Remoção de vírus

Ainda persiste a janela do anuncio.
Pra se ter uma ideia, aparece no site do cjoint, no link gerado para a visualização dos logs.
Outro site que aparece é no estadao.com.br
 
É estranho isto acontecer porque seus logs estão limpos, nada mais de perigoso está aparecendo.

Inicie o PC em Modo Seguro com rede (para isto exiba a barra de Charms, acesse Configurações e exiba o menu Liga/Desliga. Mantenha a tecla SHIFT pressionada e clique no botão Reiniciar:

desligar-windows-8.jpg



O sistema fará Logoff da sua seção e exibirá a tela a seguir:

ambiente-de-recuperacao-do-windows-solucao-de-problemas-640x359.gif


Clique em Solução de Problemas. Na tela seguinte selecione o item Opções avançadas.Selecione o item Configurações de Inicialização e em seguida clique no botão Reiniciar.A fazer isso, a nova tela de inicialização avançada do Windows será exibida. Pressione a tecla 5 - ou F5 - para Habilitar o Modo de Segurança com Rede.Quando estiver no modo seguro com rede navegue nestes sites que costumam aparecer os anúncios e veja se o problema ainda continua e nos informe.
 
Rafael Turbo, fiz como acima e permaneceu os banners.
 
A sua internet é via rádio ou outro tipo?

Se sua internet não for via rádio, resete o roteador e modem, troque o nome da rede, troque as senhas de acesso e atualize o firmware de seu modem e/ou roteador.

Faça também o seguinte:

Vá no menu Iniciar > Painel de Controle > Rede e Internet > Central de Rede e Compartilhamento

*Na coluna da esquerda, clique em Alterar as configurações do adaptador

*Clique com o botão direito do mouse em Conexão de Rede sem fio e selecione Propriedades

*Localize e selecione Protocolo TCP/IP Versão 4 (TCP/IPv4)

*Clique [Propriedades]

*Selecione Usar os seguintes endereços de servidor DNS:

Em Servidor DNS preferencial: coloque 208.67.222.222

Em Servidor DNS alternativo: coloque 208.67.220.220

Clique em OK.

Já se você usa internet via rádio, além de fazer os passos acima, você precisa também entrar em contato com o suporte de seu provedor e pedir que eles façam estes mesmos procedimentos também na central deles.

Depois disto nos diga, por gentileza, se o problema foi resolvido.
 
Rafael, no momento estou no trabalho, usando outra rede do mesmo provedor, no caso a Oi, por adsl.
Aqui tanto pelo firefox, quanto internet explorer permanecem abrindo o banner (googleadservices e googlesyndication).
Inseri o dns que você falou, sem sucesso. No steam não apareceu até o momento e no firefox, com o adblock configurado pra não mostrar nenhum banner, sumiu.
 
Os anúncios do Google são normais, a maioria dos sites insere eles para monetizarem seus sites. Só quando os anúncios estão em excesso é que costumam estar sendo causados por adwares e outros itens prejudiciais parecidos.

Quanto ao seu PC que estávamos analisando, como você pode ver nos relatórios dos programas que usamos, não está constando nada mais de perigoso. Se propagandas anormais ainda estiverem aparecendo, seria importante seguir aquelas outras dicas que te passei na última postagem, porque pode ser uma alteração prejudicial em seu roteador e/ou modem.

Depois disto nos diga, por gentileza, se o problema foi resolvido.
 
Rafael, desde ontem, depois de colocar o dns, não vi mais os anúncios.
Não sabia que poderia ter esse tipo de problema por configuração de dns.

Agradeço imensamente a sua paciência e atendimento excepcional, rápido e muito bem explicado.
 
Uns 3 dias atrás apareceu um banner por aqui também:
fxgJhm4.jpg
O que eu já fiz: Passei o MSE no win7, usei o Malwarebytes, fiz limpeza com o ccleaner, testei em outro navegador, testei outro adblock, testei em outros programas que usam internet (como spotify), fiz o scan do nod online, entre outros...
Não satisfeito formatei, e não adiantou nada.
 
Oi takahashi10.

Fico feliz que o problema tenha sido resolvido.

* Só para finalizar siga estes tutoriais abaixo, por gentileza:

Excluindo erros e otimizando seu PC com o CCleaner

Elimine arquivos inúteis de seu PC com o PureRa
_______________________________________________________________________________________________________________________

* Para remover os programas usados na limpeza deste PC e criar um novo ponto de restauração seguro e sem problemas, utilize o DelFix seguindo as dicas deste tutorial.
_______________________________________________________________________________________________________________________

:) Foi um prazer ajudar. Conte sempre conosco!
__________________________________________________________________

Olá LoRoOH.

Se você já formatou o PC e o problema não resolveu, isto quer dizer que os problemas não estão no PC.

A sua internet é via rádio ou outro tipo?

Se sua internet não for via rádio, resete o roteador e modem, troque o nome da rede, troque as senhas de acesso e atualize o firmware de seu modem e/ou roteador.

Faça também o seguinte:

Vá no menu Iniciar > Painel de Controle > Rede e Internet > Central de Rede e Compartilhamento

*Na coluna da esquerda, clique em Alterar as configurações do adaptador

*Clique com o botão direito do mouse em Conexão de Rede sem fio e selecione Propriedades

*Localize e selecione Protocolo TCP/IP Versão 4 (TCP/IPv4)

*Clique [Propriedades]

*Selecione Usar os seguintes endereços de servidor DNS:

Em Servidor DNS preferencial: coloque 208.67.222.222

Em Servidor DNS alternativo: coloque 208.67.220.220

Clique em OK.

Já se você usa internet via rádio, além de fazer os passos acima, você precisa também entrar em contato com o suporte de seu provedor e pedir que eles façam estes mesmos procedimentos também na central deles.

Depois disto nos diga, por gentileza, se o problema foi resolvido.
 
Última edição:
Olá LoRoOH.

Se você já formatou o PC e o problema não resolveu, isto quer dizer que os problemas não estão no PC.

A sua internet é via rádio ou outro tipo?

Se sua internet não for via rádio, resete o roteador e modem, troque o nome da rede, troque as senhas de acesso e atualize o firmware de seu modem e/ou roteador.

Faça também o seguinte:

Vá no menu Iniciar > Painel de Controle > Rede e Internet > Central de Rede e Compartilhamento

*Na coluna da esquerda, clique em Alterar as configurações do adaptador

*Clique com o botão direito do mouse em Conexão de Rede sem fio e selecione Propriedades

*Localize e selecione Protocolo TCP/IP Versão 4 (TCP/IPv4)

*Clique [Propriedades]

*Selecione Usar os seguintes endereços de servidor DNS:

Em Servidor DNS preferencial: coloque 208.67.222.222

Em Servidor DNS alternativo: coloque 208.67.220.220

Clique em OK.

Já se você usa internet via rádio, além de fazer os passos acima, você precisa também entrar em contato com o suporte de seu provedor e pedir que eles façam estes mesmos procedimentos também na central deles.

Depois disto nos diga, por gentileza, se o problema foi resolvido.
Olá Rafael,

Eu resetei, atualizei o firmware, troquei o nome da rede e senha, porém não consigo mudar o dns.
oqpipxI.jpg


Já tentei via regedit e cmd e não consegui.
Ah, e a internet é banda larga adsl, utilizo o modem/roteador dlink2640b.
Abraços.
 
Olá LoRoOH.

Vá no link abaixo e clique em Download Now (na parte superior esquerda da página) para baixar o programa DNSJUmper:
http://download.cnet.com/DnsJUmper/3000-2085_4-75882982.html

Extraia o conteúdo do arquivo DnsJumper.zip. Depois de extrair, abra a pasta que foi criada. Clique com o botão direito do mouse sobre o arquivo DnsJumper.exe e escolha a opção de Executar como Administrador.

Clique no botão DNS Mais Rápido. Clique em Buscar Melhor DNS. Clique em Aplicar Mudanças.

Depois disto nos diga se esta operação foi feita com sucesso e como está o PC depois disto.
 
Olá LoRoOH.

Vá no link abaixo e clique em Download Now (na parte superior esquerda da página) para baixar o programa DNSJUmper:
http://download.cnet.com/DnsJUmper/3000-2085_4-75882982.html

Extraia o conteúdo do arquivo DnsJumper.zip. Depois de extrair, abra a pasta que foi criada. Clique com o botão direito do mouse sobre o arquivo DnsJumper.exe e escolha a opção de Executar como Administrador.

Clique no botão DNS Mais Rápido. Clique em Buscar Melhor DNS. Clique em Aplicar Mudanças.

Depois disto nos diga se esta operação foi feita com sucesso e como está o PC depois disto.
Usei o DNSJumper e ele me sugeriu o DNS do google. O coloquei e reiniciei tanto o modem quanto o PC, mas continua o banner.
 
Faça o download do < ZHPDiag > <
NicolasCoolman.jpg
> ( ... de Nicolas Coolman )


Obs: Ao acessar o link acima clique no botão Télécharger referente ao ZHPDiag para baixá-lo, tal como mostra a imagem abaixo:


tutorial_do_zhpcleaner_2.jpg



Para instalá-lo e executá-lo corretamente siga as dicas deste artigo:


Tutorial de instalação e execução do aplicativo ZHPDiag


* Assim que ele concluir a sua verificação, acesse o site Cjoint:
http://cjoint.com


Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.


Clique no botão Créer le lien Cjoint


Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.
 
Faça o download do < ZHPDiag > < http://i1143.photobucket.com/albums/n629/j2ram/NicolasCoolman.jpg> ( ... de Nicolas Coolman )


Obs: Ao acessar o link acima clique no botão Télécharger referente ao ZHPDiag para baixá-lo, tal como mostra a imagem abaixo:


http://1.bp.blogspot.com/-XrvMIHU4f...rsOUsZ4FKI/s1600/tutorial_do_zhpcleaner_2.jpg


Para instalá-lo e executá-lo corretamente siga as dicas deste artigo:


Tutorial de instalação e execução do aplicativo ZHPDiag


* Assim que ele concluir a sua verificação, acesse o site Cjoint:
http://cjoint.com


Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.


Clique no botão Créer le lien Cjoint


Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.
Feito
http://cjoint.com/?EDptZvrOdyL
 
Uns 3 dias atrás apareceu um banner por aqui também:
O que eu já fiz: Passei o MSE no win7, usei o Malwarebytes, fiz limpeza com o ccleaner, testei em outro navegador, testei outro adblock, testei em outros programas que usam internet (como spotify), fiz o scan do nod online, entre outros...
Não satisfeito formatei, e não adiantou nada.

Exatamente o mesmo tipo de banner que eu tinha.
Coloquei o dns que o Rafael Turbo me passou e resolveu.
 
* Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

Escolhendo Programas que Iniciam com o PC

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC.
___________________________________________

* Selecione e copie todo o texto destacado em vermelho abaixo (começando em script zhpfix e indo até emptyclsid)

script zhpfix
SysRestore
O4 - GS\Desktop [loro_]: OCCT - Atalho.lnk . (.OCCT - Ocbase - Adrien Mercier - OCCT.) -- D:\Users\Airton\Downloads\Bench\OCCTPT\OCCT.exe =>PUP.GiganticSavings
O69 - SBI: SearchScopes [HKCU] {012E1000-F331-11DB-8314-0800200C9A66} - (Google) - http://www.google.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
[HKCR\CLSID\{84C22490-C68A-4492-B3A6-3B7CB17FA122}] (WalletDealsFactory) =>PUP.DealsFactor
[HKCR\CLSID\{84C22490-C68A-4492-B3A6-3B7CB17FA122}] (WalletDealsFactory) =>PUP.DealsFactor^
SS - | Demand 27/05/2014 34136 | (AIDA64Driver) . (...) - D:\Users\Airton\Downloads\Bench\aida64extreme450\kerneld.x64 =>PUP.GiganticSavings
ShortcutFix
EmptyTemp
EmptyFlash
emptyclsid

_____________________________________________________________________________________________________________

* Vá no menu: Iniciar > Todos os programas > ZHP > Clique com o botão direito do mouse sobre o Zhpfix e escolha a opção de Executar como administrador > Clique em Importação > Clique no botão GO > Clique em Oui > Caso queira que os arquivos da lixeira sejam excluídos clique em Oui novamente > Um relatório aparecerá no bloco de notas.

Copie este relatório e poste em sua próxima resposta.

Nota: Esse script foi elaborado somente para este computador, de acordo com os arquivos e chaves presentes.

Aos visitantes: Se estiverem com um problema semelhante, não utilizem esse script, pois o uso sem supervisão pode causar danos ao sistema.
 
Última edição:
* Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

Escolhendo Programas que Iniciam com o PC

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC.
___________________________________________

* Selecione e copie todo o texto destacado em vermelho abaixo (começando em script zhpfix e indo até emptyclsid)

script zhpfix
SysRestore
O4 - GS\Desktop [loro_]: OCCT - Atalho.lnk . (.OCCT - Ocbase - Adrien Mercier - OCCT.) -- D:\Users\Airton\Downloads\Bench\OCCTPT\OCCT.exe =>PUP.GiganticSavings
O69 - SBI: SearchScopes [HKCU] {012E1000-F331-11DB-8314-0800200C9A66} - (Google) - http://www.google.com
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
[HKCR\CLSID\{84C22490-C68A-4492-B3A6-3B7CB17FA122}] (WalletDealsFactory) =>PUP.DealsFactor
[HKCR\CLSID\{84C22490-C68A-4492-B3A6-3B7CB17FA122}] (WalletDealsFactory) =>PUP.DealsFactor^
SS - | Demand 27/05/2014 34136 | (AIDA64Driver) . (...) - D:\Users\Airton\Downloads\Bench\aida64extreme450\kerneld.x64 =>PUP.GiganticSavings
ShortcutFix
EmptyTemp
EmptyFlash
emptyclsid

_____________________________________________________________________________________________________________

* Vá no menu: Iniciar > Todos os programas > ZHP > Clique com o botão direito do mouse sobre o Zhpfix e escolha a opção de Executar como administrador > Clique em Importação > Clique no botão GO > Clique em Oui > Caso queira que os arquivos da lixeira sejam excluídos clique em Oui novamente > Um relatório aparecerá no bloco de notas.

Copie este relatório e poste em sua próxima resposta.
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by loro_ at 15/04/2015 15:57:07
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (10056)

Reciclagem vazia (00mn 25s)
Reparação de atalhos do navegador

========== Chaves do Registo ==========
ELIMINÉ: SearchScopes :{012E1000-F331-11DB-8314-0800200C9A66}
ELIMINÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ELIMINÉ:³ HKCR\CLSID\{84C22490-C68A-4492-B3A6-3B7CB17FA122}
ELIMINÉ: Service: AIDA64Driver

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia

========== Ficheiros ==========
ELIMINÉ: c:\users\loro_\desktop\occt - atalho.lnk
ELIMINÉ: d:\users\airton\downloads\bench\occtpt\occt.exe
ELIMINÉ Temporários windows (16) (182.063 octets)
ELIMINÉ Flash Cookies (0) (0 octets)

========== Restauração Sistema ==========
Ponto de restauro do sistema criado com sucesso


========== Recapitulativo ==========
4 : Chaves do Registo
1 : Pastas
4 : Ficheiros
1 : Restauração Sistema


End of clean in 00mn 26s

========== Caminho do ficheiro do relatório ==========
C:\Users\loro_\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/04/2015 15:57:33 [1165]



Edit.: Pareceu que sumiu o banner de todos os sites que apareciam.
Temporário ou não, agradeço a atenção pra solucionar esse problema.
Abraços.
 
Última edição:
Oi LoRoOH, fico feliz que PC esteja melhor. Vamos ver se ainda tem algo de errado nele:

Desative temporariamente seu antivírus para evitar conflitos.

* Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
http://www.hijackthis.nl/smeenk/

Para executá-lo corretamente siga as dicas deste tutorial:

Exclua adwares e outras ameaças de seu PC e browsers com o aplicativo Zoek

* Assim que ele concluir a limpeza dos problemas, o log (relatório) do Zoek estará em C:\zoek-results.txt

Acesse o site Cjoint:
http://cjoint.com

Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.

Clique no botão Créer le lien Cjoint

Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.

Ficamos na espera.
 
Rafael, bom dia

Estou com esse mesmo problema dos banners, ja resetei o roteador e formatei a maquina e sempre fica nisso

banners_chatos.jpg


Li os processos que voce indicou e fiz ate a parte de usar o ZHP e gerar e log e upa-lo.

Segue o link http://cjoint.com/?EDsowPDz7mo

Obrigado pela ajuda e aguardo instruções de como continuar.
 
Olá ZhyZhak. Hospede os logs (relatórios) dos outros programas de limpeza que você usou no site cjoint.com (um de cada vez) e poste também aqui os links deles para podermos analisá-los.

Faça também o seguinte:

* Selecione e copie todo o texto destacado em vermelho abaixo (começando em script zhpfix e indo até emptyclsid)

script zhpfix
SysRestore
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
ShortcutFix
EmptyTemp
EmptyFlash
emptyclsid

_____________________________________________________________________________________________________________

* Vá no menu: Iniciar > Todos os programas > ZHP > Clique com o botão direito do mouse sobre o Zhpfix e escolha a opção de Executar como administrador > Clique em Importação > Clique no botão GO > Clique em Oui > Caso queira que os arquivos da lixeira sejam excluídos clique em Oui novamente > Um relatório aparecerá no bloco de notas.

Copie este relatório e poste em sua próxima resposta.

Nota: Esse script foi elaborado somente para este computador, de acordo com os arquivos e chaves presentes.

Aos visitantes: Se estiverem com um problema semelhante, não utilizem esse script, pois o uso sem supervisão pode causar danos ao sistema.
 
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by BrunoZhy at 18/04/2015 19:23:23
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (9600)

Reciclagem vazia (00mn 01s)
Reparação de atalhos do navegador

========== Chaves do Registo ==========
ELIMINÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia

========== Ficheiros ==========
ELIMINÉ Temporários windows (491) (454.564.793 octets)
ELIMINÉ Flash Cookies (0) (0 octets)

========== Restauração Sistema ==========
Ponto de restauro do sistema criado com sucesso


========== Recapitulativo ==========
1 : Chaves do Registo
1 : Pastas
2 : Ficheiros
1 : Restauração Sistema


End of clean in 00mn 02s

========== Caminho do ficheiro do relatório ==========
C:\Users\BrunoZhy\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/04/2015 19:23:25 [907]
 
Oi LoRoOH, fico feliz que PC esteja melhor. Vamos ver se ainda tem algo de errado nele:

Desative temporariamente seu antivírus para evitar conflitos.

* Acesse este link abaixo e clique no primeiro botão da esquerda que é o botão Download Zoek.exe:
http://www.hijackthis.nl/smeenk/

Para executá-lo corretamente siga as dicas deste tutorial:

Exclua adwares e outras ameaças de seu PC e browsers com o aplicativo Zoek

* Assim que ele concluir a limpeza dos problemas, o log (relatório) do Zoek estará em C:\zoek-results.txt

Acesse o site Cjoint:
http://cjoint.com

Clique no botão Escolher arquivo > Selecione o arquivo do log (relatório) e clique no botão Abrir.

Clique no botão Créer le lien Cjoint

Copie o link que aparecerá ao lado da frase Le lien a été créé e poste este link em sua próxima resposta.

Ficamos na espera.
http://cjoint.com/?EDthdgIyGj5

Obrigado pela ajuda, sua dica de antes resolveu o problema.
Abraços.
 
Olá LoRoOH, seu log está limpo. Fico feliz que o problema tenha sido resolvido.

* Só para finalizar siga estes tutoriais abaixo, por gentileza:

Excluindo erros e otimizando seu PC com o CCleaner

Elimine arquivos inúteis de seu PC com o PureRa
___________________________________________________________________________________________________________

* Para remover os programas usados na limpeza deste PC e criar um novo ponto de restauração seguro e sem problemas, utilize o DelFix seguindo as dicas deste tutorial.
________________________________________________________________________________________________________

:) Foi um prazer ajudar. Conte sempre conosco!
_________________________________________________________________________________________________________

Olá ZhyZhak.

Faltou você fazer aquilo que tinha te pedido:

Hospede os logs (relatórios) dos outros programas de limpeza que você usou no site cjoint.com (um de cada vez) e poste também aqui os links deles para podermos analisá-los.
 

Users who are viewing this thread

Voltar
Topo