Перейти к содержанию

Не удаляется PUP.Optional.MailRu.


Mcgragor

Рекомендуемые сообщения

Добрый вечер. Подниму тему, не стал создавать новую!

Не удаляется PUP.Optional.MailRu. Несколько раз подряд запускала проверку Malwarebytes, каждый раз находит несколько файлов PUP.Optional.MailRu, отправляю их в карантин и удаляю, но при каждой следующей проверке вылезают снова. В отчётах Malwarebytes действие вместо «Помещено в карантин» — «Перезаписано». Также запускала AdwCleaner, который вроде бы нашёл и удалил PUP.Optional.MailRu и прочие PUPы (после перезагрузки системы больше их не находит), но Malwarebytes по-прежнему его определяет. Переустанавливал Google Chrome. Ничего не помогло.

Пожалуйста, помогите решить проблему.

С уважением, Евгений.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

CollectionLog-2017.11.20-20.58.zip

Malwarebytes_20_11_2017.txt

AdwCleanerS8.txt

Ссылка на комментарий
Поделиться на другие сайты

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

2) - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Идет анализ архива virusinfo_auto_имя_вашего_ПК.zip. После анализа кину ссылку.

по п.3 после сканирования сформировалось только 2 файла - FRST.txtAddition.txt,. Третьего - Shortcut.txt  нет.

Что сделано не так?

 

Разобрался. Не отметил данный формат для формирования отчета.


1.Антивирусная онлайн-проверка системы завершена. Архив с карантином (MD5: C336D99ED0EF07F6F71F069C44B589D9) был успешно обработан системой CyberHelper. Результаты проверки карантина онлайн-сервисом VirusDetector:

 

https://virusinfo.info/virusdetector/report.php?md5=C336D99ED0EF07F6F71F069C44B589D9

 

 

 

 

 

 

 

 

 

 

ClearLNK-20.11.2017_22-10.log

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем Mcgragor
Ссылка на комментарий
Поделиться на другие сайты

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.


 
2) Сохраните закладки и т.д. данные, которые вам важны в Хроме.
 
3) Деисталируйте Хром.
 
4) Удалите вручную папку

C:\USERS\EUGENY KOROLKOV\APPDATA\LOCAL\GOOGLE\CHROME
5) Поставьте заново Хром и проверьте проблему.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Сделал все по алгоритму.

После переустановки Хрома провел проверку Malware. 

Обнаружено 64 угрозы (((. Отчет прикрепил. Данные угрозы переместил в карантин и удалил. 

MalWare 21_11_2017.txt

Ссылка на комментарий
Поделиться на другие сайты

1) Отключите синхронизацию в Хроме.

2) Удалите расширения SearchWay и Ultimate Discounter.

3) Повторите проверку и сообщите результат.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер. Сделал все по предыдущей инструкции.  PUP.Optional.MailRu не удалился. Malware опять его диагностирует.

Где же эта зараза записалась (.

Malwarebytes_22_11_2017.txt

Ссылка на комментарий
Поделиться на другие сайты

@Mcgragor, что-то странное похоже какая-то посторонняя программа это mail.ru добавляет ибо в предыдущем отчёте его не было.

Давайте так,

1) Синхронизацию снова отключите (если вдруг успели включить) и пока не включайте.

2) Снова удаляете Хрома и папку как написано в сообщение №4.

3) Опять ставите Хром. Никаких расширений в браузер не ставите! Синхронизация напомню должна быть отключена.

4) Делаете заново сканирование MBAM и отписываетесь о результате. Если что найдёт прикладываете лог.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Проблему решил. Отключил на всех устройствах синхронизацию, больше эта дрянь не диагностируется.

Большое спасибо за содействие и поддержку.

Изменено пользователем Mcgragor
Ссылка на комментарий
Поделиться на другие сайты

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
×
×
  • Создать...