Перейти к содержанию

Не удаляется PUP.Optional.MailRu.


Mcgragor

Рекомендуемые сообщения

Добрый вечер. Подниму тему, не стал создавать новую!

Не удаляется PUP.Optional.MailRu. Несколько раз подряд запускала проверку Malwarebytes, каждый раз находит несколько файлов PUP.Optional.MailRu, отправляю их в карантин и удаляю, но при каждой следующей проверке вылезают снова. В отчётах Malwarebytes действие вместо «Помещено в карантин» — «Перезаписано». Также запускала AdwCleaner, который вроде бы нашёл и удалил PUP.Optional.MailRu и прочие PUPы (после перезагрузки системы больше их не находит), но Malwarebytes по-прежнему его определяет. Переустанавливал Google Chrome. Ничего не помогло.

Пожалуйста, помогите решить проблему.

С уважением, Евгений.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

CollectionLog-2017.11.20-20.58.zip

Malwarebytes_20_11_2017.txt

AdwCleanerS8.txt

Ссылка на комментарий
Поделиться на другие сайты

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

2) - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Идет анализ архива virusinfo_auto_имя_вашего_ПК.zip. После анализа кину ссылку.

по п.3 после сканирования сформировалось только 2 файла - FRST.txtAddition.txt,. Третьего - Shortcut.txt  нет.

Что сделано не так?

 

Разобрался. Не отметил данный формат для формирования отчета.


1.Антивирусная онлайн-проверка системы завершена. Архив с карантином (MD5: C336D99ED0EF07F6F71F069C44B589D9) был успешно обработан системой CyberHelper. Результаты проверки карантина онлайн-сервисом VirusDetector:

 

https://virusinfo.info/virusdetector/report.php?md5=C336D99ED0EF07F6F71F069C44B589D9

 

 

 

 

 

 

 

 

 

 

ClearLNK-20.11.2017_22-10.log

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем Mcgragor
Ссылка на комментарий
Поделиться на другие сайты

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.


 
2) Сохраните закладки и т.д. данные, которые вам важны в Хроме.
 
3) Деисталируйте Хром.
 
4) Удалите вручную папку

C:\USERS\EUGENY KOROLKOV\APPDATA\LOCAL\GOOGLE\CHROME
5) Поставьте заново Хром и проверьте проблему.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Сделал все по алгоритму.

После переустановки Хрома провел проверку Malware. 

Обнаружено 64 угрозы (((. Отчет прикрепил. Данные угрозы переместил в карантин и удалил. 

MalWare 21_11_2017.txt

Ссылка на комментарий
Поделиться на другие сайты

1) Отключите синхронизацию в Хроме.

2) Удалите расширения SearchWay и Ultimate Discounter.

3) Повторите проверку и сообщите результат.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер. Сделал все по предыдущей инструкции.  PUP.Optional.MailRu не удалился. Malware опять его диагностирует.

Где же эта зараза записалась (.

Malwarebytes_22_11_2017.txt

Ссылка на комментарий
Поделиться на другие сайты

@Mcgragor, что-то странное похоже какая-то посторонняя программа это mail.ru добавляет ибо в предыдущем отчёте его не было.

Давайте так,

1) Синхронизацию снова отключите (если вдруг успели включить) и пока не включайте.

2) Снова удаляете Хрома и папку как написано в сообщение №4.

3) Опять ставите Хром. Никаких расширений в браузер не ставите! Синхронизация напомню должна быть отключена.

4) Делаете заново сканирование MBAM и отписываетесь о результате. Если что найдёт прикладываете лог.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Проблему решил. Отключил на всех устройствах синхронизацию, больше эта дрянь не диагностируется.

Большое спасибо за содействие и поддержку.

Изменено пользователем Mcgragor
Ссылка на комментарий
Поделиться на другие сайты

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!
×
×
  • Создать...