Resultado do exame Adicional Farbar Recovery Scan Tool (x64) Versão: 19-05.2019 Executado por Ana (20-05-2019 18:31:00) Executando a partir de C:\Users\Ana\Desktop Windows 10 Home Versão 1803 17134.765 (X64) (2018-05-23 15:24:58) Modo da Inicialização: Normal ========================================================== ==================== Contas: ============================= Administrador (S-1-5-21-1793361252-1642306814-3946400002-500 - Administrator - Disabled) Ana (S-1-5-21-1793361252-1642306814-3946400002-1004 - Limited - Enabled) => C:\Users\Ana Convidado (S-1-5-21-1793361252-1642306814-3946400002-501 - Limited - Disabled) DefaultAccount (S-1-5-21-1793361252-1642306814-3946400002-503 - Limited - Disabled) Ivan (S-1-5-21-1793361252-1642306814-3946400002-1000 - Administrator - Enabled) => C:\Users\Ivan WDAGUtilityAccount (S-1-5-21-1793361252-1642306814-3946400002-504 - Limited - Disabled) ==================== Central de Segurança ======================== (Se uma entrada for incluída na fixlist, será removida.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: COMODO Firewall (Enabled) {A60587C6-B28F-3D1C-0869-12ED515CC3C3} ==================== Programas Instalados ====================== (Somente os programas adwares com a indicação "Oculto" podem ser adicionados à fixlist para desocultá-los. Os programas adwares devem ser desinstalados manualmente.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 18.0.0.144 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.192 - Adobe) Adobe Reader XI (11.0.23) (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.23 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.3.133 - Adobe Systems, Inc.) Battlestar Galactica Online (HKLM-x32\...\Battlestar Galactica Online_is1) (Version: 1.0 - Bigpoint GmbH) Claro 3G (HKLM-x32\...\{93D34EE3-99B3-4DB1-8B0A-0A657466F90D}) (Version: 1.0.0.1 - ) Comodo Dragon (HKLM-x32\...\Comodo Dragon) (Version: 72.0.3626.81 - Comodo) COMODO Firewall (HKLM\...\{E6B0FD8D-8799-441B-8734-B8A266C0C303}) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.) Hidden COMODO Firewall (HKLM\...\COMODO Internet Security) (Version: 12.0.0.6818 - COMODO Security Solutions Inc.) CPUID CPU-Z 1.83 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.83 - CPUID, Inc.) Facebook Gameroom 1.21.6907.27509 (HKLM-x32\...\{E34773A0-158F-4322-8849-2C13BBCD6C68}) (Version: 1.21.6907.27509 - Facebook) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 74.0.3729.157 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Homeworld (HKLM-x32\...\Homeworld) (Version: - ) Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.6.472587.185 - Comodo) IRPF2018 (HKLM-x32\...\IRPF2018) (Version: 1.1 - Receita Federal do Brasil) IRPF2019 (HKLM-x32\...\IRPF2019) (Version: 1.0 - Receita Federal do Brasil) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) K-Lite Codec Pack 10.0.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.0.0 - ) McAfee Safe Connect (HKLM-x32\...\{8DF95C34-C5EB-4026-9C86-E49F2A94677A}) (Version: 1.6.0.223 - McAfee, Inc) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.1019.1 - McAfee, Inc.) Microsoft Office Professional Plus 2013 (HKLM-x32\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1793361252-1642306814-3946400002-1004\...\OneDriveSetup.exe) (Version: 19.062.0331.0006 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) MissionMan (HKLM-x32\...\MissionMan) (Version: - ) Motorola SM56 Speakerphone Modem (HKLM\...\SMSERIAL) (Version: 6.12.25.06 - Motorola Inc) Mozilla Firefox 66.0.5 (x64 pt-BR) (HKLM\...\Mozilla Firefox 66.0.5 (x64 pt-BR)) (Version: 66.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.2 - Mozilla) Pacote de Idiomas do Microsoft Visual Studio 2010 Tools for Office Runtime (x64) - Português (Brasil) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - PTB) (Version: 10.0.50903 - Microsoft Corporation) Paltalk (HKLM-x32\...\Paltalk) (Version: - ) PharaohDemo (HKLM-x32\...\PharaohDemo) (Version: - ) Revisores de Texto do Microsoft Office 2013 – Português do Brasil (HKLM-x32\...\{90150000-001F-0416-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Service Pack 1 for Microsoft Office 2013 (KB2850036) 32-Bit Edition (HKLM-x32\...\{90150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUS_{7F6C4883-A18C-459A-82C1-A2F9403F2DA6}) (Version: - Microsoft) Shadow Era Launcher 1.02 (HKLM-x32\...\{69EE23BB-4A14-4631-B2B3-B14748F56FF7}_is1) (Version: 1.02 - Wulven Game Studios) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Update for Skype for Business 2015 (KB4464547) 32-Bit Edition (HKLM-x32\...\{90150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUS_{9D5BB171-BCE3-4C47-96AC-F062BD5BB7F6}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4464547) 32-Bit Edition (HKLM-x32\...\{90150000-002A-0000-1000-0000000FF1CE}_Office15.PROPLUS_{9D5BB171-BCE3-4C47-96AC-F062BD5BB7F6}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4464547) 32-Bit Edition (HKLM-x32\...\{90150000-012B-0416-0000-0000000FF1CE}_Office15.PROPLUS_{9D5BB171-BCE3-4C47-96AC-F062BD5BB7F6}) (Version: - Microsoft) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{B2E25355-C24E-4E7D-8AD3-455D59810838}) (Version: 2.57.0.0 - Microsoft Corporation) VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) WinRAR 4.20 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) XAMPP (HKLM-x32\...\xampp) (Version: 7.2.1-0 - Bitnami) Packages: ========= Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_2.4.520.0_x64__rz1tebttyb220 [0000-00-00] (Dolby Laboratories) Telefone Microsoft -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x64__8wekyb3d8bbwe [0000-00-00] (Microsoft Corporation) ==================== Exame Personalizado CLSID (Whitelisted): ========================== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) ContextMenuHandlers1: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2012-06-09] (Alexander Roshal) [Arquivo não assinado] ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) [Arquivo não assinado] ContextMenuHandlers2: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers6: [Comodo Antivirus] -> {4255A182-CAD9-4214-A19B-7BA7FB633BBD} => C:\Program Files\COMODO\COMODO Internet Security\cavshell.dll [2019-04-16] (Comodo Security Solutions, Inc. -> COMODO) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2012-06-09] (Alexander Roshal) [Arquivo não assinado] ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) [Arquivo não assinado] ==================== Atalhos & WMI ======================== (As entradas podem ser listadas para serem restauradas ou removidas.) ==================== Módulos Carregados (Whitelisted) ============== ==================== Alternate Data Streams (Whitelisted) ========= (Se uma entrada for incluída na fixlist, somente o ADS será removido.) ==================== Modo de Segurança (Whitelisted) =================== (Se uma entrada for incluída na fixlist, será removida do Registro. O valor "AlternateShell" será restaurado.) ==================== Associação (Whitelisted) =============== (Se uma entrada for incluída na fixlist, o ítem no Registro será restaurado para o padrão ou removido.) ==================== Internet Explorer confiável/restrito =============== (Se uma entrada for incluída na fixlist, será removida do Registro.) ==================== Hosts Conteúdo: =============================== (Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o Hosts.) 2018-02-26 11:17 - 2019-05-16 00:32 - 000000867 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.1 mssplus.mcafee.com ==================== Outras Áreas ============================ (Atualmente não há nenhuma correção automática para esta seção.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1793361252-1642306814-3946400002-1004\Control Panel\Desktop\\Wallpaper -> c:\users\ana\appdata\local\microsoft\windows\themes\transcodedwallpaper DNS Servers: 200.169.117.221 - 200.169.117.222 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Firewall do Windows está habilitado. ==================== MSCONFIG/TASK MANAGER ítens desabilitados == Se uma entrada for incluída na fixlist, será removida. ==================== Regras do Firewall (Whitelisted) =============== (Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não será movido, a menos que seja colocado separadamente.) FirewallRules: [{6A4D733F-76A9-46DC-9693-B5248C0452A7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{9F61EB69-AD1A-4B8F-B314-759E09D52FE1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{DC2E45F4-50AD-4C1C-9915-4AF0556F7AF7}C:\program files (x86)\bsgo\launcher\launcher.exe] => (Allow) C:\program files (x86)\bsgo\launcher\launcher.exe (Bigpoint GmbH -> Bigpoint GmbH) FirewallRules: [TCP Query User{7E4F4740-54D5-4D58-8AF7-CC2BFA0EC069}C:\program files (x86)\bsgo\launcher\launcher.exe] => (Allow) C:\program files (x86)\bsgo\launcher\launcher.exe (Bigpoint GmbH -> Bigpoint GmbH) FirewallRules: [{D484F0BB-131C-4C45-A657-1CB37EBFA9CC}] => (Allow) C:\Jogos\Downloaded\Public\Tools\RemoteCrashSender.exe Nenhum Arquivo FirewallRules: [{95AC7429-39BE-4CBB-9B02-64301F53C956}] => (Allow) C:\Users\Ivan\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe Nenhum Arquivo FirewallRules: [{536285CF-1A5F-4906-925E-E783F40F62CF}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.x64.exe Nenhum Arquivo FirewallRules: [{EB4600CA-C33C-4BA8-AE07-32AE21EA278A}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.exe Nenhum Arquivo FirewallRules: [{C0281D17-9626-42AC-816B-5688CD555DE4}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.x64.exe Nenhum Arquivo FirewallRules: [{E5477E31-27DB-45F7-9422-A689B85BEFA3}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.exe Nenhum Arquivo FirewallRules: [{5B8DF0D9-0DEC-4AB7-92B0-5FD398C779FA}] => (Allow) C:\Jogos\Downloaded\Public\Tools\RemoteCrashSender.exe Nenhum Arquivo FirewallRules: [{4E668DAA-61A5-4928-A54D-9CD4529E6480}] => (Allow) C:\Users\Ivan\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe Nenhum Arquivo FirewallRules: [{BFA435AF-8396-421A-9E80-1AE548763213}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.x64.exe Nenhum Arquivo FirewallRules: [{AB686499-FB1F-4D0A-AF61-B9EB02CB391B}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.exe Nenhum Arquivo FirewallRules: [{71CC5776-C43F-4D07-91C1-EF0C5D9E18B2}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.x64.exe Nenhum Arquivo FirewallRules: [{3AC5B649-E6E1-4C02-9C87-BD96197D98A3}] => (Allow) C:\Jogos\Downloaded\Public\Warframe.exe Nenhum Arquivo FirewallRules: [UDP Query User{8C4A0A8E-A43D-4232-BA28-5649BBA2DD08}C:\program files (x86)\bsgo\launcher\launcher.exe] => (Allow) C:\program files (x86)\bsgo\launcher\launcher.exe (Bigpoint GmbH -> Bigpoint GmbH) FirewallRules: [TCP Query User{99D6D03E-FC57-40D1-B950-9C748AB8FDD7}C:\program files (x86)\bsgo\launcher\launcher.exe] => (Allow) C:\program files (x86)\bsgo\launcher\launcher.exe (Bigpoint GmbH -> Bigpoint GmbH) FirewallRules: [UDP Query User{AC43DD5F-1410-4B5D-9F77-6B0BFECDA195}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Nenhum Arquivo FirewallRules: [TCP Query User{047DCC3B-86DE-4C83-8357-748076BA08A8}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe Nenhum Arquivo FirewallRules: [{BE4D333A-6295-4415-8387-3DAA4F55984D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8C7E1E7B-07E7-4F1F-983C-B1D619F2CF06}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{470D189B-75A7-47F7-85D1-7A605ADB15CB}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{B10A60CE-A0EC-4944-8671-648586BEFAF6}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{AED476BB-D31D-4A2F-941D-BEB1088BBA1B}C:\sierra\homeworld\homeworld.exe] => (Block) C:\sierra\homeworld\homeworld.exe () [Arquivo não assinado] FirewallRules: [UDP Query User{A27014F4-F426-4BBC-A151-57AA947C0FBB}C:\sierra\homeworld\homeworld.exe] => (Block) C:\sierra\homeworld\homeworld.exe () [Arquivo não assinado] FirewallRules: [TCP Query User{96AC3889-FC4A-4EA6-B63D-48D6D4108ABF}C:\users\ivan\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\ivan\appdata\local\warthunder\launcher.exe Nenhum Arquivo FirewallRules: [UDP Query User{47F95FCF-F4D5-4E14-BB51-0B9763ECE3A6}C:\users\ivan\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\ivan\appdata\local\warthunder\launcher.exe Nenhum Arquivo FirewallRules: [TCP Query User{5B5F62CF-7EA2-472C-8158-6789962E0716}C:\program files (x86)\java\jre1.8.0_201\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_201\bin\javaw.exe Nenhum Arquivo FirewallRules: [UDP Query User{FD4DCD47-3996-46AC-9F1D-333A32875FA0}C:\program files (x86)\java\jre1.8.0_201\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_201\bin\javaw.exe Nenhum Arquivo FirewallRules: [TCP Query User{E8E895D6-D34E-4D3B-A726-726AF4D0B8FC}F:\xammp\apache\bin\httpd.exe] => (Allow) F:\xammp\apache\bin\httpd.exe Nenhum Arquivo FirewallRules: [UDP Query User{12287D09-BD78-4856-9F2F-F683FAA44CCF}F:\xammp\apache\bin\httpd.exe] => (Allow) F:\xammp\apache\bin\httpd.exe Nenhum Arquivo FirewallRules: [TCP Query User{8C0220A0-DF51-4C3B-B071-9CE8C86E40C8}F:\xammp\mysql\bin\mysqld.exe] => (Allow) F:\xammp\mysql\bin\mysqld.exe Nenhum Arquivo FirewallRules: [UDP Query User{874F9BB1-76E7-438E-AD09-CD0891735CA7}F:\xammp\mysql\bin\mysqld.exe] => (Allow) F:\xammp\mysql\bin\mysqld.exe Nenhum Arquivo FirewallRules: [{9C9997EC-6857-4201-98D5-215A1C7E756F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) ==================== Pontos de Restauração ========================= ATENÇÃO: A Restauração do Sistema está desabilitada Cheque o serviço "winmgmt" ou repare o WMI. ==================== Dispositivos Apresentando Falhas No Gerenciador ============= ==================== Erros no Log de eventos: ========================= Erros em Aplicativos: ================== Error: (05/20/2019 06:17:18 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: O programa Microsoft.Photos.exe versão 2019.19031.17720.0 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle Segurança e Manutenção. ID do Processo: 1ef8 Hora de Início: 01d50f5002cc2f67 Hora de Término: 4294967295 Caminho do Aplicativo: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe ID do Relatório: 0dbb13fe-cdb0-4351-8b1d-1bce36ee4138 Nome completo do pacote com falha: Microsoft.Windows.Photos_2019.19031.17720.0_x64__8wekyb3d8bbwe ID do aplicativo relativo ao pacote com falha: App Error: (05/20/2019 06:12:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: O programa MicrosoftEdge.exe versão 11.0.17134.765 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle Segurança e Manutenção. ID do Processo: 1e24 Hora de Início: 01d50f5009b9bed1 Hora de Término: 4294967295 Caminho do Aplicativo: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe ID do Relatório: 84ee4284-cb60-4845-ac06-e358ac6e48c0 Nome completo do pacote com falha: Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe ID do aplicativo relativo ao pacote com falha: MicrosoftEdge Error: (05/20/2019 06:10:47 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: O programa Taskmgr.exe versão 10.0.17134.1 parou de interagir com o Windows e foi fechado. Para ver se há mais informações disponíveis sobre o problema, verifique o histórico de problemas no painel de controle Segurança e Manutenção. ID do Processo: 1688 Hora de Início: 01d50f505f9d76aa Hora de Término: 29 Caminho do Aplicativo: C:\Windows\System32\Taskmgr.exe ID do Relatório: d744d671-ecc4-4162-988f-2d124b8fe53f Nome completo do pacote com falha: ID do aplicativo relativo ao pacote com falha: Error: (05/20/2019 11:43:23 AM) (Source: COM) (EventID: 10031) (User: ) Description: Uma verificação de política de unmarshaling foi executada ao realizar unmarshaling em um objeto de marshaling personalizado, e a classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} foi rejeitada Error: (05/20/2019 11:43:23 AM) (Source: COM) (EventID: 10031) (User: ) Description: Uma verificação de política de unmarshaling foi executada ao realizar unmarshaling em um objeto de marshaling personalizado, e a classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} foi rejeitada Error: (05/20/2019 11:38:21 AM) (Source: COM) (EventID: 10031) (User: ) Description: Uma verificação de política de unmarshaling foi executada ao realizar unmarshaling em um objeto de marshaling personalizado, e a classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} foi rejeitada Error: (05/20/2019 11:38:21 AM) (Source: COM) (EventID: 10031) (User: ) Description: Uma verificação de política de unmarshaling foi executada ao realizar unmarshaling em um objeto de marshaling personalizado, e a classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} foi rejeitada Error: (05/20/2019 11:37:20 AM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: AUTORIDADE NT) Description: O provedor de eventos CisWmi tentou registrar a consulta "SELECT * FROM CisFileRatingChange" cuja classe de destino "CisFileRatingChange" no namespace //./root/cis não existe. A consulta será ignorada. Erros de Sistema: ============= Error: (05/20/2019 06:12:11 PM) (Source: DCOM) (EventID: 10016) (User: Ivan-PC) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} e APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ao usuário Ivan-PC\Ana SID (S-1-5-21-1793361252-1642306814-3946400002-1004) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 06:11:51 PM) (Source: DCOM) (EventID: 10016) (User: Ivan-PC) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} e APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ao usuário Ivan-PC\Ana SID (S-1-5-21-1793361252-1642306814-3946400002-1004) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 06:07:21 PM) (Source: DCOM) (EventID: 10016) (User: AUTORIDADE NT) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} e APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ao usuário AUTORIDADE NT\SERVIÇO LOCAL SID (S-1-5-19) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 06:07:21 PM) (Source: DCOM) (EventID: 10016) (User: AUTORIDADE NT) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} e APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ao usuário AUTORIDADE NT\SERVIÇO LOCAL SID (S-1-5-19) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 06:05:37 PM) (Source: DCOM) (EventID: 10016) (User: AUTORIDADE NT) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} e APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ao usuário AUTORIDADE NT\SERVIÇO LOCAL SID (S-1-5-19) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 06:05:37 PM) (Source: DCOM) (EventID: 10016) (User: AUTORIDADE NT) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} e APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} ao usuário AUTORIDADE NT\SERVIÇO LOCAL SID (S-1-5-19) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 12:08:44 PM) (Source: DCOM) (EventID: 10016) (User: Ivan-PC) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} e APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ao usuário Ivan-PC\Ivan SID (S-1-5-21-1793361252-1642306814-3946400002-1000) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Error: (05/20/2019 12:08:40 PM) (Source: DCOM) (EventID: 10016) (User: Ivan-PC) Description: As configurações de permissão específico do aplicativo não concedem permissão Local Ativação para o aplicativo de Servidor COM com CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} e APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} ao usuário Ivan-PC\Ivan SID (S-1-5-21-1793361252-1642306814-3946400002-1000) do endereço LocalHost (Usando LRPC) que está sendo executado no contêiner de aplicativos Não Disponível SID (Não Disponível). Essa permissão de segurança pode ser modificada com a ferramenta administrativa Serviços de Componentes. Windows Defender: =================================== Date: 2019-04-29 20:09:34.279 Description: O exame do Windows Defender Antivirus foi interrompido antes da conclusão. ID do Exame: {89539A4B-32A1-4BD4-9B63-A7806B0DA7F7} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SERVIÇO DE REDE Date: 2019-04-04 11:32:55.076 Description: O exame do Windows Defender Antivirus foi interrompido antes da conclusão. ID do Exame: {8F62C24E-BDA4-4C6A-B98D-0D8B443C80F2} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2019-03-04 18:40:37.027 Description: O exame do Windows Defender Antivirus foi interrompido antes da conclusão. ID do Exame: {FDB49BAC-7282-4BFB-96EE-7C2C8A22F6CB} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2019-02-11 19:58:24.399 Description: O exame do Windows Defender Antivirus foi interrompido antes da conclusão. ID do Exame: {43B89442-DA65-4E50-8EE3-52EAF9319A7A} Tipo de Exame: Antimalware Parâmetros do Exame: Verificação Rápida Usuário: AUTORIDADE NT\SISTEMA Date: 2019-05-20 12:01:28.205 Description: O Windows Defender Antivirus encontrou um erro ao atualizar assinaturas. Versão da Nova Assinatura: Versão da Assinatura Anterior: 1.293.1954.0 Origem da Atualização: Servidor do Microsoft Update Tipo de Assinatura: Antivírus Tipo de Atualização: Completa Usuário: AUTORIDADE NT\SISTEMA Versão do Mecanismo Atual: Versão do Mecanismo Anterior: 1.1.15900.4 Código de erro: 0x80240438 Descrição do erro: Erro inesperado ao verificar atualizações. Para obter informações sobre como instalar ou solucionar problemas de atualizações, consulte Ajuda e Suporte. Date: 2019-05-16 11:19:48.643 Description: O Windows Defender Antivirus encontrou um erro ao atualizar assinaturas. Versão da Nova Assinatura: Versão da Assinatura Anterior: 1.293.1675.0 Origem da Atualização: Servidor do Microsoft Update Tipo de Assinatura: Antivírus Tipo de Atualização: Completa Usuário: AUTORIDADE NT\SISTEMA Versão do Mecanismo Atual: Versão do Mecanismo Anterior: 1.1.15900.4 Código de erro: 0x8024402c Descrição do erro: Erro inesperado ao verificar atualizações. Para obter informações sobre como instalar ou solucionar problemas de atualizações, consulte Ajuda e Suporte. Date: 2019-05-10 18:28:38.751 Description: O Windows Defender Antivirus encontrou um erro ao atualizar assinaturas. Versão da Nova Assinatura: Versão da Assinatura Anterior: 1.293.1222.0 Origem da Atualização: Servidor do Microsoft Update Tipo de Assinatura: Antivírus Tipo de Atualização: Completa Usuário: AUTORIDADE NT\SISTEMA Versão do Mecanismo Atual: Versão do Mecanismo Anterior: 1.1.15900.4 Código de erro: 0x80240016 Descrição do erro: Erro inesperado ao verificar atualizações. Para obter informações sobre como instalar ou solucionar problemas de atualizações, consulte Ajuda e Suporte. Date: 2019-05-05 20:46:16.446 Description: O Windows Defender Antivirus encontrou um erro ao atualizar assinaturas. Versão da Nova Assinatura: Versão da Assinatura Anterior: 1.293.855.0 Origem da Atualização: Servidor do Microsoft Update Tipo de Assinatura: Antivírus Tipo de Atualização: Completa Usuário: AUTORIDADE NT\SISTEMA Versão do Mecanismo Atual: Versão do Mecanismo Anterior: 1.1.15900.4 Código de erro: 0x8024402c Descrição do erro: Erro inesperado ao verificar atualizações. Para obter informações sobre como instalar ou solucionar problemas de atualizações, consulte Ajuda e Suporte. Date: 2019-05-04 16:11:30.451 Description: O Windows Defender Antivirus encontrou um erro ao atualizar assinaturas. Versão da Nova Assinatura: Versão da Assinatura Anterior: 1.293.664.0 Origem da Atualização: Centro de Proteção contra Malware da Microsoft Tipo de Assinatura: Antivírus Tipo de Atualização: Completa Usuário: AUTORIDADE NT\SERVIÇO DE REDE Versão do Mecanismo Atual: Versão do Mecanismo Anterior: 1.1.15900.4 Código de erro: 0x80072ee7 Descrição do erro: O nome ou o endereço do servidor não pôde ser resolvido CodeIntegrity: =================================== Date: 2019-05-20 18:30:43.416 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:24:24.506 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:22:54.011 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:16:06.576 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:13:21.117 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:13:18.324 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:13:15.671 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-05-20 18:05:53.270 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\guard64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Informações da Memória =========================== BIOS: American Megatrends Inc. 0402 05/20/2009 Motherboard: ASUSTeK Computer INC. P5KPL-AM-CKD-VISUM-SI Processador: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz Percentagem de memória em uso: 59% RAM física total: 4086.18 MB RAM física disponível: 1643.32 MB Virtual Total: 4790.18 MB Virtual disponível: 1769.7 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.22 GB) (Free:284.29 GB) NTFS Drive g: (ZTEMODEM) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS \\?\Volume{fc4cb03c-4b91-11e3-90f7-806e6f6e6963}\ (Reservado pelo Sistema) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{cb93b4ad-0000-0000-0000-905474000000}\ () (Fixed) (Total:0.44 GB) (Free:0.06 GB) NTFS ==================== MBR & Tabela de Partições ================== ==================== Fim de Addition.txt ============================