C:\Users\Intel\Desktop\Fixlog.txt => movido com sucesso C:\Windows\system32\config\SOFTWARE.iobit => movido com sucesso C:\Windows\system32\config\DEFAULT.iobit => movido com sucesso C:\Windows\system32\config\SECURITY.iobit => movido com sucesso C:\Windows\system32\config\SAM.iobit => movido com sucesso C:\zoek => movido com sucesso C:\Users\Todos os Usuários\IDM => movido com sucesso "C:\ProgramData\IDM" => não encontrado (a). C:\runcheck.txt => movido com sucesso C:\zoek_backup => movido com sucesso C:\Program Files (x86)\AdwCleaner => movido com sucesso "C:\FRST" pasta mover: Não pode ser movido "C:\FRST" => Agendado para ser movido na reinicialização. C:\Windows\System32\Tasks\PrivaZer_SkipUAC => movido com sucesso C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrivaZer.lnk => movido com sucesso C:\Users\Public\Desktop\PrivaZer.lnk => movido com sucesso C:\Users\Intel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PrivaZer => movido com sucesso C:\Users\Intel\AppData\Local\PrivaZer => movido com sucesso C:\Program Files (x86)\PrivaZer => movido com sucesso C:\Users\Todos os Usuários\privazer => movido com sucesso "C:\ProgramData\privazer" => não encontrado (a). C:\Quarentena => movido com sucesso C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller.lnk => movido com sucesso C:\Users\Public\Desktop\IObit Uninstaller.lnk => movido com sucesso C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller => movido com sucesso C:\Users\Todos os Usuários\ProductData => movido com sucesso "C:\ProgramData\ProductData" => não encontrado (a). C:\Users\Intel\AppData\LocalLow\IObit => movido com sucesso C:\Users\Intel\AppData\Roaming\ProductData => movido com sucesso C:\Windows\Tasks\ImCleanDisabled => movido com sucesso C:\Users\Intel\AppData\Roaming\IObit => movido com sucesso C:\Program Files (x86)\IObit => movido com sucesso C:\Users\Todos os Usuários\IObit => movido com sucesso "C:\ProgramData\IObit" => não encontrado (a). C:\Windows\system32\Drivers\MBAMSwissArmy.sys => movido com sucesso C:\Program Files (x86)\Malwarebytes Anti-Malware => movido com sucesso C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk => movido com sucesso C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware => movido com sucesso C:\Windows\system32\Drivers\mwac.sys => movido com sucesso C:\Windows\system32\Drivers\mbamchameleon.sys => movido com sucesso C:\Windows\system32\Drivers\mbam.sys => movido com sucesso C:\Users\Todos os Usuários\Malwarebytes => movido com sucesso "C:\ProgramData\Malwarebytes" => não encontrado (a). "C:\ProgramData\1459090724.bdinstall.bin" => não encontrado (a). "C:\ProgramData\1459090735.bdinstall.bin" => não encontrado (a). C:\ProgramData\Ament.ini => movido com sucesso C:\Users\Intel\Desktop\firefox.exe.lnk => Atalho argumento removido (a) com sucesso.. C:\Users\Intel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Atalho argumento removido (a) com sucesso.. C:\Users\Intel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Atalho argumento removido (a) com sucesso.. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Atalho argumento removido (a) com sucesso.. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Atalho argumento removido (a) com sucesso.. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{75114E57-E61E-4922-B5E5-B6DFF4519445}" => chave removido (a) com sucesso. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75114E57-E61E-4922-B5E5-B6DFF4519445}" => chave removido (a) com sucesso. C:\Windows\System32\Tasks\PrivaZer_SkipUAC => não encontrado (a). "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PrivaZer_SkipUAC" => chave removido (a) com sucesso. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8E23CA10-2BE4-45BD-A176-E582D3C9EC0D}" => chave removido (a) com sucesso. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E23CA10-2BE4-45BD-A176-E582D3C9EC0D}" => chave removido (a) com sucesso. C:\Windows\System32\Tasks\Adobe Acrobat Update Task => movido com sucesso "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Adobe Acrobat Update Task" => chave removido (a) com sucesso. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92EDAC9D-CFD2-40D1-B37F-0111A51C0790}" => chave removido (a) com sucesso. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92EDAC9D-CFD2-40D1-B37F-0111A51C0790}" => chave removido (a) com sucesso. C:\Windows\System32\Tasks\Uninstaller_SkipUac_Intel => movido com sucesso "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Intel" => chave removido (a) com sucesso. C:\Program Files (x86)\GbPlugin => ":IncompleteStartProcessProtection.cnt" ADS removido (a) com sucesso.. C:\Windows\system32\Drivers\wsddfac.sys => ":X5ZN8aGXs4" ADS removido (a) com sucesso.. "C:\Users\Intel\Desktop\aswMBR.exe" => ":BDU" ADS não encontrado (a). "C:\Users\Intel\Desktop\ComboFix.exe" => ":BDU" ADS não encontrado (a). "C:\Users\Intel\Desktop\MbrScan.exe" => ":BDU" ADS não encontrado (a). "C:\Users\Intel\Downloads\aswMBR (1).exe" => ":BDU" ADS não encontrado (a). "C:\Users\Intel\Downloads\BootkitRemoval_x86.exe" => ":BDU" ADS não encontrado (a). "C:\Users\Intel\Downloads\herdProtectScan_Portable.exe" => ":BDU" ADS não encontrado (a). C:\Users\Intel\Downloads\MPC-HC.1.7.10.x64 (1).exe => ":BDU" ADS removido (a) com sucesso.. C:\Users\Intel\Downloads\MPC-HC.1.7.10.x64.exe => ":BDU" ADS removido (a) com sucesso.. Ponto de Restauração criado com sucesso. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso. HKU\S-1-5-21-455878060-1618394087-3157549068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valor removido (a) com sucesso. HKU\S-1-5-21-455878060-1618394087-3157549068-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valor removido (a) com sucesso. ========= Fim de RemoveProxy: ========= C:\Windows\System32\Drivers\etc\hosts => movido com sucesso Hosts restaurado com sucesso. EmptyTemp: => 719.2 MB de dados temporários Removidos. Resultado dos arquivos que foram agendados para serem movidos (Modo de Inicialização: Normal) (Data&Hora: 2016-03-27 17:13:08) "C:\FRST" => Não pode ser movido ==== Fim de Fixlog 17:13:09 ====