Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 61.

Не могу удалить PUP.Optional.Legacy (заявка № 218646)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Пробуйте отключить все расширения в chrome.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    Расширения отключены. Мало того, я их все вообще удалил, но они потом появляются сами. особенно Визуальные закладки.

    - - - - -Добавлено - - - - -

    Опять Adw запустил и вот что показывает: http://prntscr.com/jjk0ue

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    У Вас хром случайно не синхронизирован?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #44
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    Да, делал как-то синхронизацию!

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    попробуйте отключить временно и проверить если проблема проявляется.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #46
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    Насколько я помню я делал синхронизацию, но потом часто сбрасывал настройки проводя эксперименты по удалению угроз, часто перезапускал. Поэтому когда я открыл настройки, то там такая информация: http://prntscr.com/jl0x34 . И как я понимаю, синхронизация сейчас не проводится.
    Как обычно сделал проверку утилитой и угрозы те же: http://prntscr.com/jl11sb

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Предоставьте новый лог FRST.

    Также следующий файл search.json.mozlz4 в каталоге:
    Код:
    %APPDATA%\Mozilla\Firefox\Profiles\[профайл]\
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #48
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28

    Не могу удалить PUP.Optional.Legacy

    Не могу загрузить файл search.json.mozlz4. Через функцию "Вложения" через обзор его не видно. Поэтому я его нашёл через поиск по указанному вами пути и скопировал в папку загрузки, чтобы уже оттуда загрузить. Но вот что выдаёт: http://prntscr.com/jlaffs . Как правильно надо загружать этот файл? Может его надо в ZIP?
    Вложения Вложения

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Kuvi Посмотреть сообщение
    Не могу загрузить файл search.json.mozlz4. Через функцию "Вложения" через обзор его не видно. Поэтому я его нашёл через поиск по указанному вами пути и скопировал в папку загрузки, чтобы уже оттуда загрузить. Но вот что выдаёт: http://prntscr.com/jlaffs . Как правильно надо загружать этот файл? Может его надо в ZIP?
    Да необходимо в арзиве zip. Либо попробуйте без него воспроивзести проблему на firefox.

    - - - - -Добавлено - - - - -

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [jononagoedhpfjoodoibpedgbgafopne] - hxxps://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
      File: C:\Windows\system32\DbxSvc.exe
      S1 ZAM; no ImagePath
      S1 ZAM_Guard; no ImagePath
      File: C:\Windows\System32\Drivers\aayxxv1c.sys
      File: C:\Windows\system32\DRIVERS\stwrt64.sys
      File: C:\Windows\SysWOW64\Drivers\vde4odyz.sys
      2015-06-23 20:51 - 2015-06-23 20:51 - 000000001 _RHOT () C:\Program Files (x86)\IObit
      ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
      ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_30-31.jpeg:3or4kl4x13tuuug3Byamue2s4b [85]
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_30-31.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_32-33.jpeg:3or4kl4x13tuuug3Byamue2s4b [85]
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_32-33.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_прописка.jpeg:3or4kl4x13tuuug3Byamue2s4b [85]
      AlternateDataStreams: C:\Users\1\Documents\Кувалдин_паспорт_прописка.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #50
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28

    Не могу удалить PUP.Optional.Legacy

    Загрузил ZIP search.json.mozlz4 и приложил Fixlog.txt
    Вложения Вложения

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Kuvi Посмотреть сообщение
    Загрузил ZIP search.json.mozlz4 и приложил Fixlog.txt
    Переименуйте search.json.mozlz4 в search.json.mozlz4.bak далее проверьте если проблема проявляется с firefox.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #52
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28

    Не могу удалить PUP.Optional.Legacy

    Переименовал search.json.mozlz4 в search.json.mozlz4.bak. Перезапустил Мозиллу, потом запустил проверку утилитой AdwCleaner и также обнаружил те же 3 угрозы - http://prntscr.com/jlyhtf . После чистки, как обычно, 2 угрозы удалились, а одна постоянно не удаляется - PUP.Optional.Legacy (suggests.go.mail.ru). Логи после проверки и после чистки прилагаю.
    Переименовать обратно в search.json.mozlz4 ?
    Вложения Вложения

  14. #53
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Цитата Сообщение от Kuvi Посмотреть сообщение
    Переименовать обратно в search.json.mozlz4 ?
    Да.

    Могли бы пожалуйста приложить еще файл в архиве:
    Код:
    C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #54
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28

    Не могу удалить PUP.Optional.Legacy

    Добрый день! Архив не загружается - большой объём - http://prntscr.com/jpi8sc

  16. #55
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Могли бы пожалуйста в тестовом редакторе (например Notepad++) проверить встречается ли mail.ru?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  17. #56
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    Я открыл файл omni.ja в Notepad++, но долго его вручную листать. Уже больше часа листаю, а дошёл только до этого уровня - http://prntscr.com/jql5ez. Может можно как-то быстрее поискать mail.ru? Я никогда не пользовался Notepad и не знаю как правильно нужно искать. Подскажите, пожалуйста!

  18. #57
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Так необходимо было воспрользоваться поиском (CTRL+F).

    - - - - -Добавлено - - - - -

    Согласно версии сторонних источников, данную фичу скоро разработчики Mozilla должны исправить во время следующих обновлений, если у Вас есть желание ожидайте обновлений.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  19. #58
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    Добрый день! Сегодня было обновление Mozilla, но проблема остаётся.

  20. #59
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Можете уточнить, если на время не включать браузер и временно переименовать путь к профилю, то угрозу находит?
    Хотелось понять проблема в профили или в самой программе?

    P.S. важно во время манипуляции не открывать браузер Firefox.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  21. #60
    Junior Member Репутация
    Регистрация
    20.04.2018
    Сообщений
    30
    Вес репутации
    28
    При отключенном браузере Mozilla утилита находит угрозу. Если переименовать search.json.mozlz4 в search.json.mozlz4.bak, то угроза не обнаруживается. Но стоит запустить браузер, то опять будет обнаружена.
    Моё мнение, что возможно угроза сидит в какой-либо закладке мозилы? Но мне эти закладки и пароли в профиле очень нужны! Собирались годами и их много. Может можно как-то проверить все закладки на этот вирус и конкретные зараженные закладки удалить?

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. PUP.Optional.Legacy
    От rodeus в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 03.03.2018, 06:18
  2. PUP.Optional.Legacy не удаляется
    От ritch в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 19.11.2017, 20:43
  3. PUP Optional Legacy
    От 200 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 26.10.2017, 16:29
  4. как удалить вирус pup.optional.legacy
    От hacker1337 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 01.09.2017, 14:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01269 seconds with 19 queries