Перейти к содержанию

Помогите пожалуйста удалить pup.optional.mailru


Рекомендуемые сообщения

Нет.

Профиль, кстати, вместе со сбросом настроек тоже пробовал удалять. Это который в <имя пользователя>\AppData\Local\Google\Chrome\User Data лежит.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    BHO: No Name -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> No File
    Toolbar: HKLM - No Name - {553891B7-A0D5-4526-BE18-D3CE461D6310} -  No File
    Toolbar: HKLM-x32 - No Name - {553891B7-A0D5-4526-BE18-D3CE461D6310} -  No File
    FirewallRules: [{824BD72A-8312-4750-A4C2-3FE7D7459202}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B4FD8BCA-2439-4551-914F-14CDE5530CD5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{29AB4F32-76F0-4C21-BCF8-4C7B4C3BC5B9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F137967A-1BA0-4415-81A9-BF8F47CB02FA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DE578541-FB18-49EA-A0E2-4028787FEFFE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6A135BC7-8E74-4BFA-A5DB-C04E965FB10B}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{23499EEF-9857-42FB-BAA8-EBE5F1503116}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{83C203F8-EB2F-4177-A8B8-E5F8CF487B13}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E0E7B111-D119-45B5-9766-4B9110920375}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{EE2F2D9D-4C7F-4D34-A654-DAF17492E408}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{10D64F45-353C-4E38-9C42-E6EE532515B4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A1C28B07-3261-4CE0-B24D-6F9BDD08F82D}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{ED9C3045-A739-465F-8B67-E36CEF328C02}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8CD6F5FF-696E-45B2-9DA4-64649AD7802E}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{E9744938-FF03-4645-8C44-B47FDDA3FD02}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8963366C-0F63-44E2-8B28-DA8FB73CE7A2}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{9F66FAB2-F8DB-4702-A685-279442BDAFE8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{06D95B1E-B52D-4C4E-8F40-BC2F5F0F8641}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{46D883BB-5B5B-4396-BD9C-51C626C78C66}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{370FFAE0-0920-4B72-8A13-5D7955681FE0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BA605A83-30C6-4659-BA8F-5A8CD450CFE1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4D3946EF-620D-48CC-A0E9-D15B214A3F29}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D3357EB9-42D5-438A-B5A5-67FA54C7C31A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BBB4A478-0BBB-496A-9AD3-4BD99388CCB3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9D601A6F-1641-4129-B101-9BAE8E963C83}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5101430D-35BF-45A0-8524-179EAE78845F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6279D5E7-6C56-4E6C-9D27-614B00110827}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D695E523-212E-4FD4-8AA1-082F336AD102}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{551D2C77-BCE5-48C8-99FC-8BD5D75FAAB5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DB7D9CE6-D8BE-4BA9-8027-2366794A7FDE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9EB7560E-949E-497D-AAF9-F7F729C1A8DE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8922C93C-83CE-469E-95D9-C07B753BC780}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C4C601AD-CA8A-4143-80B5-CFA73DE6A8C9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{55D4FFF6-D93A-4D3C-A47A-B1BFD6B28826}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DD09D213-D176-40AC-8CF4-A260A328BFC7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3000CE42-D110-4C3B-B1D2-4809E6DE1B69}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{20CCB608-2BE6-4920-95AF-9D978318A595}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F63DC8A9-10B6-4E72-8E1B-16101FE2CDCF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DF1E66F1-9E8C-44AA-BD38-FAE04DB55A0C}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3724F8DC-9BA2-44AD-BAC5-A0C3D8313878}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5E5B50CC-E252-4418-9373-5DA7E1AB500D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E047FA5B-D8C7-4977-90B4-BFC4D28949DD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6DA42805-D48B-4882-8EFC-DD4918E449E3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{68970B02-9FBE-4F5E-8A63-A8612469C220}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F1F0362F-2959-4BC4-9A6C-2E9BF0C93245}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2DC9C2D9-C36C-47E1-92F9-129922098D90}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FC8CF35E-E413-4B6C-80A7-9CEF8AC668D8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8ED553B6-9071-4554-8BB0-290E67137F35}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F18A86CB-1744-4BB8-B556-A6643BCCD242}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{44B4F38F-EA29-49CE-8338-7C23C591795F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{110CBD4B-0F33-49E1-824B-3BA0B304DA81}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{74B214CC-14E9-404B-B696-91A85BFAF3CC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{96575760-5341-4ACC-A2A0-0CC2C1245F81}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{88FFD14F-9A67-425F-8526-7C02913C0E89}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3A07FF06-D07E-4DD5-A3EA-4B91EBFA0AFF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E3312959-6056-4F53-A62D-AF0D2DB6F305}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{7FDE7422-4712-4E83-9540-DF05AA216E61}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{941DD751-FDB6-457A-BD00-6C4911A227D0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4F642922-D38F-43BD-A056-C4567B0B94DC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{EA9BDFF2-5C55-4885-94AA-88C5EC08973A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{63AEAD5A-16B4-4724-B891-C6D82F1E85FC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{431EC455-790B-46F6-8A11-3F65EE89C039}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D6B12467-DC60-488B-A8E2-F9F893E7076D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4C98E118-A11C-4A4C-8C02-DBC8E81F23EF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D159208D-EFA7-4CF6-B619-95EE76DE51D9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8BC172F9-A0E3-4652-8DAE-265F758DE14F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{176403FD-96F6-4B5F-9C7E-E7AFF8D44BE3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9A3C32F3-8C21-435C-A838-3EF36F78600E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B29DD02A-9568-4A90-9479-D6DA0CEB9ADF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{61C35549-90A2-45B5-A43B-30AFADFF4026}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F852BA76-DD57-4352-9FE2-5C7190835566}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FCA59703-C163-4AD4-903F-D474D7B9F17F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{872DBD02-DE81-4BC0-B386-DD7546F7CD6D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{0252A032-1372-4B8C-80F9-55A26CBC7EB7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{397DBA71-11F6-4A88-A821-401D1E942DB3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4F48687D-FE66-430A-9C6B-846BB2F0328A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{207D8CCD-AD4E-4532-9A26-9F9FF8EA6538}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B202DA27-FF14-4C03-8783-685B03D5F336}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A75C36ED-9C2A-4EBD-A45A-F57800F477D6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7DA17313-AA46-4DB5-8AF8-F9F9379DCC4E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9BF55FB4-7C13-431D-8C28-510711EE08BD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{83430A3E-1245-4331-9C23-E485513A00DB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1DA876C0-D894-4606-9510-BC66D733F7E5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D125F950-2124-41C4-993A-2748849FBEBC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{63C9DFE9-CB19-464D-9F6F-8D5C2EB14ED4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C457F237-BD89-48F5-9630-A102F7E4301E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{26E63EB3-0543-4D09-8BDF-A8A527E4AA39}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{99B33819-3DD2-47D6-B54F-6FD162602417}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D6D92BB9-E897-43FD-9A61-9C9BCB83DFBE}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{C98308E7-A576-4358-BDA5-16D49F489520}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3048C8F4-C71C-43F5-8C1E-8D59867D558B}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{41CAB734-65A5-4CC7-B4B3-881BFE878FD5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7B1B9059-5A55-47E6-9EB5-2F5C412986F0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{277AAB9E-5023-47A5-957D-D547C47F9B26}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{AD3C0E33-0686-4339-8BBF-E5E69E0A0C22}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6E15EA1F-BB0D-4B87-AF0F-AFF83B22442D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8B395960-0A8C-4E7F-A66A-C52CF0F25750}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C4C40B1E-223F-4E66-B31B-76EE71D7D498}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2218D3EA-FCAC-4BBF-98C5-486C5383BABD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B7AAB290-4A38-420B-BDD6-6B6D41F92F8A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{198CBF88-CFB7-4B16-A412-1C6908712ACE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{ACD2A01C-6BBA-47AA-A876-C1F272E8AB13}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{345DC1C2-4E3F-41CA-9CBF-85B7F4D88667}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{76555BB2-7887-4E21-BEF4-2256972156F8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{624A895D-A420-4CD5-A2E2-505B87FC65A2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5E8D742D-A842-4527-B303-31EAB7753FBF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E270A25D-3F0E-4E9B-B618-1BAE628E7986}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B6A89E91-F73F-47FB-99EB-11E67E6A39D6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7EA2C138-8629-43F8-A8C4-39B98F86439A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{31D4ACE8-F8C0-480C-8369-BB77B153C992}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CA79FDB2-26A9-4893-A585-B46B30E277FA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C74BBB6F-559C-4E30-B77F-76ED2CB4AAF4}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{7CB4F7A7-9826-4E16-B5D0-F5E8C122CD39}] => (Block) C:\Windows\explorer.exe
    FirewallRules: [{60E6D465-398E-4850-BE86-7EF7620A2377}] => (Block) C:\windows\system32\svchost.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

А в FireFox нормально работает? И MBAM что-нибудь блокироет когда работает?
 


А в Хроме попробуйте рассширения от Аваст отключить и проверить пролему.

И Avast SafePrice вам вообще нужно?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Эльнар
      Автор Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

×
×
  • Создать...