Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 16.11.2017, 01:31   #1 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию PUP.Optional.MailRu

Занес эту хрень. Все что можно почистил, остались два файла, которые сидят в хроме и после удаления восстанавливаются с новой загрузкой винды. Переустановка G.H. не помогла.
Вложения
Тип файла: 7z ONEONE-PC_2017-11-16_00-21-08.7z (886.6 Кб, 15 просмотров)
voneone вне форума  

Старый 16.11.2017, 01:31
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Очень эффективно в решении проблемы просто пролистать похожие обсуждения

Помогите удалить вирус PUP.Optional.MailRu

Старый 16.11.2017, 01:35   #2 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Обращаюсь к вам, т.к. нашел в гугле подобную тему у вас на форуме, (tehnari.ru/f35/t254404/) но к сожалению по образу и подобию сам не справился.
Миниатюры
malware.png  
voneone вне форума  
Старый 16.11.2017, 06:40   #3 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,129
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 13738
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delref %SystemDrive%\USERS\ONEONE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PKEDCJKDEFGPDELPBCMBMEOMCJBEEMFM\6117.717.0.4_0\CHROME MEDIA ROUTER
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\57.0.2987.133\RESOURCES\NETWORK_SPEECH_SYNTHESIS\GOOGLE NETWORK SPEECH
delref HTTP://MAIL.RU/CNT/10445?GP=812208
delref HTTPS://CHROME.GOOGLE.COM/WEBSTORE/DETAIL/FHOIBNPONJCGJGCNFACEKAIJDBBPLHIB
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref KERNCAP.VBS
delall %SystemDrive%\USERS\ONEONE\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
regt 27
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума  
Старый 16.11.2017, 18:38   #4 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

К сожалению не помогло.
voneone вне форума  
Старый 16.11.2017, 18:40   #5 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию 1

Вот собственно и логи
Вложения
Тип файла: txt MW.txt (2.5 Кб, 86 просмотров)
voneone вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 16.11.2017, 19:33   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,129
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 13738
По умолчанию

Удалите все найденое. Далее Выполните Как создать логи FRST
Гризлик вне форума  
Старый 16.11.2017, 21:27   #7 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Уже как добрых пол часа эта программа что-то ищет (как на скрине), тем не менее логи выдала.
Миниатюры
frst.png  
Вложения
Тип файла: txt Addition.txt (24.1 Кб, 71 просмотров)
Тип файла: txt FRST.txt (89.6 Кб, 75 просмотров)
voneone вне форума  
Старый 16.11.2017, 22:01   #8 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,129
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 13738
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! И проверьте проблему
Код:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
CHR Extension: (Gmail) - C:\Users\oneone\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-04-02]
CHR Extension: (Chrome Media Router) - C:\Users\oneone\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-16]
Task: {DBB98E24-265F-4647-8D38-91FCB9E38447} - \Phoenix Browser Updater -> No File <==== ATTENTION
EmptyTemp:
Reboot:
Гризлик вне форума  
Старый 16.11.2017, 22:27   #9 (permalink)
voneone
Новичок
 
Регистрация: 16.11.2017
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Проблема осталась.
Вложения
Тип файла: txt Fixlog.txt (2.6 Кб, 60 просмотров)
voneone вне форума  
Старый 16.11.2017, 23:02   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,129
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 13738
По умолчанию

Т.е. я так понимаю у вас проблема только в этих (Web data) файлах? Возможно ложная тревога. Удалите эти файлы в ручную. Перезапустите хром. Эти файлы у вас появятся снова (так и должно быть эти файл хром создает) проверьте их на http://virustotal.com результат сюда выложите
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 22:18.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.