Перейти к содержанию

Помогите пожалуйста удалить pup.optional.mailru


Рекомендуемые сообщения

Нет.

Профиль, кстати, вместе со сбросом настроек тоже пробовал удалять. Это который в <имя пользователя>\AppData\Local\Google\Chrome\User Data лежит.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    BHO: No Name -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> No File
    Toolbar: HKLM - No Name - {553891B7-A0D5-4526-BE18-D3CE461D6310} -  No File
    Toolbar: HKLM-x32 - No Name - {553891B7-A0D5-4526-BE18-D3CE461D6310} -  No File
    FirewallRules: [{824BD72A-8312-4750-A4C2-3FE7D7459202}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B4FD8BCA-2439-4551-914F-14CDE5530CD5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{29AB4F32-76F0-4C21-BCF8-4C7B4C3BC5B9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F137967A-1BA0-4415-81A9-BF8F47CB02FA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DE578541-FB18-49EA-A0E2-4028787FEFFE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6A135BC7-8E74-4BFA-A5DB-C04E965FB10B}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{23499EEF-9857-42FB-BAA8-EBE5F1503116}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{83C203F8-EB2F-4177-A8B8-E5F8CF487B13}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E0E7B111-D119-45B5-9766-4B9110920375}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{EE2F2D9D-4C7F-4D34-A654-DAF17492E408}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{10D64F45-353C-4E38-9C42-E6EE532515B4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A1C28B07-3261-4CE0-B24D-6F9BDD08F82D}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{ED9C3045-A739-465F-8B67-E36CEF328C02}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8CD6F5FF-696E-45B2-9DA4-64649AD7802E}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{E9744938-FF03-4645-8C44-B47FDDA3FD02}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8963366C-0F63-44E2-8B28-DA8FB73CE7A2}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{9F66FAB2-F8DB-4702-A685-279442BDAFE8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{06D95B1E-B52D-4C4E-8F40-BC2F5F0F8641}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{46D883BB-5B5B-4396-BD9C-51C626C78C66}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{370FFAE0-0920-4B72-8A13-5D7955681FE0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BA605A83-30C6-4659-BA8F-5A8CD450CFE1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4D3946EF-620D-48CC-A0E9-D15B214A3F29}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D3357EB9-42D5-438A-B5A5-67FA54C7C31A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BBB4A478-0BBB-496A-9AD3-4BD99388CCB3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9D601A6F-1641-4129-B101-9BAE8E963C83}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5101430D-35BF-45A0-8524-179EAE78845F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6279D5E7-6C56-4E6C-9D27-614B00110827}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D695E523-212E-4FD4-8AA1-082F336AD102}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{551D2C77-BCE5-48C8-99FC-8BD5D75FAAB5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DB7D9CE6-D8BE-4BA9-8027-2366794A7FDE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9EB7560E-949E-497D-AAF9-F7F729C1A8DE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8922C93C-83CE-469E-95D9-C07B753BC780}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C4C601AD-CA8A-4143-80B5-CFA73DE6A8C9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{55D4FFF6-D93A-4D3C-A47A-B1BFD6B28826}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DD09D213-D176-40AC-8CF4-A260A328BFC7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3000CE42-D110-4C3B-B1D2-4809E6DE1B69}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{20CCB608-2BE6-4920-95AF-9D978318A595}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F63DC8A9-10B6-4E72-8E1B-16101FE2CDCF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DF1E66F1-9E8C-44AA-BD38-FAE04DB55A0C}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3724F8DC-9BA2-44AD-BAC5-A0C3D8313878}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5E5B50CC-E252-4418-9373-5DA7E1AB500D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E047FA5B-D8C7-4977-90B4-BFC4D28949DD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6DA42805-D48B-4882-8EFC-DD4918E449E3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{68970B02-9FBE-4F5E-8A63-A8612469C220}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F1F0362F-2959-4BC4-9A6C-2E9BF0C93245}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2DC9C2D9-C36C-47E1-92F9-129922098D90}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FC8CF35E-E413-4B6C-80A7-9CEF8AC668D8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8ED553B6-9071-4554-8BB0-290E67137F35}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F18A86CB-1744-4BB8-B556-A6643BCCD242}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{44B4F38F-EA29-49CE-8338-7C23C591795F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{110CBD4B-0F33-49E1-824B-3BA0B304DA81}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{74B214CC-14E9-404B-B696-91A85BFAF3CC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{96575760-5341-4ACC-A2A0-0CC2C1245F81}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{88FFD14F-9A67-425F-8526-7C02913C0E89}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3A07FF06-D07E-4DD5-A3EA-4B91EBFA0AFF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E3312959-6056-4F53-A62D-AF0D2DB6F305}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{7FDE7422-4712-4E83-9540-DF05AA216E61}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{941DD751-FDB6-457A-BD00-6C4911A227D0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4F642922-D38F-43BD-A056-C4567B0B94DC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{EA9BDFF2-5C55-4885-94AA-88C5EC08973A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{63AEAD5A-16B4-4724-B891-C6D82F1E85FC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{431EC455-790B-46F6-8A11-3F65EE89C039}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D6B12467-DC60-488B-A8E2-F9F893E7076D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4C98E118-A11C-4A4C-8C02-DBC8E81F23EF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D159208D-EFA7-4CF6-B619-95EE76DE51D9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8BC172F9-A0E3-4652-8DAE-265F758DE14F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{176403FD-96F6-4B5F-9C7E-E7AFF8D44BE3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9A3C32F3-8C21-435C-A838-3EF36F78600E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B29DD02A-9568-4A90-9479-D6DA0CEB9ADF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{61C35549-90A2-45B5-A43B-30AFADFF4026}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F852BA76-DD57-4352-9FE2-5C7190835566}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FCA59703-C163-4AD4-903F-D474D7B9F17F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{872DBD02-DE81-4BC0-B386-DD7546F7CD6D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{0252A032-1372-4B8C-80F9-55A26CBC7EB7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{397DBA71-11F6-4A88-A821-401D1E942DB3}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4F48687D-FE66-430A-9C6B-846BB2F0328A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{207D8CCD-AD4E-4532-9A26-9F9FF8EA6538}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B202DA27-FF14-4C03-8783-685B03D5F336}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A75C36ED-9C2A-4EBD-A45A-F57800F477D6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7DA17313-AA46-4DB5-8AF8-F9F9379DCC4E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9BF55FB4-7C13-431D-8C28-510711EE08BD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{83430A3E-1245-4331-9C23-E485513A00DB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1DA876C0-D894-4606-9510-BC66D733F7E5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D125F950-2124-41C4-993A-2748849FBEBC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{63C9DFE9-CB19-464D-9F6F-8D5C2EB14ED4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C457F237-BD89-48F5-9630-A102F7E4301E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{26E63EB3-0543-4D09-8BDF-A8A527E4AA39}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{99B33819-3DD2-47D6-B54F-6FD162602417}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{D6D92BB9-E897-43FD-9A61-9C9BCB83DFBE}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{C98308E7-A576-4358-BDA5-16D49F489520}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3048C8F4-C71C-43F5-8C1E-8D59867D558B}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{41CAB734-65A5-4CC7-B4B3-881BFE878FD5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7B1B9059-5A55-47E6-9EB5-2F5C412986F0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{277AAB9E-5023-47A5-957D-D547C47F9B26}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{AD3C0E33-0686-4339-8BBF-E5E69E0A0C22}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6E15EA1F-BB0D-4B87-AF0F-AFF83B22442D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8B395960-0A8C-4E7F-A66A-C52CF0F25750}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C4C40B1E-223F-4E66-B31B-76EE71D7D498}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2218D3EA-FCAC-4BBF-98C5-486C5383BABD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B7AAB290-4A38-420B-BDD6-6B6D41F92F8A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{198CBF88-CFB7-4B16-A412-1C6908712ACE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{ACD2A01C-6BBA-47AA-A876-C1F272E8AB13}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{345DC1C2-4E3F-41CA-9CBF-85B7F4D88667}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{76555BB2-7887-4E21-BEF4-2256972156F8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{624A895D-A420-4CD5-A2E2-505B87FC65A2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5E8D742D-A842-4527-B303-31EAB7753FBF}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E270A25D-3F0E-4E9B-B618-1BAE628E7986}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B6A89E91-F73F-47FB-99EB-11E67E6A39D6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7EA2C138-8629-43F8-A8C4-39B98F86439A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{31D4ACE8-F8C0-480C-8369-BB77B153C992}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CA79FDB2-26A9-4893-A585-B46B30E277FA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C74BBB6F-559C-4E30-B77F-76ED2CB4AAF4}] => (Allow) C:\Windows\SysWOW64\msiexec.exe
    FirewallRules: [{7CB4F7A7-9826-4E16-B5D0-F5E8C122CD39}] => (Block) C:\Windows\explorer.exe
    FirewallRules: [{60E6D465-398E-4850-BE86-7EF7620A2377}] => (Block) C:\windows\system32\svchost.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

 

А в FireFox нормально работает? И MBAM что-нибудь блокироет когда работает?
 


А в Хроме попробуйте рассширения от Аваст отключить и проверить пролему.

И Avast SafePrice вам вообще нужно?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
×
×
  • Создать...