Addition
Addition
Addition
Packages:
=========
Cortana -> C:\Program Files\WindowsApps\
Microsoft.549981C3F5F10_4.2308.1005.0_x64__8wekyb3d8bbwe [2023-08-13] (Microsoft
Corporation)
Minecraft Launcher -> C:\Program Files\WindowsApps\
Microsoft.4297127D64EC6_1.3.2.0_x64__8wekyb3d8bbwe [2023-08-31] (Microsoft Studios)
Minecraft: Java Edition -> C:\Program Files\WindowsApps\
Microsoft.MinecraftJavaEdition_1.0.5.0_x64__8wekyb3d8bbwe [2023-08-23] (Microsoft
Studios)
Outlook for Windows -> C:\Program Files\WindowsApps\
Microsoft.OutlookForWindows_1.2023.831.0_x64__8wekyb3d8bbwe [2023-09-06] (Microsoft
Corporation)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\
Microsoft.MicrosoftSolitaireCollection_4.17.8180.0_x64__8wekyb3d8bbwe [2023-08-31]
(Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\
SpotifyAB.SpotifyMusic_1.219.941.0_x64__zpdnekdrzrea0 [2023-08-31] (Spotify AB)
[Startup Task]
TranslucentTB -> C:\Program Files\WindowsApps\
28017CharlesMilette.TranslucentTB_2023.1.0.0_x64__v826wp6bftszj [2023-08-18]
(Charles Milette) [Startup Task]
(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não
será movido, a menos que seja colocado separadamente.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\
Program Files\WinRAR\rarext.dll [2023-08-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>
D:\Program Files\WinRAR\rarext32.dll [2023-08-01] (win.rar GmbH -> Alexander
Roshal)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program
Files\AMD\CNext\CNext\atiacm64.dll [2023-08-17] (Advanced Micro Devices Inc. ->
Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\
Program Files\WinRAR\rarext.dll [2023-08-01] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>
D:\Program Files\WinRAR\rarext32.dll [2023-08-01] (win.rar GmbH -> Alexander
Roshal)
(Se uma entrada for incluída na fixlist, somente o ADS será removido.)
AlternateDataStreams: C:\Users\assun\Dados de
Aplicativos:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\assun\AppData\
Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
(Se necessário, a diretiva Hosts: pode ser incluída na fixlist para redefinir o
Hosts.)
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"EADM"
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"EpicGamesLauncher"
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"MicrosoftEdgeAutoLaunch_D3938070379C6EAEA33A2858D91D4329"
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"OneDrive"
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"Steam"
HKU\S-1-5-21-2939723857-3644567614-2386179211-1001\...\StartupApproved\Run: =>
"Discord"
(Se uma entrada for incluída na fixlist, será removida do Registro. O arquivo não
será movido, a menos que seja colocado separadamente.)
Erros em Aplicativos:
==================
Error: (09/06/2023 10:50:52 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004)
(User: DESKTOP-BOHP5L0)
Description: Não foi possível abrir o objeto de desempenho do serviço do Servidor.
Os primeiros quatro bytes (DWORD) da seção de dados contém o código do status.
Erros de Sistema:
=============
Error: (09/06/2023 11:57:20 PM) (Source: Service Control Manager) (EventID: 7034)
(User: )
Description: O serviço Steam Client Service foi encerrado inesperadamente. Isso
aconteceu 1 vez(es).
Error: (09/06/2023 11:57:20 PM) (Source: Service Control Manager) (EventID: 7034)
(User: )
Description: O serviço AMD External Events Utility foi encerrado inesperadamente.
Isso aconteceu 1 vez(es).
Error: (09/06/2023 11:57:20 PM) (Source: Service Control Manager) (EventID: 7031)
(User: )
Description: O serviço GameInput Service foi finalizado inesperadamente. Isto
aconteceu 1 vez(es). A seguinte ação corretiva será tomada em 1000 milissegundos:
Reiniciar o serviço.
Error: (09/06/2023 11:57:20 PM) (Source: Service Control Manager) (EventID: 7034)
(User: )
Description: O serviço AMD Crash Defender Service foi encerrado inesperadamente.
Isso aconteceu 1 vez(es).
Error: (09/06/2023 06:14:21 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-
BOHP5L0)
Description: O servidor {9BA05972-F6A8-11CF-A442-00A0C90A8F39} não se registrou no
DCOM dentro do tempo limite necessário.
Error: (09/06/2023 06:14:21 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-
BOHP5L0)
Description: O servidor {9BA05972-F6A8-11CF-A442-00A0C90A8F39} não se registrou no
DCOM dentro do tempo limite necessário.
Error: (09/06/2023 06:14:21 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-
BOHP5L0)
Description: O servidor {9BA05972-F6A8-11CF-A442-00A0C90A8F39} não se registrou no
DCOM dentro do tempo limite necessário.
Windows Defender:
================
Date: 2023-09-06 22:40:38
Description:
Microsoft Defender Antivírus detectou malware ou outro software potencialmente
indesejado.
Para obter mais informações, veja a seguir:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/
AutoKMS&threatid=2147685180&enterprise=0
Nome: HackTool:Win32/AutoKMS
Gravidade: Alto
Categoria: Ferramenta
Caminho: file:_C:\Users\assun\AppData\Local\Temp\Rar$EXa6480.31859\Ativador Office
Todas as Versões (Tech Mods)\KMSTools.exe; file:_C:\Users\assun\AppData\Local\Temp\
Rar$EXa6480.31859\Ativador Office Todas as Versões (Tech Mods)\Programs\KMSAuto
Lite Portable v1.3.9\KMSAuto x64.exe; file:_C:\Users\assun\AppData\Local\Temp\
Rar$EXa6480.31859\Ativador Office Todas as Versões (Tech Mods)\Programs\KMSAuto
Lite Portable v1.3.9\KMSAuto.exe; file:_C:\Users\assun\AppData\Local\Temp\
Rar$EXa6480.31859\Ativador Office Todas as Versões (Tech Mods)\Programs\Office
2013-2019 C2R Install v6.4.4\OInstall.exe
Origem da Detecção: Computador local
Tipo da Detecção: Concreto
Fonte da Detecção: Proteção em Tempo Real
Usuário: DESKTOP-BOHP5L0\assun
Nome do Processo: D:\Program Files\WinRAR\WinRAR.exe
Versão da Inteligência de Segurança: AV: 1.397.515.0, AS: 1.397.515.0, NIS:
1.397.515.0
Versão do Mecanismo: AM: 1.1.23080.2005, NIS: 1.1.23080.2005
CodeIntegrity:
===============
Date: 2023-08-28 00:20:35
Description:
Code Integrity is unable to verify the image integrity of the file \Device\
HarddiskVolume2\Windows\System32\aepic.dll because the set of per-page image hashes
could not be found on the system.
Drive c: () (Fixed) (Total:111.23 GB) (Free:29.67 GB) (Model: SSD 120GB) NTFS
Drive d: (Novo volume) (Fixed) (Total:953.75 GB) (Free:245.25 GB) (Model: Fanxiang
S101 1TB) NTFS
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: C452C3F4)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=519 MB) - (Type=27)
==========================================================
Disk: 1 (Protective MBR) (Size: 953.9 GB) (Disk ID: 00000000)
Partition: GPT.