Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão:05-03-2016 01 Executado por luis (2016-04-01 06:18:54) Executando a partir de C:\Users\luis\Downloads Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2015-09-17 03:53:31) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-3891898015-3705425615-3407723133-500 - Administrator - Disabled) Convidado (S-1-5-21-3891898015-3705425615-3407723133-501 - Limited - Disabled) luis (S-1-5-21-3891898015-3705425615-3407723133-1000 - Administrator - Enabled) => C:\Users\luis ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Adobe Flash Player 18 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.110 - Google Inc.) Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden HSPA USB Modem (HKLM\...\HSPA USB Modem) (Version: 1.0.0.1 - HSPA USB Modem) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden Platform (Version: 1.34 - VIA Technologies, Inc.) Hidden REALTEK Wireless LAN Driver and Utility (HKLM\...\{0DF70CB6-553A-4C57-8E6D-87635EECFB78}) (Version: 1.00.0145 - ) S3 Graphics Utilities (HKLM\...\S3 Graphics Utilities) (Version: 3.3201.25c23-0722 - S3 Graphics Co., Ltd.) Setup (HKLM\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - ) <==== ATENÇÃO VIA Chrome9 HC IGP Family Display Driver (HKLM\...\Chrome9HC) (Version: 09/27/2010, 8.14.14.0081 - S3 Graphics Co., Ltd.) VIA Gerenciador de dispositivo de plataforma (HKLM\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) WinRAR 5.31 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) CustomCLSID: HKU\S-1-5-21-3891898015-3705425615-3407723133-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\luis\AppData\Local\Google\Update\1.3.22.3\psuser.dll => Nenhum Arquivo CustomCLSID: HKU\S-1-5-21-3891898015-3705425615-3407723133-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\luis\AppData\Local\Google\Update\1.3.29.1\psuser.dll => Nenhum Arquivo ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) Task: {117577B1-AB3D-4059-986F-5876D38D28DD} - System32\Tasks\AVAST Software\Avast settings backup Task: {27064C0F-32CD-457E-9158-896EECD02AE4} - System32\Tasks\Pritc => C:\Users\luis\AppData\Local\Temp\is-BNB00.tmp\print.exe [2016-03-03] (VLOME) <==== ATENÇÃO Task: {294A7A3E-9A52-47A4-8CA1-D4D5FFEE5699} - System32\Tasks\Gajla => C:\PROGRA~1\Myfti\Kuetgai.bat Task: {484B6457-AC88-41B6-9E6A-B81070EDA88E} - System32\Tasks\{90FEB6BD-E0B4-4C09-A725-D607B3B669DF} => pcalua.exe -a "C:\Program Files\Common Files\Sunsing\uninstall.exe" -c shuz -f "C:\Program Files\Common Files\Sunsing\uninstall.dat" -a uninstallme 2E27D6B3-9C20-437D-B38F-6492D03DFE1A DeviceId=abdeab17-36fa-f317-5353-2b08fe78ae26 BarcodeId=50027003 ChannelId=3 DistributerName=APSnapdoAMRev Task: {5E8EDAFB-09C4-4F5E-8C4C-93C6ED157A6F} - System32\Tasks\svchost => C:\Users\luis\AppData\Local\Temp\S6OKXOOUS\S6OKXOOUS.exe [2016-03-30] (TZ) <==== ATENÇÃO Task: {7734E43B-E8CE-41EB-8787-D6809F68F400} - System32\Tasks\{8CF1BBDA-4563-4D75-A5D2-F1354B8FDBA2} => pcalua.exe -a "C:\Program Files\Max Driver Updater\uninstaller.exe" Task: {80CD89DD-38DA-47F6-A180-079B6388AEA4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-30] (Adobe Systems Incorporated) Task: {850B1AE1-4089-41FA-9191-A202F7F6E0D6} - System32\Tasks\PFExe => C:\Users\luis\AppData\Local\PriceFountain\pricefountain.exe <==== ATENÇÃO Task: {88D0E0E6-5E51-49B3-9B42-99DB247742ED} - System32\Tasks\Price Fountain => C:\Users\luis\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== ATENÇÃO Task: {A6BF6F1F-1741-4B62-B880-C0B9BE8EE09D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-31] (Google Inc.) Task: {AC626B5E-3CED-4F64-BF1F-6F33B00A91E7} - System32\Tasks\{B0DA75A9-1C67-48E8-BF90-9B25E353F851} => pcalua.exe -a "C:\Program Files\sunnyday\uninstaller.exe" -d "C:\Program Files\sunnyday" Task: {B862C03B-41D6-4067-96F0-EE09C3F1887E} - System32\Tasks\WinTaske => C:\Program Files\WinTaske\WinTaske\WinTaske.exe Task: {C203968A-5F5F-46B0-B9EF-E75BB4C646CD} - System32\Tasks\SlimCleaner Plus (Scheduled Scan - luis) => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe Task: {C3445E7E-B08A-4C28-A227-D32F6B548A71} - System32\Tasks\osTip => C:\ProgramData\WindowsMsg\osmsg.exe [2016-02-09] () Task: {C879E710-FF94-4F2D-AF68-196CAE11012E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-31] (Google Inc.) Task: {E1D30764-694B-45E1-9EF8-2D94E7058E20} - System32\Tasks\ttwifi => C:\Program Files\ttwifi\tiantianwifi.exe (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Price Fountain.job => C:\Users\luis\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== ATENÇÃO Task: C:\Windows\Tasks\SlimCleaner Plus (Scheduled Scan - luis).job => C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ShortcutWithArgument: C:\Users\luis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP% ShortcutWithArgument: C:\Users\luis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\Users\luis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yeabests.cc/ ShortcutWithArgument: C:\Users\luis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\Users\luis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yeabeats Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yeabests.cc/ ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ==================== Módulos Carregados (Whitelisted) ============== 2016-03-31 15:50 - 2016-03-31 15:50 - 02771896 _____ () C:\ProgramData\System32\SafeGuard32.dll 2016-03-31 16:49 - 2016-03-31 16:35 - 00528384 _____ () C:\ProgramData\ApppaznoR\ApppaznoR.exe 2016-03-31 02:22 - 2016-03-31 02:22 - 00174424 _____ () C:\Users\luis\AppData\Roaming\Mynwa\Mynwa.exe 2016-03-31 05:00 - 2016-03-31 05:00 - 00383488 _____ () C:\Program Files\BitTorrent\BitTorrent.exe 2016-03-30 17:31 - 2016-03-30 17:21 - 01014784 _____ () C:\ProgramData\CloudPrinter\CloudPrinter.exe 2016-03-31 02:22 - 2016-03-31 02:22 - 00261976 _____ () C:\Users\luis\AppData\Roaming\Mynwa\Woislyxsoj.dll 2016-03-21 11:57 - 2016-03-21 11:57 - 00111616 _____ () C:\Users\luis\AppData\Local\Apps\2.0\abril.exe 2016-03-27 14:56 - 2009-12-09 21:20 - 00126976 _____ () C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\EnumDevLib.dll 2016-03-27 15:02 - 1999-12-31 21:00 - 00365056 _____ () C:\Program Files\s3graphics\chrome3\S3HotPlug.dll 2016-03-27 15:02 - 1999-12-31 21:00 - 00224768 _____ () C:\Program Files\s3graphics\chrome3\S3Ctxt.dll 2016-03-31 02:22 - 2016-03-31 02:22 - 00115544 _____ () C:\Users\luis\AppData\Roaming\Mynwa\Woislyxsoj.exe 2016-03-30 17:06 - 2016-03-30 17:07 - 04050432 _____ () C:\Program Files\Max Driver Updater\idsccom_V4M.exe 2016-03-30 17:14 - 2016-03-30 17:16 - 04050432 _____ () C:\Program Files\Hostify\idsccom_4ZF.exe 2016-03-30 17:14 - 2016-03-30 17:18 - 04050432 _____ () C:\Program Files\sunnyday\wincom_4CU.exe 2016-03-30 17:23 - 2016-03-31 11:51 - 01916928 _____ () C:\Users\luis\AppData\Roaming\msiql.exe 2016-03-30 17:24 - 2016-02-09 12:30 - 02036224 _____ () C:\ProgramData\WindowsMsg\osmsg.exe 2016-03-31 23:55 - 2016-04-01 00:05 - 00528384 _____ () C:\ProgramData\sulpnar\sulpnar.exe 2016-03-31 16:50 - 2016-04-01 03:32 - 00645832 _____ () C:\Program Files\Checked List\bin\utilCheckedList.exe 2016-03-31 15:14 - 2016-04-01 01:01 - 00108232 _____ () C:\Program Files\Checked List\bin\CheckedList.BrowserAdapter.exe 2016-03-31 15:13 - 2016-04-01 03:37 - 00645832 _____ () C:\Program Files\Checked List\updateCheckedList.exe 2016-03-31 23:55 - 2016-03-31 23:55 - 00257536 _____ () C:\ProgramData\sulpnar\Dalt-Trax.dll 2016-03-31 15:14 - 2016-04-01 01:01 - 00197320 _____ () C:\Program Files\Checked List\bin\9962419fb4.dll 2016-03-31 15:30 - 2016-03-31 21:02 - 00296648 _____ () C:\Program Files\Checked List\bin\CheckedList.PurBrowse.exe ==================== Alternate Data Streams (Whitelisted) ========= (Se uma entrada for incluída na fixlist, somente o ADS será removido.) AlternateDataStreams: C:\Windows\system32\drivers:GbpKmAp.lst [0] ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== EXE Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) IE trusted site: HKU\S-1-5-21-3891898015-3705425615-3407723133-1000\...\bancobrasil.com.br -> www.bancobrasil.com.br IE trusted site: HKU\S-1-5-21-3891898015-3705425615-3407723133-1000\...\bb.com.br -> hxxps://seg.bb.com.br ==================== Hosts Conteúdo: ========================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2009-07-13 23:04 - 2016-03-30 17:10 - 00001006 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-3891898015-3705425615-3407723133-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\luis\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 104.197.191.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == (Atualmente não há nenhuma correção automática para esta seção.) ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [SNMP-Out-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-In-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-Out-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-In-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [TelnetServer-Tlntadmn-RPC-In] => (Allow) %systemroot%\system32\tlntsvr.exe FirewallRules: [TelnetServer-TlntSvr-TCP-In] => (Allow) %systemroot%\system32\tlntsvr.exe FirewallRules: [TCP Query User{5D346104-E837-433D-9A4D-E9A8D5ED8C85}C:\program files\common files\nokia\fuse\fuseservice.exe] => (Allow) C:\program files\common files\nokia\fuse\fuseservice.exe FirewallRules: [UDP Query User{981B9F48-BEAA-4C83-BE87-BF3056FD8F43}C:\program files\common files\nokia\fuse\fuseservice.exe] => (Allow) C:\program files\common files\nokia\fuse\fuseservice.exe FirewallRules: [TCP Query User{5531F01F-AB02-4FEC-86C3-0F55A5E7C393}C:\program files\nokia\nokia software updater for retail\nsuforretail.exe] => (Allow) C:\program files\nokia\nokia software updater for retail\nsuforretail.exe FirewallRules: [UDP Query User{6D7176A7-25B7-45F3-9833-D3FAB1817D71}C:\program files\nokia\nokia software updater for retail\nsuforretail.exe] => (Allow) C:\program files\nokia\nokia software updater for retail\nsuforretail.exe FirewallRules: [{5E080AC8-BA7F-4C63-93C4-3876249C2028}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe ==================== Pontos de Restauração ========================= 01-04-2016 05:33:28 Removido PC Connectivity Solution 01-04-2016 06:06:54 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 01-04-2016 06:07:54 Removed USB Serial Port Driver 01-04-2016 06:10:45 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 01-04-2016 06:11:45 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 01-04-2016 06:21:17 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 01-04-2016 06:22:55 Installed WinUsb CoInstallers 01-04-2016 06:23:51 Installed WinUSB Compatible ID Drivers ==================== Dispositivos Apresentando Falhas No Gerenciador ============= Name: VIA Rev 5 or later USB Universal Host Controller Description: VIA Rev 5 or later USB Universal Host Controller Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: VIA Technologies Service: usbuhci Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Adaptador de Túnel Teredo da Microsoft Description: Adaptador de Túnel Teredo da Microsoft Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: VIA Rev 5 or later USB Universal Host Controller Description: VIA Rev 5 or later USB Universal Host Controller Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: VIA Technologies Service: usbuhci Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: USB2.0 Camera Description: USB2.0 Camera Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (04/01/2016 06:27:41 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é D%䘐&鉕⽔. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:26:39 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é D!䘐"⨃ප. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:24:49 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é D1䗸2톚᮲. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:23:46 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é D-�-爰ᇹ. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:22:38 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B쎨鹃民. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:20:35 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B(䗨)焝䓪. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:19:35 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B'䘘(㒧. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:17:36 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B6䗰7䋰㔙. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:16:35 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B[䗨\ℍ朘. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Error: (04/01/2016 06:14:40 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3002) (User: AUTORIDADE NT) Description: O valor da cadeia de caracteres de texto explicativo do contador de desempenho do Registro não está formatado corretamente. A cadeia de caracteres formada incorretamente é B䗨Ǻ䧽. O primeiro DWORD da seção de dados contém o valor de índice da cadeia de caracteres formada incorretamente e o segundo e o terceiro contêm os últimos valores válidos do índice. Erros de Sistema: ============= Error: (04/01/2016 06:27:44 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:26:42 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:24:53 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:23:50 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:22:41 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:20:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:19:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:17:39 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:16:38 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 Error: (04/01/2016 06:14:43 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço WMI Performance Adapter terminou com o erro: %%-2147467259 ==================== Informações da Memória =========================== Processador: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz Percentagem de memória em uso: 80% RAM física total: 1918.11 MB RAM física disponível: 367.35 MB Virtual Total: 3836.22 MB Virtual disponível: 1561.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:37.25 GB) (Free:18.95 GB) NTFS ==>[drive com componentes de inicialização (obtido através de BCD)] ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 37.3 GB) (Disk ID: BE342BA9) Partition 1: (Active) - (Size=37.3 GB) - (Type=07 NTFS) ==================== Fim de Addition.txt ============================