Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер. Подниму тему, не стал создавать новую!

Не удаляется PUP.Optional.MailRu. Несколько раз подряд запускала проверку Malwarebytes, каждый раз находит несколько файлов PUP.Optional.MailRu, отправляю их в карантин и удаляю, но при каждой следующей проверке вылезают снова. В отчётах Malwarebytes действие вместо «Помещено в карантин» — «Перезаписано». Также запускала AdwCleaner, который вроде бы нашёл и удалил PUP.Optional.MailRu и прочие PUPы (после перезагрузки системы больше их не находит), но Malwarebytes по-прежнему его определяет. Переустанавливал Google Chrome. Ничего не помогло.

Пожалуйста, помогите решить проблему.

С уважением, Евгений.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

CollectionLog-2017.11.20-20.58.zip

Malwarebytes_20_11_2017.txt

AdwCleanerS8.txt

Опубликовано

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

2) - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  • Спасибо (+1) 1
Опубликовано (изменено)

Идет анализ архива virusinfo_auto_имя_вашего_ПК.zip. После анализа кину ссылку.

по п.3 после сканирования сформировалось только 2 файла - FRST.txtAddition.txt,. Третьего - Shortcut.txt  нет.

Что сделано не так?

 

Разобрался. Не отметил данный формат для формирования отчета.


1.Антивирусная онлайн-проверка системы завершена. Архив с карантином (MD5: C336D99ED0EF07F6F71F069C44B589D9) был успешно обработан системой CyberHelper. Результаты проверки карантина онлайн-сервисом VirusDetector:

 

https://virusinfo.info/virusdetector/report.php?md5=C336D99ED0EF07F6F71F069C44B589D9

 

 

 

 

 

 

 

 

 

 

ClearLNK-20.11.2017_22-10.log

FRST.txt

Addition.txt

Shortcut.txt

Изменено пользователем Mcgragor
Опубликовано

1)

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.


 
2) Сохраните закладки и т.д. данные, которые вам важны в Хроме.
 
3) Деисталируйте Хром.
 
4) Удалите вручную папку

C:\USERS\EUGENY KOROLKOV\APPDATA\LOCAL\GOOGLE\CHROME
5) Поставьте заново Хром и проверьте проблему.
  • Спасибо (+1) 1
Опубликовано

Сделал все по алгоритму.

После переустановки Хрома провел проверку Malware. 

Обнаружено 64 угрозы (((. Отчет прикрепил. Данные угрозы переместил в карантин и удалил. 

MalWare 21_11_2017.txt

Опубликовано (изменено)

1) Отключите синхронизацию в Хроме.

2) Удалите расширения SearchWay и Ultimate Discounter.

3) Повторите проверку и сообщите результат.

Изменено пользователем regist
  • Спасибо (+1) 1
Опубликовано

Добрый вечер. Сделал все по предыдущей инструкции.  PUP.Optional.MailRu не удалился. Malware опять его диагностирует.

Где же эта зараза записалась (.

Malwarebytes_22_11_2017.txt

Опубликовано

@Mcgragor, что-то странное похоже какая-то посторонняя программа это mail.ru добавляет ибо в предыдущем отчёте его не было.

Давайте так,

1) Синхронизацию снова отключите (если вдруг успели включить) и пока не включайте.

2) Снова удаляете Хрома и папку как написано в сообщение №4.

3) Опять ставите Хром. Никаких расширений в браузер не ставите! Синхронизация напомню должна быть отключена.

4) Делаете заново сканирование MBAM и отписываетесь о результате. Если что найдёт прикладываете лог.

  • Спасибо (+1) 1
Опубликовано

Хорошо. Синхронизация отключена, я ее не включал. На работе также отключил. 

Пробую.

Опубликовано (изменено)

Проблему решил. Отключил на всех устройствах синхронизацию, больше эта дрянь не диагностируется.

Большое спасибо за содействие и поддержку.

Изменено пользователем Mcgragor
Опубликовано

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      Автор para87
      Malwarebytes при сканирование нашел PUP.Optional.MailRu    Я все что он нашел удалил. Лог не сохранил зря но ладно. Malwarebytes больше не находит не чего. Посмотрите нет ли у меня чего еще плохого. 
      CollectionLog-2024.03.23-16.33.zip
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • Kirill_Pavlov
      Автор Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • shidogbc
      Автор shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • zi_moy
      Автор zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
×
×
  • Создать...