cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Resultado do exame Adicional Farbar Recovery Scan Tool (x64) Versão: 20-06-2016 01
Executado por junior (2016-06-23 00:01:02)
Executando a partir de C:\Users\junior\Desktop
Windows 7 Home Basic (X64) (2016-06-21 23:08:32)
Modo da Inicialização: Normal
==========================================================


==================== Contas: =============================

Administrador (S-1-5-21-382372184-1835908616-3986187034-500 - Administrator - Disabled)
Convidado (S-1-5-21-382372184-1835908616-3986187034-501 - Limited - Disabled)
junior (S-1-5-21-382372184-1835908616-3986187034-1000 - Administrator - Enabled) => C:\Users\junior

==================== Central de Segurança ========================

(Se uma entrada for incluída na fixlist, será removida.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programas Instalados ======================

(Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.)

AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.)
Catalyst Control Center Next Localization BR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden
Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation)
MPC-HC 1.7.9 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.9 - MPC-HC Team)
PCSX2 - Playstation 2 Emulator (HKLM-x32\...\pcsx2) (Version: - )
WinRAR 5.40 beta 2 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.2 - win.rar GmbH)

==================== Exame Personalizado CLSID (Whitelisted): ==========================

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)


==================== Tarefas Agendadas (Whitelisted) =============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

Task: {26298114-A527-47F8-952A-29E0E2F2B663} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-21] (Google Inc.)
Task: {2D63DBC3-300B-467C-940A-6902381EDD52} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-02-26] (Advanced Micro Devices, Inc.)
Task: {78DC5321-23B6-41A6-9FE6-7F9944F3A37F} - System32\Tasks\{8E42FFA1-8486-42FC-B185-27D1DD0D6D7F} => pcalua.exe -a C:\Users\junior\Desktop\VirtualDub-1.9.11\auxsetup.exe -d C:\Users\junior\Desktop\VirtualDub-1.9.11
Task: {F0024FA5-3541-46C6-B618-DEE597BC643D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-06-21] (Google Inc.)

(Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Atalhos =============================

(As entradas podem ser listadas para serem restauradas ou removidas.)

==================== Módulos Carregados (Whitelisted) ==============

2015-06-25 16:34 - 2015-06-25 16:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2015-06-25 16:37 - 2015-06-25 16:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2015-06-25 16:35 - 2015-06-25 16:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2015-06-25 16:38 - 2015-06-25 16:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2015-06-25 15:53 - 2015-06-25 15:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll
2015-06-25 15:51 - 2015-06-25 15:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2016-06-18 13:46 - 2012-04-09 17:37 - 01535488 _____ () C:\CLANDOORDIE\CONFIGURAÇÃO\JOYTOKEY\JoyToKey.exe
2016-06-21 20:26 - 2016-06-15 05:26 - 02334360 _____ () C:\Program Files (x86)\Google\Chrome\Application\51.0.2704.103\libglesv2.dll
2016-06-21 20:26 - 2016-06-15 05:26 - 00105112 _____ () C:\Program Files (x86)\Google\Chrome\Application\51.0.2704.103\libegl.dll

==================== Alternate Data Streams (Whitelisted) =========

(Se uma entrada for incluída na fixlist, somente o ADS será removido.)


==================== Modo de Segurança (Whitelisted) ===================

(Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.)


==================== Associação (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.)


==================== Internet Explorer confiável/restrito ===============

(Se uma entrada for incluída na fixlist, será removida do Registro.)


==================== Hosts Conteúdo: ===============================

(Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.)

2009-07-13 23:34 - 2016-06-22 23:35 - 00000864 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 validation.sls.microsoft.com

==================== Outras Áreas ============================

(Atualmente não há nenhuma correção automática para esta seção.)

HKU\S-1-5-21-382372184-1835908616-3986187034-1000\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 187.122.188.101 - 187.122.188.109
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Firewall do Windows está habilitado.

==================== MSCONFIG/TASK MANAGER ítens desabilitados ==

(Atualmente não há nenhuma correção automática para esta seção.)


==================== Regras do Firewall (Whitelisted) ===============

(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.)

FirewallRules: [{6FC61412-BB65-45EF-B404-5B4FAD0EEEF4}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{DC7994A7-6724-45AA-9F02-943F3E65FD9B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{7FFA6A9B-ED60-4659-A8CB-19005508F62B}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{3261BBD9-0CAD-4812-9488-7CC03DCB4E27}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{25C337F4-926E-4651-81F5-29823285F125}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{B20F454D-7576-4564-A6D9-4540D040B8E0}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{A28D0294-4DFF-44CC-AF79-BEAADEE8179F}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{C5257FAB-C554-4734-A653-51E8D76AD55B}] => (Allow) C:\Users\junior\AppData\Local\Chromium\Application\chrome.exe

==================== Pontos de Restauração =========================

22-06-2016 21:17:14 Windows Update
22-06-2016 23:09:19 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506
22-06-2016 23:19:53 Installed Microsoft Fix it 50123
22-06-2016 23:21:05 Installed Microsoft Fix it 50123
22-06-2016 23:22:11 DirectX instalado
22-06-2016 23:24:41 DirectX instalado
22-06-2016 23:52:22 Windows Update

==================== Dispositivos Apresentando Falhas No Gerenciador =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erros no Log de eventos: =========================

Erros em Aplicativos:
==================
Error: (06/22/2016 07:49:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: nestopia.exe, versão: 0.0.0.1, carimbo de hora: 0x481dda29
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0x75c
Hora de início do aplicativo com falha: 0xnestopia.exe0
Caminho do aplicativo com falha: nestopia.exe1
FCaminho do módulo de falhas: nestopia.exe2
Identificação do Relatório: nestopia.exe3

Error: (06/22/2016 07:48:26 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: Fusion.exe, versão: 0.0.0.0, carimbo de hora: 0x4b927620
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0xbf8
Hora de início do aplicativo com falha: 0xFusion.exe0
Caminho do aplicativo com falha: Fusion.exe1
FCaminho do módulo de falhas: Fusion.exe2
Identificação do Relatório: Fusion.exe3

Error: (06/22/2016 07:47:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: Fusion.exe, versão: 0.0.0.0, carimbo de hora: 0x4b927620
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0x338
Hora de início do aplicativo com falha: 0xFusion.exe0
Caminho do aplicativo com falha: Fusion.exe1
FCaminho do módulo de falhas: Fusion.exe2
Identificação do Relatório: Fusion.exe3

Error: (06/22/2016 05:27:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: Project64.exe, versão: 1.7.0.49, carimbo de hora: 0x46193957
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0xa10
Hora de início do aplicativo com falha: 0xProject64.exe0
Caminho do aplicativo com falha: Project64.exe1
FCaminho do módulo de falhas: Project64.exe2
Identificação do Relatório: Project64.exe3

Error: (06/22/2016 01:13:04 AM) (Source: CardSpace 3.0.0.0) (EventID: 269) (User: AUTORIDADE NT)
Description: O serviço Windows CardSpace está muito ocupado para processar esta solicitação.
O usuário tem muitos pedidos pendentes.



Additional Information:
em System.Environment.get_StackTrace()
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.BuildMessage(InfoCardBaseException ie)
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.TraceAndLogException(Exception e)
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.ThrowHelperError(Exception e)
em Microsoft.InfoCards.UIAgentMonitor.AddNewClient(UIAgentMonitorHandle handle)
em Microsoft.InfoCards.UIAgentMonitorHandle.CreateAgent(Int32 callerPid, WindowsIdentity callerIdentity, Int32 tsSessionId)
em Microsoft.InfoCards.RequestFactory.CreateClientRequestInstance(UIAgentMonitorHandle monitorHandle, String reqName, IntPtr rpcHandle, Stream inStream, Stream outStream)
em Microsoft.InfoCards.RequestFactory.ProcessNewRequest(Int32 parentRequestHandle, IntPtr rpcHandle, IntPtr inArgs, IntPtr& outArgs)

Error: (06/22/2016 01:13:03 AM) (Source: CardSpace 3.0.0.0) (EventID: 269) (User: AUTORIDADE NT)
Description: O serviço Windows CardSpace está muito ocupado para processar esta solicitação.
O usuário tem muitos pedidos pendentes.



Additional Information:
em System.Environment.get_StackTrace()
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.BuildMessage(InfoCardBaseException ie)
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.TraceAndLogException(Exception e)
em Microsoft.InfoCards.Diagnostics.InfoCardTrace.ThrowHelperError(Exception e)
em Microsoft.InfoCards.UIAgentMonitor.AddNewClient(UIAgentMonitorHandle handle)
em Microsoft.InfoCards.UIAgentMonitorHandle.CreateAgent(Int32 callerPid, WindowsIdentity callerIdentity, Int32 tsSessionId)
em Microsoft.InfoCards.RequestFactory.CreateClientRequestInstance(UIAgentMonitorHandle monitorHandle, String reqName, IntPtr rpcHandle, Stream inStream, Stream outStream)
em Microsoft.InfoCards.RequestFactory.ProcessNewRequest(Int32 parentRequestHandle, IntPtr rpcHandle, IntPtr inArgs, IntPtr& outArgs)

Error: (06/21/2016 09:10:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: brmamep.exe, versão: 0.124.0.0, carimbo de hora: 0x47f182db
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0xa74
Hora de início do aplicativo com falha: 0xbrmamep.exe0
Caminho do aplicativo com falha: brmamep.exe1
FCaminho do módulo de falhas: brmamep.exe2
Identificação do Relatório: brmamep.exe3

Error: (06/21/2016 09:10:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: mame.exe, versão: 0.124.0.0, carimbo de hora: 0x47f182db
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x00000000
Identificação do processo com falha: 0xa28
Hora de início do aplicativo com falha: 0xmame.exe0
Caminho do aplicativo com falha: mame.exe1
FCaminho do módulo de falhas: mame.exe2
Identificação do Relatório: mame.exe3

Error: (06/21/2016 08:18:43 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nome de aplicativo com falha: autodetectutility.exe, versão: 2.0.0.2, carimbo de hora: 0x564ecf2f
Nome do módulo de falhas: unknown, versão: 0.0.0.0, carimbo de hora: 0x00000000
Código de exceção: 0xc0000005
Deslocamento com falha: 0x01b38022
Identificação do processo com falha: 0x92c
Hora de início do aplicativo com falha: 0xautodetectutility.exe0
Caminho do aplicativo com falha: autodetectutility.exe1
FCaminho do módulo de falhas: autodetectutility.exe2
Identificação do Relatório: autodetectutility.exe3


Erros de Sistema:
=============
Error: (06/22/2016 10:59:57 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: O serviço Instalador de Módulos do Windows terminou com o erro:
%%16405

Error: (06/21/2016 08:05:48 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: O serviço Windows Search terminou com o erro:
%%6704 = É tarde demais para executar a operação solicitada, pois a Transação já foi anulada.


Error: (06/21/2016 07:58:01 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Falha ao carregar o(s) seguinte(s) driver(s) de início do sistema ou de inicialização:
cdrom


==================== Informações da Memória ===========================

Processador: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz
Percentagem de memória em uso: 53%
RAM física total: 2046.18 MB
RAM física disponível: 958.25 MB
Virtual Total: 4092.35 MB
Virtual disponível: 2706.21 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.53 GB) (Free:37.86 GB) NTFS ==>[drive com componentes de inicialização (obtido através de BCD)]
Drive d: (Reservado pelo Sistema) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[sistema com componentes de inicialização (obtido através de drive)]
Drive e: () (Fixed) (Total:368.01 GB) (Free:229.67 GB) NTFS
Drive f: (GRMCULFRER_EN_DVD) (Removable) (Total:7.47 GB) (Free:3.38 GB) NTFS

==================== MBR & Tabela de Partições ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 26D126D0)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=368 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: 1B4CF4A3)
Partition 1: (Active) - (Size=74.5 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 7.5 GB) (Disk ID: 006BEAAE)
Partition 1: (Active) - (Size=7.5 GB) - (Type=07 NTFS)

==================== Fim de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité