Resultado do exame Adicional Farbar Recovery Scan Tool (x64) Versão: 15-03-2017 Executado por Adagio11br (28-03-2017 21:47:18) Executando a partir de C:\Users\Adagio11br\Desktop\FRST64 Windows 7 Home Basic (X64) (2017-03-24 02:22:22) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Adagio11br (S-1-5-21-1252378017-2142268915-3418283934-1000 - Administrator - Enabled) => C:\Users\Adagio11br Administrador (S-1-5-21-1252378017-2142268915-3418283934-500 - Administrator - Disabled) Convidado (S-1-5-21-1252378017-2142268915-3418283934-501 - Limited - Disabled) ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) DHTML Editing Component (HKLM-x32\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation) Driver Booster 3.0 (HKLM-x32\...\Driver Booster_is1) (Version: 3.0 - IObit) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24123 (HKLM-x32\...\{2cbcedbb-f38c-48a3-a3e1-6c6fd821a7f4}) (Version: 14.0.24123.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) MicroStrategy Desktop (HKLM-x32\...\{61103EF9-50B5-4A3F-8208-245065A31D59}) (Version: 10.7.0032.0046 - MicroStrategy Incorporated) Oracle VM VirtualBox Guest Additions 5.1.18 (HKLM\...\Oracle VM VirtualBox Guest Additions) (Version: 5.1.18.0 - Oracle Corporation) Pacote de Idiomas do Microsoft .NET Framework 4 Client Profile - Português (Brasil) (HKLM\...\Microsoft .NET Framework 4 Client Profile PTB Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Revo Uninstaller Pro 3.1.2 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.1.2 - VS Revo Group, Ltd.) WinRAR 5.20 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) WinRAR 5.20 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ==================== Tarefas Agendadas (Whitelisted) ============= (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) Task: {708A3506-67CF-4D4D-BEB9-86A7D62434E6} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2015-10-16] (IObit) Task: {A329D8E8-7D36-462A-B02E-2C8E7FEC2787} - System32\Tasks\Driver Booster SkipUAC (Adagio11br) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-10-22] (IObit) Task: {B6EC3A88-EBCC-4BBF-8FEE-7C9A345D1A1A} - System32\Tasks\{C0A832D4-9746-4986-8082-B6D12FCB1B8E} => pcalua.exe -a "C:\Program Files\VS Revo Group\Revo Uninstaller Pro\Crack (Silent).exe" -d "C:\Program Files\VS Revo Group\Revo Uninstaller Pro" Task: {E1AD6574-019C-461A-99F9-467BEAD38DC2} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2016-06-25] (Microsoft Corporation) Task: {FAD46AE7-727F-4561-A90D-9954A4714A9E} - System32\Tasks\{A55C1A3F-44D5-4621-85DA-CA1E5BC5141D} => pcalua.exe -a C:\Users\Adagio11br\Downloads\vcredist_ia64.exe -d C:\Users\Adagio11br\Downloads (Se uma entrada for incluída na fixlist, o arquivo da tarefa (.job) será movido. O arquivo que está sendo executado pela tarefa não será movido.) ==================== Atalhos ============================= (As entradas podem ser listadas para serem restauradas ou removidas.) ==================== Módulos Carregados (Whitelisted) ============== ==================== Alternate Data Streams (Whitelisted) ========= ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2009-07-13 23:34 - 2009-06-10 18:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKU\S-1-5-21-1252378017-2142268915-3418283934-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Adagio11br\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.15.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ==================== Pontos de Restauração ========================= 27-03-2017 22:16:10 Windows Update 27-03-2017 22:18:49 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24123 27-03-2017 22:19:12 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 27-03-2017 22:19:27 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 27-03-2017 23:01:06 Driver Booster : Intel(R) PRO/1000 MT Desktop Adapter 27-03-2017 23:07:56 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 27-03-2017 23:08:49 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 27-03-2017 23:13:25 Windows Update ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Erros de Sistema: ============= Error: (03/27/2017 11:23:04 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORIDADE NT) Description: Falha ao iniciar o assistente de instalação do pacote de idiomas. Reinicie o sistema e tente executar o assistente outra vez. Error: (03/27/2017 11:23:04 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: AUTORIDADE NT) Description: Falha na inicialização do Cliente CBS. Último erro: 0x80080005 Error: (03/27/2017 11:23:04 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: O servidor {752073A1-23F2-4396-85F0-8FDB879ED0ED} não se registrou com o DCOM dentro do tempo limite requerido. Error: (03/27/2017 11:22:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Instalador de Módulos do Windows terminou com o erro: %%16405 Error: (03/27/2017 10:36:01 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Tempo limite esgotado (30000 milissegundos) ao aguardar a conexão do serviço Serviço de Relatórios de Erro do Windows. Error: (03/27/2017 09:27:30 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: O desligamento anterior do sistema em 07:33:17 às ‎25/‎03/‎2017 não era esperado. Error: (03/25/2017 12:29:37 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: O serviço Windows Defender terminou com o erro: %%-2147023781 = O sistema está sendo desligado. Error: (03/25/2017 12:27:22 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: O desligamento anterior do sistema em 05:30:10 às ‎24/‎03/‎2017 não era esperado. ==================== Informações da Memória =========================== Processador: Intel(R) Core(TM) i3-2370M CPU @ 2.40GHz Percentagem de memória em uso: 16% RAM física total: 5119.55 MB RAM física disponível: 4260.76 MB Virtual Total: 10237.25 MB Virtual disponível: 9350.13 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:59.9 GB) (Free:35.73 GB) NTFS Drive d: (VBOXADDITIONS_5.) (CDROM) (Total:0.06 GB) (Free:0 GB) CDFS ==================== MBR & Tabela de Partições ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 60 GB) (Disk ID: CFC20674) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=59.9 GB) - (Type=07 NTFS) ==================== Fim de Addition.txt ============================