cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão:27-04-2016
Executado por hugo (2016-04-30 10:51:19)
Executando a partir de C:\Users\hugo\Downloads
Microsoft Windows 7 Professional (X86) (2011-10-28 01:21:22)
Modo da Inicialização: Normal
==========================================================


==================== Contas: =============================

Administrador (S-1-5-21-3269961045-3269453781-1830572829-500 - Administrator - Disabled)
Convidado (S-1-5-21-3269961045-3269453781-1830572829-501 - Limited - Disabled)
hugo (S-1-5-21-3269961045-3269453781-1830572829-1000 - Administrator - Enabled) => C:\Users\hugo

==================== Central de Segurança ========================

(Se uma entrada for incluída na fixlist, será removida.)

AV: PSafe Total (Disabled - Up to date) {2B66EE1E-E5C8-C2F7-648F-4E55AC68D37D}
AS: PSafe Total (Disabled - Up to date) {90070FFA-C3F2-CD79-5E3F-7527D7EF99C0}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programas Instalados ======================

(Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.)

µTorrent (HKU\S-1-5-21-3269961045-3269453781-1830572829-1000\...\uTorrent) (Version: 3.4.6.42178 - BitTorrent Inc.)
Advanced SystemCare 9 (HKLM\...\Advanced SystemCare_is1) (Version: 9.2.0 - IObit)
Apple Mobile Device Support (HKLM\...\{9A629DCB-415D-4A50-85B9-5C2E4F8F74A8}) (Version: 9.1.0.6 - Apple Inc.)
Apple Software Update (HKLM\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.)
Atheros Driver Installation Program (HKLM\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 9.0 - Atheros)
Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.)
Cisco EAP-FAST Module (HKLM\...\{BF53252E-4AB2-4C7F-A0FD-6100755745E3}) (Version: 2.0.26 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{76F9CF97-FC4B-4E20-B363-D127C888448F}) (Version: 1.0.11 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{4E5386F5-C0F6-4532-A54A-374865AEAB71}) (Version: 1.0.12 - Cisco Systems, Inc.)
Driver Booster 3.3 (HKLM\...\Driver Booster_is1) (Version: 3.3 - IObit)
Google Chrome (HKLM\...\Google Chrome) (Version: 50.0.2661.75 - Google Inc.)
Google Update Helper (Version: 1.3.21.115 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden
HSDPA USB Stick 1.0.0 (HKLM\...\HSDPA USB Stick) (Version: 1.0.0 - Qualcomm, Inc.)
IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 5.2.6.101 - IObit)
iTunes (HKLM\...\{8862F11A-A9A0-4899-9F50-B5A79F12F3C2}) (Version: 12.3.1.23 - Apple Inc.)
LG Mobile Driver (HKLM\...\{3F490D0E-3131-438C-BCF9-7549CB88DF41}) (Version: 4.0.4 - LG Electronics)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
PSafe Total (HKLM\...\PSafe Total) (Version: 7.3.0.1049 - PSafe)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0117 - REALTEK Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.52 - Piriform)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.16041.12 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.16041.12 - Samsung Electronics Co., Ltd.) Hidden
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.59.0 - Samsung Electronics Co., Ltd.)
Suporte para Aplicativos Apple (32-bit) (HKLM\...\{649A1FD9-5892-46AD-8DF0-C4A43FF61CB7}) (Version: 4.1 - Apple Inc.)
UltraISO Premium V9.35 (HKLM\...\UltraISO_is1) (Version: - )
WinRAR 4.20 (32-bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)

==================== Exame Personalizado CLSID (Whitelisted): ==========================

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)


==================== Tarefas Agendadas (Whitelisted) =============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

Task: {0D9F0011-B2AB-4FA3-8C00-5890EA20A33E} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\Scheduler.exe [2016-03-28] (IObit)
Task: {5D156572-3D79-4DCA-BEE3-C4A61525179C} - System32\Tasks\Uninstaller_SkipUac_hugo => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe [2016-03-04] (IObit)
Task: {61803E41-FA38-4E27-AD2F-EF8EEE647179} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-15] (Google Inc.)
Task: {6A3B19CA-7D0D-49AE-BD4A-309E9A2D6A7A} - System32\Tasks\Driver Booster SkipUAC (hugo) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe [2016-04-01] (IObit)
Task: {729AFD26-B387-4342-9147-896DA98C7545} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-04-15] (Google Inc.)
Task: {900731B2-FFDE-459C-A729-2AA414760E1A} - System32\Tasks\ASC9_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe [2016-03-15] (IObit)
Task: {EEB965EF-05CF-46E5-92F1-3A06923BCAA1} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.)
Task: {FFF63C18-B374-45FC-86E0-3E4628C5CB3F} - System32\Tasks\ASC9_SkipUac_hugo => C:\Program Files\IObit\Advanced SystemCare\ASC.exe [2016-03-18] (IObit)

(Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Atalhos =============================

(As entradas podem ser listadas para serem restauradas ou removidas.)

==================== Módulos Carregados (Whitelisted) ==============

2016-04-29 12:05 - 2016-02-29 23:19 - 00089360 _____ () C:\Program Files\PSafe\Total\i18n.dll
2016-04-29 12:05 - 2016-02-29 23:19 - 00087672 _____ () C:\Program Files\PSafe\Total\deepscan\qutmload.dll
2011-03-17 05:00 - 2011-03-17 05:00 - 00020480 _____ () C:\Program Files\HSDPA USB Stick\HSPAMonitor.exe
2015-10-13 05:46 - 2015-10-13 05:46 - 00073512 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-10-13 05:46 - 2015-10-13 05:46 - 01040144 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2012-06-14 21:11 - 2012-06-14 21:11 - 00325968 _____ () C:\ProgramData\Microsoft\Windows\WER\lua5.1.dll
2016-04-29 12:05 - 2016-02-29 23:19 - 00837240 _____ () C:\Program Files\PSafe\Total\safemon\wdui2.dll
2016-04-15 15:22 - 2015-12-28 13:50 - 00899872 _____ () C:\Program Files\IObit\Advanced SystemCare\webres.dll
2016-04-15 15:22 - 2015-12-28 13:49 - 00629536 _____ () C:\Program Files\IObit\Advanced SystemCare\ProductStatistics.dll
2016-04-15 15:22 - 2015-12-23 18:32 - 00355616 _____ () C:\Program Files\IObit\Advanced SystemCare\madExcept_.bpl
2016-04-15 15:22 - 2015-12-23 18:32 - 00190240 _____ () C:\Program Files\IObit\Advanced SystemCare\madBasic_.bpl
2016-04-15 15:22 - 2015-12-23 18:32 - 00057632 _____ () C:\Program Files\IObit\Advanced SystemCare\madDisAsm_.bpl
2016-04-29 12:05 - 2016-02-29 23:19 - 00089360 _____ () C:\Program Files\PSafe\Total\I18N.dll

==================== Alternate Data Streams (Whitelisted) =========

(Se uma entrada for incluída na fixlist, somente o ADS será removido.)


==================== Modo de Segurança (Whitelisted) ===================

(Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.)


==================== EXE Associação (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.)


==================== Internet Explorer confiável/restrito ===============

(Se uma entrada for incluída na fixlist, será removida do Registro.)


==================== Hosts Conteúdo: ===============================

(Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.)

2009-07-13 23:04 - 2009-06-10 18:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Outras Áreas ============================

(Atualmente não há nenhuma correção automática para esta seção.)

HKU\S-1-5-21-3269961045-3269453781-1830572829-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\hugo\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Firewall do Windows está habilitado.

==================== MSCONFIG/TASK MANAGER ítens desabilitados ==

(Atualmente não há nenhuma correção automática para esta seção.)


==================== Regras do Firewall (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{D8E4212D-EAA2-4137-AA1E-6A37F3145454}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{26FA5BFA-4CDC-4AD6-8EE4-AFD7FC9409E8}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{733F18F9-A97C-488B-B310-299F9E1E6FDE}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{B969B660-900D-404A-814B-8862A8E623FE}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{E47787DC-8763-4DAF-9F16-B63AA080FE49}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{445F6EAE-B7B2-4ED0-9696-5E9BC08FA313}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{9313B0CD-ED8F-4EDE-902D-BACC865720B5}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{9D8F0C24-FC6D-4E94-AEC5-47AAB6E960EA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{D28E090C-1A10-4D68-A835-14A23888C824}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{90B88BD1-695D-4296-AE1A-3B58DF864100}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{BB844715-F793-4EE2-852C-D53449ED0A7F}] => (Allow) C:\Program Files\PSafe\Total\LiveUpdate360.exe
FirewallRules: [{B3CC8587-7C7A-48A5-ACEF-451BC66B4137}] => (Allow) C:\Program Files\PSafe\Total\LiveUpdate360.exe
FirewallRules: [{41E00405-A0D6-4A1C-B5E2-851007E4E86C}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A8443558-8570-42AB-B65C-CFA644A816AE}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{305D1D56-9707-4A7B-892C-C3130EF7421D}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{CCA1EC68-9372-4921-9FD4-31DC46B06990}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{74421985-ACD8-45A8-99AC-CE5282208519}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{8E12A115-7A44-4F93-8315-54ECEBDB1855}] => (Allow) C:\Users\hugo\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{7B68F077-286C-4A28-8F73-C89F81E552B7}] => (Allow) C:\Program Files\PSafe\Total\safemon\QHSafeTray.exe
FirewallRules: [{8A2B39F7-9D3F-4ABB-A352-FB94F931B960}] => (Allow) C:\Program Files\PSafe\Total\safemon\QHSafeTray.exe

==================== Pontos de Restauração =========================

25-04-2016 11:52:09 Instalado REALTEK PCIE Wireless LAN Driver
27-04-2016 10:38:41 Installed iTunes
27-04-2016 12:09:10 Windows Update
29-04-2016 12:03:02 Windows Update
29-04-2016 16:02:47 Installed Samsung Kies

==================== Dispositivos Apresentando Falhas No Gerenciador =============


==================== Erros no Log de eventos: =========================

Erros em Aplicativos:
==================
Error: (04/29/2016 09:18:30 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (04/28/2016 08:57:16 AM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoId={37393B1E-6881-45C7-86D2-0115C24A4986}: o usuário hugo-PC\hugo discou uma conexão de nome Conexão de Banda Larga que falhou. O código do erro retornado na falha é 651.

Error: (04/27/2016 02:22:26 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (04/27/2016 12:04:52 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: )
Description: Falha dos Serviços de Criptografia ao inicializar o Catálogo do Banco de Dados. Erro do ESENT:-550.

Error: (04/22/2016 12:15:33 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (04/20/2016 04:30:15 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (04/15/2016 05:00:41 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: Falha na geração de contexto de ativação para "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Assembly dependente Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" não pôde ser localizado.
Use o arquivo sxstrace.exe para obter um diagnóstico detalhado.

Error: (04/15/2016 04:59:23 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: winsat.exe, versão: 6.1.7600.16385, carimbo de hora: 0x4a5bc1cf
Nome do módulo de falhas: atiuxpag.dll, versão: 8.14.1.6463, carimbo de hora: 0x55c01808
Código de exceção: 0xc0000005
Deslocamento com falha: 0x0000887f
Identificação do processo com falha: 0x818
Hora de início do aplicativo com falha: 0xwinsat.exe0
Caminho do aplicativo com falha: winsat.exe1
FCaminho do módulo de falhas: winsat.exe2
Identificação do Relatório: winsat.exe3

Error: (04/15/2016 03:55:29 PM) (Source: ATIeRecord) (EventID: 16388) (User: )
Description: ATI EEU Client event error

Error: (04/15/2016 03:21:14 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Erro do Serviço de Cópias de Sombra de Volume: erro inesperado ao consultar a interface IVssWriterCallback. hr = 0x80070005, Acesso negado.
.
Muitas vezes, isso é causado por configurações de segurança incorretas no processo gravador ou solicitante.


Operação:
Obtendo Dados do Gravador

Contexto:
Id de Classe de Gravador: {e8132975-6f93-4464-a53e-1050253ae220}
Nome do Gravador: System Writer
ID de Instância de Gravador: {21820356-b828-464e-a07c-608428ba73de}


Erros de Sistema:
=============
Error: (04/30/2016 09:36:35 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom

Error: (04/29/2016 12:05:48 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: A chamada ScRegSetValueExW falhou para Type com o seguinte erro:
%%5

Error: (04/29/2016 10:45:25 AM) (Source: Disk) (EventID: 7) (User: )
Description: O dispositivo, \Device\Harddisk2\DR3, possui um bloco defeituoso.

Error: (04/29/2016 10:45:24 AM) (Source: Disk) (EventID: 7) (User: )
Description: O dispositivo, \Device\Harddisk2\DR3, possui um bloco defeituoso.

Error: (04/29/2016 08:51:44 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom

Error: (04/28/2016 08:53:23 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom

Error: (04/27/2016 05:51:27 PM) (Source: Disk) (EventID: 11) (User: )
Description: O driver detectou um erro de controlador em \Device\Harddisk2\DR14.

Error: (04/27/2016 05:51:26 PM) (Source: Disk) (EventID: 11) (User: )
Description: O driver detectou um erro de controlador em \Device\Harddisk2\DR14.

Error: (04/27/2016 01:53:35 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom

Error: (04/27/2016 12:04:25 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom


==================== Informações da Memória ===========================

Processador: Intel(R) Celeron(R) CPU 743 @ 1.30GHz
Percentagem de memória em uso: 58%
RAM física total: 2008.91 MB
RAM física disponível: 835.32 MB
Virtual Total: 4017.81 MB
Virtual disponível: 2758.43 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:100 GB) (Free:46.5 GB) NTFS
Drive d: (Arquivos) (Fixed) (Total:365.66 GB) (Free:299.56 GB) NTFS

==================== MBR & Tabela de Partições ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 9594B298)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=365.7 GB) - (Type=07 NTFS)

==================== Fim de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité