumo (tablets, TVs, DVD players, etc)

      1,110
      posts
  7. Outros

    1. Notícias da Linha Defensiva

      Notícias publicadas pela Linha Defensiva.

      90
      posts
    2. Notícias

      Notícias gerais sobre o mundo e sobre tecnologia da informação.
      [Pré-moderado] [sCP]

      2,945
      posts
    3. Enquetes

      Para postar suas enquetes.
      [Pré-moderado] [sCP]

      2,004
      posts
    4. Mesa Redonda

      Discussões sobre qualquer tema, da política à religião. Enquetes sobre assuntos que não se enquadram na área de tecnologia também podem ser postadas aqui.
      [Pré-moderado] [sCP]

      1,926
      posts
  • Recent Status Updates

    • Rangel de Jesus

      Ainda estou com o mesmo problema. Já ajudaram a mim, mas nem no google encontrei solução. Se alguém ai possuir uma luz agradecerei muito. Entrei em contato com o suporte Google também, mas nada de resposta até agora, então, resolvi apelar mais uma vez. Um abraço.
      · 0 replies
    • Ana Paula Vieira

      Boa tarde,
      Estou desesperada, meu netbook está muitooo lento. Além disso, abre páginas da Internet 12334...
      Desliga sozinho, informando que houve um erro no sistema. E agora não estou conseguindo acessar a Internet porque dá erro de certificado da página, mesmo a hora e a data estando corretas. O antivírus acusa que uma ameaça foi detectada, mas mesmo escaneando não consigo resolver e nem atualizar para o Windows 10. Por favor, me ajudem!!!
      · 0 replies
    • Paulo-df

      Alguém quer descer o olhar sobre o segredo de como se fabricam ideias na terra ? Quem tem coragem pra isso ?.....
      Niet
      · 0 replies
    • Ciro-Mota

      “A noite chega, e agora começa a minha vigia. Não terminará até a minha morte. Não tomarei esposa, não possuirei terras, não gerarei filhos. Não usarei coroas e não conquistarei glórias. Viverei e morrerei no meu posto. Sou a espada na escuridão. Sou o vigilante nas muralhas. Sou o fogo que arde contra o frio, a luz que traz consigo a alvorada, a trombeta que acorda os que dormem, o escudo que defende os reinos dos homens. Dou a minha vida e a minha honra à Patrulha da Noite, por esta noite e...
      · 0 replies
    • Jayzon

      rencontre internet gratuit
      · 0 replies
    • deuler

      Pessoas de sucesso são pessoas comuns com uma determinação extraordinária
      · 0 replies
    • mpvpaiva  »  Sam Spade

      Sam Spade, não sei se minha mensagem foi para você. Meu tópico foi arquivado por eu não ter respondido no prazo, foi porque estou com muitos problemas no notebook e na rede e não conseguia postar os logs. Por favor, reabra meu tópico que já tenho os logs para postar: http://www.linhadefensiva.org/forum/topic/167178-não-consigo-mais-entrar-no-internet-banking-da-caixa-e-o-site-está-estranho/
      · 0 replies
    • Damguimarães

      "A pressa é inimiga da conexão"
      · 2 replies
  • "Censo" de antivírus da Linha Defensiva   24 members have voted

    1. 1. Seu antivírus é pago ou gratuito?


      • Gratuito
      • Pago
    2. 2. Qual antivírus você usa?


      • AVG
      • Avast
      • Avira
      • Baidu
      • BitDefender
      • ESET
      • Kaspersky
      • MalwareBytes
      • McAfee
      • Panda
      • PSafe/Qihoo 360
      • Sophos
      • Symantec/Norton
      • Trend Micro
      • Windows Defender
      • Outro software não listado

    Please sign in or register to vote in this poll. View topic
  • Últimos posts

    • Bom dia. Segue log { "header": { "program": { "project": "RogueKiller", "version": "12.4.0.0", "x64": false, "date": "Jul 18 2016", "contact": "http://www.adlice.com/contact/", "feedback": "http://forum.adlice.com", "website": "http://www.adlice.com/download/roguekiller/", "blog": "http://www.adlice.com" }, "environment": { "operating_system": "Windows 7 (6.1.7601 Service Pack 1) 32 bits version", "boot": 0, "winpe": false, "user": "ARA", "user_admin": true, "program_location": "C:\\Users\\ARA.ARA-PC\\AppData\\Desktop\\RogueKiller_old.exe", "x64": false, "licensing": "free" }, "report": { "type": 1, "aborted": false, "date": "07/26/2016 08:25:45", "switches": 0, "debug": false, "count": 9, "show_legit_hooks": false, "expert_mode": false } }, "information": { "processes": [ { "name": "[System Process]", "name_parent": "", "pid": 0, "path": "", "command_line": "", "pid_parent": 0, "path_parent": "", "is_64": false }, { "name": "System", "name_parent": "", "pid": 4, "path": "", "command_line": "", "pid_parent": 0, "path_parent": "", "is_64": false }, { "name": "smss.exe", "name_parent": "", "pid": 328, "path": "C:\\Windows\\System32\\smss.exe", "command_line": "\\SystemRoot\\System32\\smss.exe", "pid_parent": 4, "path_parent": "", "is_64": false }, { "name": "csrss.exe", "name_parent": "", "pid": 416, "path": "C:\\Windows\\System32\\csrss.exe", "command_line": "%SystemRoot%\\system32\\csrss.exe ObjectDirectory=\\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16", "pid_parent": 408, "path_parent": "", "is_64": false }, { "name": "wininit.exe", "name_parent": "", "pid": 456, "path": "C:\\Windows\\System32\\wininit.exe", "command_line": "wininit.exe", "pid_parent": 408, "path_parent": "", "is_64": false }, { "name": "csrss.exe", "name_parent": "", "pid": 472, "path": "C:\\Windows\\System32\\csrss.exe", "command_line": "%SystemRoot%\\system32\\csrss.exe ObjectDirectory=\\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16", "pid_parent": 448, "path_parent": "", "is_64": false }, { "name": "services.exe", "name_parent": "wininit.exe", "pid": 516, "path": "C:\\Windows\\System32\\services.exe", "command_line": "C:\\Windows\\system32\\services.exe", "pid_parent": 456, "path_parent": "C:\\Windows\\System32\\wininit.exe", "is_64": false }, { "name": "lsass.exe", "name_parent": "wininit.exe", "pid": 536, "path": "C:\\Windows\\System32\\lsass.exe", "command_line": "C:\\Windows\\system32\\lsass.exe", "pid_parent": 456, "path_parent": "C:\\Windows\\System32\\wininit.exe", "is_64": false }, { "name": "lsm.exe", "name_parent": "wininit.exe", "pid": 544, "path": "C:\\Windows\\System32\\lsm.exe", "command_line": "C:\\Windows\\system32\\lsm.exe", "pid_parent": 456, "path_parent": "C:\\Windows\\System32\\wininit.exe", "is_64": false }, { "name": "winlogon.exe", "name_parent": "", "pid": 660, "path": "C:\\Windows\\System32\\winlogon.exe", "command_line": "winlogon.exe", "pid_parent": 448, "path_parent": "", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 676, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k DcomLaunch", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "gbpsv.exe", "name_parent": "services.exe", "pid": 764, "path": "C:\\Program Files\\GbPlugin\\gbpsv.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 840, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 936, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\System32\\svchost.exe -k LocalServiceNetworkRestricted", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1044, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\System32\\svchost.exe -k LocalSystemNetworkRestricted", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1076, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k LocalService", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1108, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k netsvcs", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "audiodg.exe", "name_parent": "svchost.exe", "pid": 1192, "path": "C:\\Windows\\System32\\audiodg.exe", "command_line": "", "pid_parent": 936, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1368, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k NetworkService", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "AvastSvc.exe", "name_parent": "services.exe", "pid": 1508, "path": "C:\\Program Files\\AVAST Software\\Avast\\AvastSvc.exe", "command_line": "\"C:\\Program Files\\AVAST Software\\Avast\\AvastSvc.exe\"", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "spoolsv.exe", "name_parent": "services.exe", "pid": 1616, "path": "C:\\Windows\\System32\\spoolsv.exe", "command_line": "C:\\Windows\\System32\\spoolsv.exe", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1648, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k LocalServiceNoNetwork", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "taskeng.exe", "name_parent": "svchost.exe", "pid": 1676, "path": "C:\\Windows\\System32\\taskeng.exe", "command_line": "taskeng.exe {21744702-C44B-4F52-BD29-2DC8629C43AF}", "pid_parent": 1108, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "OfficeClickToRun.exe", "name_parent": "services.exe", "pid": 1740, "path": "C:\\Program Files\\Common Files\\Microsoft Shared\\ClickToRun\\OfficeClickToRun.exe", "command_line": "\"C:\\Program Files\\Common Files\\Microsoft Shared\\ClickToRun\\OfficeClickToRun.exe\" /service", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1816, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\System32\\svchost.exe -k utcsvc", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1856, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1880, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k hpdevmgmt", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1904, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1936, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\System32\\svchost.exe -k HPZ12", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 1960, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k imgsvc", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "core.exe", "name_parent": "services.exe", "pid": 2016, "path": "C:\\Program Files\\Diebold\\Warsaw\\core.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "WLIDSVC.EXE", "name_parent": "services.exe", "pid": 476, "path": "C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WLIDSVC.EXE", "command_line": "\"C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WLIDSVC.EXE\"", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "CodeMeter.exe", "name_parent": "services.exe", "pid": 1072, "path": "C:\\Program Files\\CodeMeter\\Runtime\\bin\\CodeMeter.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "WLIDSVCM.EXE", "name_parent": "WLIDSVC.EXE", "pid": 1932, "path": "C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WLIDSVCM.EXE", "command_line": "", "pid_parent": 476, "path_parent": "C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WLIDSVC.EXE", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 2520, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "C:\\Windows\\system32\\svchost.exe -k bthsvcs", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "WmiPrvSE.exe", "name_parent": "svchost.exe", "pid": 2968, "path": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe", "command_line": "C:\\Windows\\system32\\wbem\\wmiprvse.exe", "pid_parent": 676, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "OSPPSVC.EXE", "name_parent": "services.exe", "pid": 3012, "path": "C:\\Program Files\\Common Files\\Microsoft Shared\\OfficeSoftwareProtectionPlatform\\OSPPSVC.EXE", "command_line": "\"C:\\Program Files\\Common Files\\Microsoft Shared\\OfficeSoftwareProtectionPlatform\\OSPPSVC.EXE\"", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "gbpsv.exe", "name_parent": "GbpSv.exe", "pid": 3640, "path": "C:\\Program Files\\GbPlugin\\gbpsv.exe", "command_line": "", "pid_parent": 764, "path_parent": "C:\\Program Files\\GbPlugin\\gbpsv.exe", "is_64": false }, { "name": "taskhost.exe", "name_parent": "services.exe", "pid": 3652, "path": "C:\\Windows\\System32\\taskhost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "dwm.exe", "name_parent": "svchost.exe", "pid": 4012, "path": "C:\\Windows\\System32\\dwm.exe", "command_line": "\"C:\\Windows\\system32\\Dwm.exe\"", "pid_parent": 1044, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "explorer.exe", "name_parent": "", "pid": 1812, "path": "C:\\Windows\\explorer.exe", "command_line": "", "pid_parent": 3700, "path_parent": "", "is_64": false }, { "name": "GWX.exe", "name_parent": "", "pid": 3072, "path": "C:\\Windows\\System32\\GWX\\GWX.exe", "command_line": "", "pid_parent": 2876, "path_parent": "", "is_64": false }, { "name": "sppsvc.exe", "name_parent": "services.exe", "pid": 3424, "path": "C:\\Windows\\System32\\sppsvc.exe", "command_line": "C:\\Windows\\system32\\sppsvc.exe", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "taskeng.exe", "name_parent": "svchost.exe", "pid": 3928, "path": "C:\\Windows\\System32\\taskeng.exe", "command_line": "", "pid_parent": 1108, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "AvastUI.exe", "name_parent": "Explorer.EXE", "pid": 2868, "path": "C:\\Program Files\\AVAST Software\\Avast\\AvastUI.exe", "command_line": "\"C:\\Program Files\\AVAST Software\\Avast\\AvastUI.exe\" /nogui", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "OEM02Mon.exe", "name_parent": "Explorer.EXE", "pid": 3076, "path": "C:\\Windows\\OEM02Mon.exe", "command_line": "\"C:\\Windows\\OEM02Mon.exe\" ", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "igfxtray.exe", "name_parent": "Explorer.EXE", "pid": 3248, "path": "C:\\Windows\\System32\\igfxtray.exe", "command_line": "\"C:\\Windows\\System32\\igfxtray.exe\" ", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "hkcmd.exe", "name_parent": "Explorer.EXE", "pid": 3400, "path": "C:\\Windows\\System32\\hkcmd.exe", "command_line": "\"C:\\Windows\\System32\\hkcmd.exe\" ", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "igfxpers.exe", "name_parent": "Explorer.EXE", "pid": 1176, "path": "C:\\Windows\\System32\\igfxpers.exe", "command_line": "\"C:\\Windows\\System32\\igfxpers.exe\" ", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "igfxsrvc.exe", "name_parent": "svchost.exe", "pid": 1376, "path": "C:\\Windows\\System32\\igfxsrvc.exe", "command_line": "", "pid_parent": 676, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "acrotray.exe", "name_parent": "Explorer.EXE", "pid": 3704, "path": "C:\\Program Files\\Adobe\\Acrobat 11.0\\Acrobat\\acrotray.exe", "command_line": "\"C:\\Program Files\\Adobe\\Acrobat 11.0\\Acrobat\\acrotray.exe\" ", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "MinhaBox.exe", "name_parent": "Explorer.EXE", "pid": 1944, "path": "C:\\Program Files\\Minhateca.com.br Box\\MinhaBox.exe", "command_line": "", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "SearchIndexer.exe", "name_parent": "services.exe", "pid": 2788, "path": "C:\\Windows\\System32\\SearchIndexer.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "wmpnetwk.exe", "name_parent": "services.exe", "pid": 776, "path": "C:\\Program Files\\Windows Media Player\\wmpnetwk.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "unsecapp.exe", "name_parent": "svchost.exe", "pid": 1148, "path": "C:\\Windows\\System32\\wbem\\unsecapp.exe", "command_line": "", "pid_parent": 676, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "WmiPrvSE.exe", "name_parent": "svchost.exe", "pid": 3448, "path": "C:\\Windows\\System32\\wbem\\WmiPrvSE.exe", "command_line": "", "pid_parent": 676, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "HPSupportSolutionsFrameworkService.exe", "name_parent": "services.exe", "pid": 2952, "path": "C:\\Program Files\\Hewlett-Packard\\HP Support Solutions\\HPSupportSolutionsFrameworkService.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 4216, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 4912, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "TrustedInstaller.exe", "name_parent": "services.exe", "pid": 4644, "path": "C:\\Windows\\servicing\\TrustedInstaller.exe", "command_line": "C:\\Windows\\servicing\\TrustedInstaller.exe", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "taskeng.exe", "name_parent": "svchost.exe", "pid": 3708, "path": "C:\\Windows\\System32\\taskeng.exe", "command_line": "", "pid_parent": 1108, "path_parent": "C:\\Windows\\System32\\svchost.exe", "is_64": false }, { "name": "svchost.exe", "name_parent": "services.exe", "pid": 3408, "path": "C:\\Windows\\System32\\svchost.exe", "command_line": "", "pid_parent": 516, "path_parent": "C:\\Windows\\System32\\services.exe", "is_64": false }, { "name": "RogueKiller_old.exe", "name_parent": "Explorer.EXE", "pid": 5804, "path": "C:\\Users\\ARA.ARA-PC\\AppData\\Desktop\\RogueKiller_old.exe", "command_line": "", "pid_parent": 1812, "path_parent": "C:\\Windows\\explorer.exe", "is_64": false }, { "name": "WMIC.exe", "name_parent": "taskeng.exe", "pid": 2440, "path": "", "command_line": "", "pid_parent": 1676, "path_parent": "C:\\Windows\\System32\\taskeng.exe", "is_64": false }, { "name": "conhost.exe", "name_parent": "csrss.exe", "pid": 5292, "path": "", "command_line": "", "pid_parent": 416, "path_parent": "C:\\Windows\\System32\\csrss.exe", "is_64": false }, { "name": "firefox.exe", "name_parent": "RogueKiller_old.exe", "pid": 4672, "path": "C:\\Program Files\\Mozilla Firefox\\firefox.exe", "command_line": "", "pid_parent": 5804, "path_parent": "C:\\Users\\ARA.ARA-PC\\AppData\\Desktop\\RogueKiller_old.exe", "is_64": false } ] }, "results": { "processes": [], "modules": [], "services": [], "registry": [ { "scan_what": 1, "scan_how": [ 8 ], "scan_how_trigger": 8, "vendors": [ "PUM.Proxy" ], "rule_name": "Proxy", "view": 256, "value": "ProxyEnable", "subkey": "", "value_old_data": "", "value_data": "1", "path": "HKEY_USERS\\S-1-5-21-3037329486-2862043984-1612195920-1000\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings", "extra": "", "files_status": "", "vtscore": -1, "files": [], "status_str": "ENCONTRADO", "status_choice": 1, "status_removed": 0 }, { "scan_what": 1, "scan_how": [ 13 ], "scan_how_trigger": 13, "vendors": [ "PUM.HomePage" ], "rule_name": "IE Settings", "view": 256, "value": "Start Page", "subkey": "", "value_old_data": "", "value_data": "http://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-cd9cbdd4", "path": "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main", "extra": "", "files_status": "", "vtscore": -1, "files": [], "status_str": "ENCONTRADO", "status_choice": 1, "status_removed": 0 }, { "scan_what": 1, "scan_how": [ 13 ], "scan_how_trigger": 13, "vendors": [ "PUM.HomePage" ], "rule_name": "IE Settings", "view": 256, "value": "Start Page", "subkey": "", "value_old_data": "", "value_data": "http://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-cd9cbdd4", "path": "HKEY_USERS\\S-1-5-21-3037329486-2862043984-1612195920-1000\\Software\\Microsoft\\Internet Explorer\\Main", "extra": "", "files_status": "", "vtscore": -1, "files": [], "status_str": "ENCONTRADO", "status_choice": 1, "status_removed": 0 }, { "scan_what": 1, "scan_how": [ 11 ], "scan_how_trigger": 11, "vendors": [ "PUM.Dns" ], "rule_name": "DNS", "view": 256, "value": "DhcpNameServer", "subkey": "", "value_old_data": "", "value_data": "177.152.174.13 177.152.174.14 8.8.8.8", "path": "HKEY_LOCAL_MACHINE\\System\\ControlSet002\\Services\\Tcpip\\Parameters", "extra": "[Brazil][Brazil][-]", "files_status": "", "vtscore": -1, "files": [], "status_str": "ENCONTRADO", "status_choice": 1, "status_removed": 0 }, { "scan_what": 1, "scan_how": [ 11 ], "scan_how_trigger": 11, "vendors": [ "PUM.Dns" ], "rule_name": "DNS", "view": 256, "value": "DhcpNameServer", "subkey": "", "value_old_data": "", "value_data": "177.152.174.13 177.152.174.14 8.8.8.8", "path": "HKEY_LOCAL_MACHINE\\System\\ControlSet002\\Services\\Tcpip\\Parameters\\Interfaces\\{9BA520E2-4428-414E-B5DD-55DEA0003E40}", "extra": "[Brazil][Brazil][-]", "files_status": "", "vtscore": -1, "files": [], "status_str": "ENCONTRADO", "status_choice": 1, "status_removed": 0 } ], "tasks": [], "filesystem": [ { "scan_what": 3, "scan_how": [ 1, 9 ], "vendors": [ "Hidden.ADS" ], "status_choice": 2, "processed": [ { "type": 5, "name": "System32:45C46996_Bb.gbp", "path_expanded": "C:\\Windows\\System32:45C46996_Bb.gbp", "path_compressed": "%SystemRoot%\\System32:45C46996_Bb.gbp", "md5": "81051BCC2CF1BEDF378224B0A93E2877", "md5_low_level": "", "forged": false, "lnk_target": "", "lnk_args": "", "junc_target": "", "junc_tag": 0, "junc_error": 0, "exists": true, "signed": false, "signer": "", "status_str": "ENCONTRADO", "status_removed": 0 } ] }, { "scan_what": 3, "scan_how": [ 1, 9 ], "vendors": [ "Hidden.ADS" ], "status_choice": 2, "processed": [ { "type": 5, "name": "System32:45C46996_Cef.gbp", "path_expanded": "C:\\Windows\\System32:45C46996_Cef.gbp", "path_compressed": "%SystemRoot%\\System32:45C46996_Cef.gbp", "md5": "81051BCC2CF1BEDF378224B0A93E2877", "md5_low_level": "", "forged": false, "lnk_target": "", "lnk_args": "", "junc_target": "", "junc_tag": 0, "junc_error": 0, "exists": true, "signed": false, "signer": "", "status_str": "ENCONTRADO", "status_removed": 0 } ] }, { "scan_what": 3, "scan_how": [ 1, 9 ], "vendors": [ "Hidden.ADS" ], "status_choice": 2, "processed": [ { "type": 5, "name": "drivers:GbpKmAp.lst", "path_expanded": "C:\\Windows\\System32\\drivers:GbpKmAp.lst", "path_compressed": "%SystemRoot%\\System32\\drivers:GbpKmAp.lst", "md5": "D25D8F5A849F050E3BC2C8617D8BA1E5", "md5_low_level": "", "forged": false, "lnk_target": "", "lnk_args": "", "junc_target": "", "junc_tag": 0, "junc_error": 0, "exists": true, "signed": false, "signer": "", "status_str": "ENCONTRADO", "status_removed": 0 } ] } ], "hosts": { "is_too_big": false, "lines": [] }, "antirootkit": { "is_driver_loaded": true, "driver_error": 0, "results": [] }, "web_browsers": [ { "scan_what": 2, "scan_how": [ 2 ], "vendors": [ "PUM.HomePage" ], "browser": 1, "browser_str": "FIREFX", "config": { "user": "z2nqz1mh.default-1463422713070", "line": "user_pref(\"browser.startup.homepage\", \"http://www.bing.com/search?FORM=INCOH1&PC=IC04&PTAG=ICO-cd9cbdd4\");", "key": "browser.startup.homepage", "value": "http://www.bing.com/search?FORM=INCOH1&PC=IC04&PTAG=ICO-cd9cbdd4", "line_count": 48 }, "status_str": "ENCONTRADO", "status_malicious": true, "status_choice": 1, "status_removed": 0 } ], "disk": { "results": [], "mbr": "+++++ PhysicalDrive0: WDC WD3200BPVT-24JJ5T0 ATA Device +++++\n--- User ---\n[MBR] 4cc73dabc85953e94b4125062ec8cfe0\n[BSP] 74f389367d5bc433398274a91476e84a : Windows Vista/7/8|VT.Unknown MBR Code\nPartition table:\n0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 167 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]\n1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 718848 | Size: 304893 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]\nUser = LL1 ... OK\nUser = LL2 ... OK\n\n+++++ PhysicalDrive1: Samsung M3 Portable USB Device +++++\n--- User ---\n[MBR] d1fcdb1c8d175ff298c1de734a3be515\n[BSP] b3354ae26b16facd71adf1223f4aef3b : Empty|VT.Unknown MBR Code\nPartition table:\n0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 64 | Size: 953867 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]\nUser = LL1 ... OK\nError reading LL2 MBR! ([32] N\u00e3o h\u00e1 suporte para o pedido. )\n\n" } } }
    • Olá Ciro, o kaspersky nada encontrou...e nao achei onde gera o log nele...
    • Esse tópico é um pouco complicado... mas vou dizer tudo oq se passa. 1º Então... Meu mouse está dando umas travadinha de 0,3 segundos há 0,5 ou 1,0 segundo no máximo (não sei ao certo) 2º Ele trava mais quando eu jogo um game chamado League of Legends. 3º As vezes trava usando o computador normalmente, navegação e etc. (um pouco raro) 4º Meu pc tem a configuração boa, mas já tem alguns anos. 5º Suspeito de 3 coisas. 6º Mouse ruim por algum motivo, Processador Sujo ou ruim (ele ta sujo) 7º Tem alguns meses, não sei ao certo, mas acho que 2, que levei pra limpar, e o cara amassou os pentes do processador... sim, eu quase morro do coração... Mas ele disse que deu um jeito, e ta funcionando normalmente. (assim ele disse) E ele disse que deixou cair sem querer, por isso amassou. 8º Uma coisa que eu noto, é a queda do FPS no jogo. Deixo travado em 80, mas percebo ele indo para 71 a 79. (Quando percebo o mouse travando) E minha placa de video se eu deixar o Fps ilimitado, chega até 250 FPS no ultra. 9º Por isso eu não sei se é o Mouse, Processador ou Placa de video. Ou qualquer outra coisa... Formatei o pc recentemente para ver se era algum programa, mas continuou travando. 10º Me ajudem, pls, estou disposto a fazer todos os testes, seguir qualquer dica e tudo mais. Muito obrigado pela atenção! (Curto mto o forum, uso a anos, já me ajudaram muito, obrigado, mto obrigado.)
    • Olá Rorro! Fiz o procedimento anterior, mas só consegui com o sistema em modo de segurança com rede, pois no normal estava travando o FRST (o aplicativo não responde). Recebí o seguinte log, Fixlog.txt: Fixlog.txtResultado da Correção pela Farbar Recovery Scan Tool (x64) Versão: 25-07-2016
      Executado por Carlos (2016-07-25 22:17:50) Run:1
      Executando a partir de C:\Users\Carlos\Desktop
      Perfis Carregados: Carlos (Perfis Disponíveis: Carlos)
      Modo da Inicialização: Safe Mode (with Networking)
      ============================================== fixlist Conteúdo:
      *****************
      Start
      CreateRestorePoint:
      CloseProcesses:
      RemoveProxy:
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
      HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
      HKU\S-1-5-21-872370023-1665936264-1928869459-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrição <======= ATENÇÃO
      EmptyTemp:
      End
      ***************** Erro: Ponto de Restauração somente pode ser criado em modo normal.
      Processos fechados com sucesso. ========= RemoveProxy: ========= "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => chave removido (a) com sucesso.
      "HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer" => chave removido (a) com sucesso.
      "HKU\S-1-5-21-872370023-1665936264-1928869459-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => chave removido (a) com sucesso.
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
      HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.
      HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
      HKU\S-1-5-21-872370023-1665936264-1928869459-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso.
      HKU\S-1-5-21-872370023-1665936264-1928869459-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso.
      ========= Fim de RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => chave não encontrado (a). 
      HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer => chave não encontrado (a). 
      HKU\S-1-5-21-872370023-1665936264-1928869459-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => chave não encontrado (a).  =========== EmptyTemp: ========== BITS transfer queue => 0 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19463760 B
      Java, Flash, Steam htmlcache => 0 B
      Windows/system/drivers => 1686 B
      Edge => 0 B
      Chrome => 159335365 B
      Firefox => 11589056 B
      Opera => 0 B Temp, IE cache, history, cookies, recent:
      Default => 33058 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 33186 B
      systemprofile32 => 33186 B
      LocalService => 33058 B
      NetworkService => 35544 B
      Carlos => 7871990 B RecycleBin => 0 B
      EmptyTemp: => 189.2 MB de dados temporários Removidos. ================================
      O sistema precisou ser reiniciado. ==== Fim de Fixlog 22:17:58 ====  
    • PROBLEMA RESOLVIDO Caso queira solicitar a reabertura do tópico, utilize o botão Denunciar para entrar em contato com a moderação.Nota: Somente o autor pode realizar essa solicitação na área Remoção de Malware.
    • Desculpa pela demora , tive que viajar o final de semana porém o notebook ficou sem usar mesmo. Quando executei o ZHPCleaner ele encontrou mais 2 ameaças de ip de server. Ele perguntou se eu o conhecia os ip e não conheci. Então totalizou 5 ameaças . porém na hora de reparar o programa travou e acredito que só tirou mesmo 3 ameaças. Posso refazer o scan? Segue os log's dos demais AdwCleaner[S1].txt JRT.txt Log MBAM.txt sc-cleaner.txt ZHPCleaner.txt
    • A Proteção de Recursos do Windows não encontrou nenhuma violação de integridade.
  • Today's Birthdays

    1. Allannmcs
      Allannmcs
      (28 years old)
    2. Arayna
      Arayna
      (30 years old)
    3. isrralcv
      isrralcv
      (38 years old)
    4. JCDINIZ
      JCDINIZ
      (48 years old)
    5. Jeh Pink
      Jeh Pink
      (26 years old)
  • Upcoming Events

    No upcoming events found