Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер. Подниму тему, не стал создавать новую!

Не удаляется PUP.Optional.MailRu. Несколько раз подряд запускала проверку Malwarebytes, каждый раз находит несколько файлов PUP.Optional.MailRu, отправляю их в карантин и удаляю, но при каждой следующей проверке вылезают снова. В отчётах Malwarebytes действие вместо «Помещено в карантин» — «Перезаписано». Также запускала AdwCleaner, который вроде бы нашёл и удалил PUP.Optional.MailRu и прочие PUPы (после перезагрузки системы больше их не находит), но Malwarebytes по-прежнему его определяет. Переустанавливал Google Chrome. Ничего не помогло.

Пожалуйста, помогите решить проблему.

С уважением, Евгений.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

CollectionLog-2017.11.20-20.58.zip

Malwarebytes_20_11_2017.txt

AdwCleanerS8.txt

Опубликовано

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

2) - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  • Спасибо (+1) 1
Опубликовано (изменено)

Идет анализ архива virusinfo_auto_имя_вашего_ПК.zip. После анализа кину ссылку.

по п.3 после сканирования сформировалось только 2 файла - FRST.txtAddition.txt,. Третьего - Shortcut.txt  нет.

Что сделано не так?

 

Разобрался. Не отметил данный формат для формирования отчета.


1.Антивирусная онлайн-проверка системы завершена. Архив с карантином (MD5: C336D99ED0EF07F6F71F069C44B589D9) был успешно обработан системой CyberHelper. Результаты проверки карантина онлайн-сервисом VirusDetector:

 

https://virusinfo.info/virusdetector/report.php?md5=C336D99ED0EF07F6F71F069C44B589D9

 

 

 

 

 

 

 

 

 

 

ClearLNK-20.11.2017_22-10.log

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем Mcgragor
Опубликовано

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.


 
2) Сохраните закладки и т.д. данные, которые вам важны в Хроме.
 
3) Деисталируйте Хром.
 
4) Удалите вручную папку

C:\USERS\EUGENY KOROLKOV\APPDATA\LOCAL\GOOGLE\CHROME
5) Поставьте заново Хром и проверьте проблему.
  • Спасибо (+1) 1
Опубликовано

Сделал все по алгоритму.

После переустановки Хрома провел проверку Malware. 

Обнаружено 64 угрозы (((. Отчет прикрепил. Данные угрозы переместил в карантин и удалил. 

MalWare 21_11_2017.txt

Опубликовано (изменено)

1) Отключите синхронизацию в Хроме.

2) Удалите расширения SearchWay и Ultimate Discounter.

3) Повторите проверку и сообщите результат.

Изменено пользователем regist
  • Спасибо (+1) 1
Опубликовано

Добрый вечер. Сделал все по предыдущей инструкции.  PUP.Optional.MailRu не удалился. Malware опять его диагностирует.

Где же эта зараза записалась (.

Malwarebytes_22_11_2017.txt

Опубликовано

@Mcgragor, что-то странное похоже какая-то посторонняя программа это mail.ru добавляет ибо в предыдущем отчёте его не было.

Давайте так,

1) Синхронизацию снова отключите (если вдруг успели включить) и пока не включайте.

2) Снова удаляете Хрома и папку как написано в сообщение №4.

3) Опять ставите Хром. Никаких расширений в браузер не ставите! Синхронизация напомню должна быть отключена.

4) Делаете заново сканирование MBAM и отписываетесь о результате. Если что найдёт прикладываете лог.

  • Спасибо (+1) 1
Опубликовано

Хорошо. Синхронизация отключена, я ее не включал. На работе также отключил. 

Пробую.

Опубликовано (изменено)

Проблему решил. Отключил на всех устройствах синхронизацию, больше эта дрянь не диагностируется.

Большое спасибо за содействие и поддержку.

Изменено пользователем Mcgragor
Опубликовано

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин_grhok
      Автор Константин_grhok
      Изначально, вчера на своём компьютере обнаружил вирус Tool.btcmine.2714 с помощью dr web cureit. Удалил его и выключил компьютер, также отрубил интернет на всякий случай. Сегодня сутра проснулся и решил проверить пк снова, tool.btcmine.2714 уже не было, но появился некий Trojan.Siggen31.46344. Его я также попытался удалить \ вылечить. Но при перезагрузке ПК вирус остаётся на месте. Что делать? И связано ли это CollectionLog-2025.09.15-09.08.zipкак то с tool.btcmine.2714?

      По инструкции прикрепил логи.
    • roblox5r3545
      Автор roblox5r3545
      как удалять его пробовал удалить через unloker , после перезагрузки появляется с другим названием И находится в System32 и SysWOW64
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • 49advan
      Автор 49advan
      Заражался раньше майнером и раткой в одном флаконе, после переустановки винды он типо удалился но мне кажется что там все ещё есть часть от ратника или даже ещё там keylogger ведь кто то все время заходит ко мне в Стим хотя я не вводил нигде свои данные Стима. Каждые 2 недели заходят на акк без Steam Guard и без Email 3 чела с Питера. Есть Native Shell (нативный режим NT до запуска Win32, обычно все вирусы работают на Win32), могу записать LiveCD, Kaspersky Rescue Disk не работает, Dr. Web LiveCD тоже. Но установщик убунту прекрасно запускается.
    • zi_moy
      Автор zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
×
×
  • Создать...