Resultado do exame Adicional Farbar Recovery Scan Tool (x86) Versão: 17-12-2016 Executado por titto (19-12-2016 21:42:22) Executando a partir de C:\Users\titto\Downloads Microsoft Windows 8.1 Pro (X86) (2016-12-19 22:04:54) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-3542278045-1448514101-3911984476-500 - Administrator - Disabled) Convidado (S-1-5-21-3542278045-1448514101-3911984476-501 - Limited - Disabled) titto (S-1-5-21-3542278045-1448514101-3911984476-1001 - Administrator - Enabled) => C:\Users\titto ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AV: Avira Antivirus (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Adobe AIR (HKLM\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM\...\Adobe Shockwave Player) (Version: 12.2.5.195 - Adobe Systems, Inc.) AMD VISION Engine Control Center (HKLM\...\WUCCCApp) (Version: 1.00.0000 - AMD) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.24.146 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM\...\{707e8edf-9482-4417-ae39-c9b5fe605e87}) (Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Avira Connect (Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Hidden Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 8.0.6.909 - Foxit Software Inc.) Google Chrome (HKLM\...\{0579179A-9E50-34B0-9957-A02A288A2F10}) (Version: 55.0.2883.87 - Google, Inc.) Java 8 Update 111 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Kodi (HKU\S-1-5-21-3542278045-1448514101-3911984476-1001\...\Kodi) (Version: - XBMC-Foundation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 pt-BR) (HKLM\...\Mozilla Firefox 50.1.0 (x86 pt-BR)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 50.1.0 - Mozilla) swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) Task: {19907C64-F46D-44AC-BFB1-3BCF7338805A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-19] (Google Inc.) Task: {8C902386-2E1F-4AF8-A7BE-F3FE5A16498D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-12-19] (Google Inc.) (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ==================== Módulos Carregados (Whitelisted) ============== 2016-12-19 20:46 - 2016-12-08 05:29 - 01829208 _____ () C:\Program Files\Google\Chrome\Application\55.0.2883.87\libglesv2.dll 2016-12-19 20:46 - 2016-12-08 05:29 - 00085848 _____ () C:\Program Files\Google\Chrome\Application\55.0.2883.87\libegl.dll ==================== Alternate Data Streams (Whitelisted) ========= ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2013-08-22 04:13 - 2013-08-22 04:13 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-3542278045-1448514101-3911984476-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme1\img6.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{77E76B92-F10B-4048-8803-1D996083F10B}] => C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{B2242F3E-331B-4C5E-8FBE-3C85D92FA9B9}] => C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{A3324560-CB87-467E-BAAF-000EFE844007}] => C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Pontos de Restauração ========================= 19-12-2016 20:10:59 Installed Microsoft Office Enterprise 2007 ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (12/19/2016 09:16:03 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: O Windows não pode acessar o arquivo por um destes motivos: há um problema de conexão com a rede, o disco no qual o arquivo está armazenado ou nos drivers de armazenamento instalados neste computador, ou o disco está ausente. O Windows fechou o programa Ninite Air Avira Chrome Firefox Foxit Reader Installer.exe por causa desse erro. Programa: Ninite Air Avira Chrome Firefox Foxit Reader Installer.exe Arquivo: O valor do erro está listado na seção Dados Adicionais. Ação do Usuário 1. Abra o arquivo novamente. Esta situação pode ser um problema temporário corrigida quando o programa é executado novamente. 2. Se o arquivo ainda não puder ser acessado e - não estiver na rede, o administrador da rede deverá verificar se não há um problema com a rede e se o servidor puder ser contatado. - Está em um disco removível, por exemplo, um disquete ou CD-ROM, verifique se o disco está completamente inserido no computador. 3. Verifique e repare o sistema de arquivos ao executar CHKDSK. Para executar CHKDSK, clique em Iniciar, clique em Executar, digite CMD e clique em OK. No prompt de comando, digite CHKDSK /F e pressione ENTER. 4. Se o problema persistir, restaure o arquivo de uma cópia de backup. 5. Determine se outros arquivos no mesmo disco podem ser abertos. Em caso negativo, o disco pode estar danificado. Se for um disco rígido, contate o administrador ou o fornecedor de hardware do computador para obter assistência adicional. Dados Adicionais Valor do erro: C000026E Tipo de disco: 0 Error: (12/19/2016 09:16:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nome do aplicativo com falha: Ninite Air Avira Chrome Firefox Foxit Reader Installer.exe, versão: 0.0.0.0, carimbo de data/hora: 0x55cd0212 Nome do módulo com falha: ntdll.dll, versão: 6.3.9600.16384, carimbo de data/hora: 0x52159006 Código de exceção: 0xc0000006 Deslocamento da falha: 0x0004f43b ID do processo com falha: 0xd58 Hora de início do aplicativo com falha: 0x01d25a4a8138c9d6 Caminho do aplicativo com falha: D:\J.T Assistência Técnica\Ninite Air Avira Chrome Firefox Foxit Reader Installer.exe Caminho do módulo com falha: C:\Windows\SYSTEM32\ntdll.dll ID do Relatório: 1bd39ecd-c641-11e6-9716-7427ea75f2d6 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (12/19/2016 08:22:15 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: O programa iexplore.exe versão 11.0.9600.16384 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle da Central de Ações. ID do Processo: e20 Hora de Início: 01d25a4507ffe0ad Hora de Término: 62 Caminho do Aplicativo: C:\Program Files\Internet Explorer\iexplore.exe ID do Relatório: 9318eebf-c639-11e6-9714-7427ea75f2d6 Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (12/19/2016 08:11:01 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Falha dos Serviços de Criptografia ao processar a chamada de OnIdentity() no Objeto de Gravador do Sistema.. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocolo Microsoft LLDP. System Error: Acesso negado. . Error: (12/19/2016 08:10:58 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Erro do Serviço de Cópias de Sombra de Volume: erro inesperado ao consultar a interface IVssWriterCallback. hr = 0x80070005, Acesso negado. . Muitas vezes, isso é causado por configurações de segurança incorretas no processo gravador ou solicitante. Operação: Obtendo Dados do Gravador Contexto: Id de Classe de Gravador: {e8132975-6f93-4464-a53e-1050253ae220} Nome do Gravador: System Writer ID de Instância de Gravador: {d144700e-3744-43f4-9a5b-3b4545a43a5d} Error: (12/19/2016 08:06:42 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Falha na Ativação de Licença (slui.exe). Código de erro: hr=0xC004C003 Argumento de linha de comando: RuleId=31e71c49-8da7-4a2f-ad92-45d98a1c79ba;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=8da2dfae-e4f5-4e6a-9272-96f8470e033e;NotificationInterval=1440;Trigger=NetworkAvailable Error: (12/19/2016 08:06:40 PM) (Source: Software Protection Platform Service) (EventID: 1014) (User: ) Description: Falha na aquisição da Licença de Usuário Final. hr=0xC004C003 Sku Id=8da2dfae-e4f5-4e6a-9272-96f8470e033e Error: (12/19/2016 08:06:40 PM) (Source: Software Protection Platform Service) (EventID: 8200) (User: ) Description: Detalhes da falha na aquisição de licença. hr=0xC004C003 Error: (12/19/2016 08:06:38 PM) (Source: Software Protection Platform Service) (EventID: 1014) (User: ) Description: Falha na aquisição da Licença de Usuário Final. hr=0xC004C003 Sku Id=8da2dfae-e4f5-4e6a-9272-96f8470e033e Error: (12/19/2016 08:06:38 PM) (Source: Software Protection Platform Service) (EventID: 8200) (User: ) Description: Detalhes da falha na aquisição de licença. hr=0xC004C003 Erros de Sistema: ============= Error: (12/19/2016 09:33:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Superfetch terminou com o erro: O serviço não foi iniciado. Error: (12/19/2016 09:03:08 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: O serviço Foxit Reader Service está marcado como um serviço interativo. No entanto, o sistema está configurado para não permitir serviços interativos. Esse serviço pode não funcionar corretamente. Error: (12/19/2016 08:26:24 PM) (Source: DCOM) (EventID: 10016) (User: Vitor) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Iniciar para o aplicativo de Servidor COM com CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} e APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} ao usuário Vitor\titto SID (S-1-5-21-3542278045-1448514101-3911984476-1001) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (12/19/2016 08:26:24 PM) (Source: DCOM) (EventID: 10016) (User: Vitor) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Iniciar para o aplicativo de Servidor COM com CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} e APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} ao usuário Vitor\titto SID (S-1-5-21-3542278045-1448514101-3911984476-1001) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (12/19/2016 08:26:24 PM) (Source: DCOM) (EventID: 10016) (User: Vitor) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Iniciar para o aplicativo de Servidor COM com CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} e APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} ao usuário Vitor\titto SID (S-1-5-21-3542278045-1448514101-3911984476-1001) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (12/19/2016 08:26:23 PM) (Source: DCOM) (EventID: 10016) (User: Vitor) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Iniciar para o aplicativo de Servidor COM com CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} e APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} ao usuário Vitor\titto SID (S-1-5-21-3542278045-1448514101-3911984476-1001) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (12/19/2016 08:05:18 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Serviço Windows Search suspenso ao iniciar. Error: (12/19/2016 08:00:59 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: O serviço Extensões e Notificações da Impressora está marcado como um serviço interativo. No entanto, o sistema está configurado para não permitir serviços interativos. Esse serviço pode não funcionar corretamente. Error: (12/19/2016 08:01:21 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Serviço da Lista de Redes terminou com o erro: %%21 = O dispositivo não está pronto. Error: (12/19/2016 08:01:01 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Auxiliar de IP terminou com o erro: %%1058 = O serviço não pode ser iniciado porque está desativado ou não tem dispositivos ativados associados. ==================== Informações da Memória =========================== Processador: AMD C-70 APU with Radeon(tm) HD Graphics Percentagem de memória em uso: 30% RAM física total: 2786.59 MB RAM física disponível: 1931.84 MB Virtual Total: 4066.59 MB Virtual disponível: 2741.74 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.42 GB) (Free:450.58 GB) NTFS ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: DB541E23) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.4 GB) - (Type=07 NTFS) ==================== Fim de Addition.txt ============================