PUP.Optional.MailRu — что это за вирус?
Рекламный модуль замены поисковой системы/стартовой или домашней страницы/поиска по умолчанию на сервисы от Маил Ру.
PUP.Optional.MailRu — разбираемся
- Откуда появилось? Предположительно при установке программы, загруженной из небезопасных источников — торренты, сомнительные софт-порталы, ресурсы, где размещается софт на файлообменниках.
- Чем опасно? Опасность в виде внедрения сторонней поисковой системы в браузере, могут установиться левые расширения, стартовая страница Маил Ру. При включении Windows может открываться браузер с рекламой.
- Как удалить PUP.Optional.MailRu? Необходимо просканировать ПК антивирусными утилитами, при наличии антивируса — нужно временно отключить, не до перезагрузки, а именно полностью. Каждую утилиту необходимо запускать от имени администратора. Перезагрузку выполнять только после проверки утилитами.
PUP.Optional.MailRu — удаление
Удалить можно используя антивирусные инструменты, однако нужно просканировать комплексно, не одной утилитой.
Инструменты против серьезных/опасных/рекламных угроз:
- Dr.Web CureIt! — инструмент против опасных вирусов, например троян, ботнет, майнер, руткиты. Скорость сканирования зависит от количества файлов на диске (при наличии накопителя SSD процесс будет намного быстрее).
- AdwCleaner/HitmanPro — против рекламного/шпионского ПО, сканируют автозагрузку, реестр, планировщик задач, проверяют браузеры, системные файлы и другое. Работают шустро. Проги похожи, однако используют разный алгоритм работы, поэтому рекомендуется воспользоваться обоими.
После проверки утилитами советую запустить глубокое сканирование в антивирусе. При отсутствии антивируса — установите бесплатную версию Каспера — Kaspersky Security Cloud.
Как удалить PUP.Optional.MailRU
PUP.Optional.MailRU это вирус обнаруживаться Microsoft Windows и несколько другие антивирусные и анти-вредоносного программного обеспечения поставщиков. В PUP.Optional.MailRU эвристическое обнаружение классифицируется как вирус, ПНП потенциально нежелательные программы, потому что это наносит и действует как вредоносного угрозы на вашем Windows ХР, Windows Vista, Windows 7, Windows 8 или 10 Windows компьютерной системы.
PUP.Optional.MailRU изменяет системные файлы, новые папки добавить, создает задачи Windows и показывает рекламу на вашем компьютере и интернет-браузер.
Используйте средство удаления вредоносных программ Spyhunter только для целей обнаружения. Узнайте больше о SpyHunter Spyware Detection Tool и шаги для удаления SpyHunter.
PUP.Optional.MailRU является рекламой, которую поставляется с помощью пользовательских установщиков и упал на компьютере в процессе установки. Большинство пользователей понятия не имеют, как эту угрозу PUP.Optional.MailRU установлена на их компьютере, пока их Антивирус или Анти-вредоносных программ программное обеспечение определяет его как вредоносную угрозу или вирус.
Если ваша защита обнаруживает вирус PUP.Optional.MailRU, не помеченных на удаление по умолчанию. Он определяется как вредоносный и посоветовал удалить PUP.Optional.MailRU с вашего компьютера.
Это потому, что некоторые пользователи могли установить PUP.Optional.MailRU себя. Большое щенком или программного обеспечения ПУА распространяется пользовательских установщиков или в качестве браузера добавить-на для лучшей работы в интернете, такие как панели инструментов и вредоносных расширений браузера притворяться.
Шаг 1: Остановите все PUP.Optional.MailRU процессы в диспетчере задач

- Нажмите и удерживайте Ctrl + Alt + Del, чтобы открыть диспетчер задач
- Перейдите на вкладку Подробности и конец всех связанных с ними процессов PUP.Optional.MailRU (выберите процесс и нажмите кнопку завершить задачу)
Шаг 2: Удалите PUP.Optional.MailRU сопутствующие программы
- Нажмите кнопку Пуск и откройте панель управления
- Выберите удалить программу в разделе программы

- Подозрительного программного обеспечения и нажмите кнопку Удалить/изменить

Шаг 3: Удалите вредоносные PUP.Optional.MailRU записи в системе реестра
- Нажмите Win + R чтобы открыть выполнить, введите «regedit» и нажмите кнопку ОК

- Если контроль учетных записей пользователей, нажмите кнопку ОК
- Однажды в редакторе реестра, удалите все связанные записи PUP.Optional.MailRU

Шаг 4: Устранить вредоносные файлы и папки, связанные с PUP.Optional.MailRU
Используйте средство удаления вредоносных программ Spyhunter только для целей обнаружения. Узнайте больше о SpyHunter Spyware Detection Tool и шаги для удаления SpyHunter.
- Нажмите кнопку Пуск и откройте панель управления
- Нажмите Просмотр, выберите крупные значки и откройте свойства папки

- Перейдите на вкладку Вид, проверить показывать скрытые файлы, папки или драйверы и нажмите кнопку ОК

- Удалить все PUP.Optional.MailRU связанные файлы и папки
%AllUsersProfile%\random.exe
%Temp%\random.exe
%AllUsersProfile%\Application Data\random
Шаг 5: Удаление PUP.Optional.MailRU из вашего браузера
Используйте средство удаления вредоносных программ Spyhunter только для целей обнаружения. Узнайте больше о SpyHunter Spyware Detection Tool и шаги для удаления SpyHunter.
Internet Explorer
- Запуск Internet Explorer, нажмите на значок шестерни → Управление надстройками

- Выбрать раздел панели инструментов и расширения и отключите подозрительные расширения

Используйте средство удаления вредоносных программ Spyhunter только для целей обнаружения. Узнайте больше о SpyHunter Spyware Detection Tool и шаги для удаления SpyHunter.
Mozilla Firefox

- Откройте Mozilla, нажмите сочетание клавиш Ctrl + Shift + A и перейти к расширения
- Выберите и удалите все ненужные расширения
Используйте средство удаления вредоносных программ Spyhunter только для целей обнаружения. Узнайте больше о SpyHunter Spyware Detection Tool и шаги для удаления SpyHunter.
Google Chrome
- Откройте браузер, нажмите меню и выберите инструменты → расширения

- Выберите подозрительные надстройки и нажмите на значок корзины для его удаления

* SpyHunter сканера, опубликованные на этом сайте, предназначен для использования только в качестве средства обнаружения. более подробная информация о SpyHunter. Чтобы использовать функцию удаления, вам нужно будет приобрести полную версию SpyHunter. Если вы хотите удалить SpyHunter, нажмите здесь.
Удалить PUP.Optional.MailRU с компьютера (Инструкция)
PUP.Optional.MailRU — это потенциально ненужная программа, поражающая браузеры и изменяющая их настройки. В настоящее время она очень активно распространяется во всемирной паутине. Хотя эта инфекция особо не защищает себя от удаления, многие пользователи до сих пор сталкиваются с проблемами очистки своего компьютера от автоматического открытия сайта MailRU и восстановления своих персональных настроек в Internet Explorer, Google Chrome, Mozilla Firefox и Opera.

Чаще всего PUP.Optional.MailRU инфекция поражает наиболее распространённые браузеры, такие как Internet Explorer, Google Chrome, Opera и Mozilla Firefox. Но бывают случаи, когда подобные инфекции так же изменяют ярлыки всех браузеров установленных на компьютере, дописывая в поле объект аргумент следующего вида «http://адрес.сайта/». Благодоря этому, при каждом запуске браузера, вместо домашней страницы, будет открываться неизвестный вам веб сайт. Даже если вы в качестве домашней страницы установите свой любимый сайт, все равно первым что вы увидите при запуске Internet Explorer, Google Chrome, Opera и Mozilla Firefox будет навязчивая страничка MailRU. Более того, этот сайт будет открываться и при создании новой вкладки.
Кроме того, что PUP.Optional.MailRU заменяет вашу домашнюю страницу, этот сайт может установить MailRU в качестве вашей поисковой системы. Но, что очевидно, это не даст вам хороших результатов поиска, так как они будут состоять из большого количества рекламных ссылок и только оставшаяся часть — это результаты поиска по вашему запросу из крупных поисковых систем. Конечно, уже то, что вы столкнётесь с невозможностью нормально искать информацию в Интернет, является неприятным моментом. Более того PUP.Optional.MailRU инфекция, может собирать информацию о вас и в дальнейшем передать её третьим лицам. Что создаёт риск воровства персональных данных.
PUP.Optional.MailRU инфекция распространяется вместе с разными бесплатными программами, как дополнение, которое устанавливается автоматически. Это безусловно не очень честный способ попасть на компьютер пользователя. Чтобы избежать заражения компьютера и побочных эффектов в виде изменения настроек браузера на MailRU, вам нужно всегда внимательно читать Пользовательское соглашение и лицензию. Кроме этого, всегда выбирайте ручной режим установки. Это позволит вам отключить установку ненужных и часто вредных программ.
Как уже было сказано выше, PUP.Optional.MailRU инфекция может работать как шпионское ПО, собирать информацию о ваших привычках, а затем передавать ей третьим лицам. Поэтому рекомендуется выполнить очистку вашего компьютера как можно быстрее, полностью удалив PUP.Optional.MailRU инфекцию и восстановив таким образом настройки ваших браузеров.
Способы очистки вашего компьютера от PUP.Optional.MailRU
Пошаговая инструкция, как удалить PUP.Optional.MailRU с компьютера
Следующая инструкция — это пошаговое руководство, которое нужно выполнять шаг за шагом. Если у вас что-либо не получается, то ОСТАНОВИТЕСЬ, запросите помощь написав комментарий к этой статье или создав новую тему на нашем форуме.
Если вы используете компьютер Apple под управлением Mac OS X, то воспользуйтесь следующей инструкцией Как удалить вирус, всплывающие окна и рекламу в Mac OS X
Деинсталлировать программу, которая была причиной появления PUP.Optional.MailRU
Очень важно на первом этапе определить программу, которая являлась первоисточником появления паразита и удалить её.
Windows 95, 98, XP, Vista, 7
Windows 8
В правом верхнем углу найдите и кликните по иконке Поиск.

В поле ввода наберите Панель управления.

Windows 10
Кликните по кнопке поиска ![]()
В поле ввода наберите Панель управления.

Откроется Панель управления, в ней выберите пункт Удаление программы.

Вам будет показан список всех программ инсталлированных на вашем компьютере. Внимательно его просмотрите и деинсталлируйте программу, которую вы подозреваете в качестве причины заражения. Вероятно это последняя установленная вами программа. Так же внимательно приглядитесь к остальным программам и удалите все, которые кажутся вам подозрительными или вы уверены, что сами их не устанавливали. Для удаления, выберите программу из списка и нажмите кнопку Удалить/Изменить.
![]()
Далее следуйте указаниям Windows.
Удалить PUP.Optional.MailRU из Chrome, Firefox и Internet Explorer, используя AdwCleaner
AdwCleaner это небольшая программа, которая не требует установки на компьютер и создана специально для того, чтобы находить и удалять рекламные и потенциально ненужные программы. Эта утилита не конфликтует с антивирусом, так что можете её смело использовать. Деинсталлировать вашу антивирусную программу не нужно.
Скачайте программу AdwCleaner кликнув по следующей ссылке.
После окончания загрузки программы, запустите её. Откроется главное окно AdwCleaner.

Кликните по кнопке Сканировать. Программа начнёт проверять ваш компьютер. Когда проверка будет завершена, перед вами откроется список найденных компонентов PUP.Optional.MailRU и других найденных паразитов.

Кликните по кнопке Очистка. AdwCleaner приступ к лечению вашего компьютера и удалит все найденные компоненты зловредов. По-окончании лечения, перезагрузите свой компьютер.
Удалить PUP.Optional.MailRU с помощью Zemana Anti-malware
Zemana Anti-malware это инструмент, который позволит вам легко найти и удалить вредоносные программы изменяющие настройки веб браузеров или показывающих большое количество всплывающей рекламы. В отличии от других утилит созданных для обнаружения и удаления вредоносных программ, Zemana Anti-malware кроме классического сканирования файлов, так же использует облачные технологии. Это позволяет обнаружить паразитов, которых не могут обнаружить другие антивирусные программы.
Скачайте Zemana AntiMalware с помощью следующей ссылки. Сохраните программу на ваш Рабочий стол.
Когда загрузка завершится, запустите файл который скачали. Перед вами откроется окно Мастера установки, как показано на примере ниже.

Следуйте указаниям, которые будут появляться на экране. Можете в настройках ничего не изменять. Когда установка Zemana Anti-Malware закончится, откроете главное окно программы.

Кликните по кнопке «Проверить», чтобы запустить процесс поиска вредоносной программы, которая изменила домашнюю страницу или поисковик вашего браузера на MailRU. Процесс сканирования происходит достаточно быстро, но может затянутся в случае большого количества файлов на вашем компьютере или в случае медленной работы системы.

Когда сканирование будет завершено, вы увидите список найденных компонентов вредоносных программ. Здесь просто кликните кнопку «Далее», чтобы удалить найденных зловредов и переместить их в карантин.
Удалить PUP.Optional.MailRU, используя Malwarebytes Anti-malware
Malwarebytes Anti-malware это широко известная программа, созданная для борьбы с разнообразными рекламными и вредоносными программами. Она не конфликтует с антивирусом, так что можете её смело использовать. Деинсталлировать вашу антивирусную программу не нужно.
Скачайте программу Malwarebytes Anti-malware используя следующую ссылку.
Когда программа загрузится, запустите её. Перед вами откроется окно Мастера установки программы. Следуйте его указаниям.

Когда инсталляция будет завершена, вы увидите главное окно программы.

Автоматически запуститься процедура обновления программы. Когда она будет завершена, кликните по кнопке «Запустить проверку». Malwarebytes Anti-malware начнёт проверку вашего компьютера.

Когда проверка компьютера закончится, Malwarebytes Anti-malware покажет вам список найденных частей вредоносных и рекламных программ.

Для продолжения лечения и удаления зловредов вам достаточно нажать кнопку «Поместить выбранные объекты в карантин». Этим вы запустите процедуру удаления PUP.Optional.MailRU паразита.
Удалить MailRU в Chrome, сбросив настройки браузера
Сброс настроек Хрома позволит удалить вредоносные расширения и восстановить настройки браузера к значениям принятым по-умолчанию. При этом, ваши личные данные, такие как закладки и пароли, будут сохранены.
Откройте главное меню Хрома, кликнув по кнопке в виде трёх горизонтальных полосок ( ). Появится меню как на нижеследующей картинке.

Выберите пункт Настройки. Открывшуюся страницу прокрутите вниз и найдите ссылку Показать дополнительные настройки. Кликните по ней. Ниже откроется список дополнительных настроек. Тут вам нужно найти кнопку Сброс настроек и кликнуть по ней. Гугл Хром попросит вас подтвердить свои действия.

Нажмите кнопку Сбросить. После этого, настройки браузера будут сброшены к первоначальным и перенаправление на MailRU будет удалено.
Удалить MailRU в Firefox, сбросив настройки браузера
Сброс настроек Файрфокса позволит удалить вредоносные расширения и восстановить настройки браузера к значениям принятым по-умолчанию. При этом, ваши личные данные, такие как закладки и пароли, будут сохранены.
Откройте главное меню Хрома, кликнув по кнопке в виде трёх горизонтальных полосок ( ). В появившемся меню кликните по иконке в виде знака вопроса (
). Это вызовет меню Справка, как показано на рисунке ниже.

Здесь вам нужно найти пункт Информация для решения проблем. Кликните по нему. В открывшейся странице, в разделе Наладка Firefox нажмите кнопку Очистить Firefox. Программа попросит вас подтвердить свои действия.

Нажмите кнопку Очистить Firefox. В результате этих действий, настройки браузера будут сброшены к первоначальным. Этим вы удалите PUP.Optional.MailRU и сможете восстановить вашу домашнюю страницу и поисковую машину.
Удалить PUP.Optional.MailRU в Internet Explorer, сбросив настройки браузера
Сброс настроек Интернет Эксплорера и Эджа позволит удалить вредоносные расширения и восстановить настройки браузера к значениям принятым по-умолчанию.
Откройте главное браузера, кликнув по кнопке в виде шестерёнки ( ). В появившемся меню выберите пункт Свойства браузера.
Здесь откройте вкладку Дополнительно, а в ней нажмите кнопку Сброс. Откроется окно Сброс параметров настройки Internet Explorer. Поставьте галочку в пункте Удалить личные настройки, после чего кликните кнопку Сброс.

Когда процесс сброса настроек завершиться, нажмите кнопку Закрыть. Чтобы изменения вступили в силу вам нужно перезагрузить компьютер. Таким образом вы сможете избавиться от использования MailRU в качестве вашей домашней страницы и поисковика.
Удалить MailRU из Хрома, Файрфокса и Интернет Эксплорера, очистив их ярлыки
При проникновении на компьютер PUP.Optional.MailRU инфекция может изменить не только настройки ваших браузеров, но и их ярлыки, дописав в поле Объект аргумент «http://адрес.сайта/». Благодаря чему, при каждом запуске браузера будет открываться этот сайт.
Для очистки ярлыка браузера, кликните по нему правой клавишей и выберите пункт Свойства.

На вкладке Ярлык найдите поле Объект. Щелкните внутри него левой клавишей мыши, появится вертикальная линия — указатель курсора, клавишами перемещения курсора (стрелка -> на клавиатуре) переместите его максимально вправо. Вы увидите там добавлен текст «http://[URL]». Его и нужно удалить.

Удалив этот текст нажмите кнопку OK. Таким образом очистите ярлыки всех ваших браузеров, так как все они могут быть заражены.
Защитить компьютер от опасных сайтов и заблокировать показ рекламы
Чтобы повысить защиту своего компьютера, кроме антивирусной и антиспайварной программы, нужно использовать приложение блокирующее доступ к разннобразным опасным и вводящим в заблуждение веб-сайтам. Кроме этого, такое приложение может блокировать показ навязчивой рекламы, что так же приведёт к ускорению загрузки веб-сайтов и уменьшению потребления веб траффика.
Скачайте программу AdGuard используя следующую ссылку.
После окончания загрузки запустите скачанный файл. Перед вами откроется окно Мастера установки программы.

Кликните по кнопке Я принимаю условия и и следуйте указаниям программы. После окончания установки вы увидите окно, как показано на рисунке ниже.

Вы можете нажать Пропустить, чтобы закрыть программу установки и использовать стандартные настройки, или кнопку Начать, чтобы ознакомиться с возможностями программы AdGuard и внести изменения в настройки, принятые по-умолчанию.
В большинстве случаев стандартных настроек достаточно и менять ничего не нужно. При каждом запуске компьютера AdGuard будет стартовать автоматически и блокировать всплывающую рекламу,а так же другие вредоносные или вводящие в заблуждения веб странички. Для ознакомления со всеми возможностями программы или чтобы изменить её настройки вам достаточно дважды кликнуть по иконке AdGuard, которая находиться на вашем рабочем столе.
Проверить планировщик заданий
Мы рекомендуем, на последнем этапе очистки компьютера, проверить Библиотеку планировщика заданий и удалить все задания, которые были созданы вредоносными программами, так как именно они могут являться причиной автоматического открытия MailRU сайта при включении компьютера или через равные промежутки времени.
Нажмите на клавиатуре одновременно Windows и R (русская К). Откроется небольшое окно с заголовком Выполнить. В строке ввода введите «taskschd.msc» (без кавычек) и нажмите Enter. Откроется окно Планировщика заданий. В левой его части выберите пункт «Библиотека планировщика заданий», как показано на следующем примере.

В средней части вы увидите список установленных заданий. Выберите первое заданий, а в его свойствах, которые откроются чуть ниже выберите вкладку Действия. По очереди просматривайте все задания, обращайте внимание на то, что оно запускает на вашем компьютере. Нашли что-то подобное «explorer.exe hxxp://адрес сайта» или «chrome.exe hxxp://адрес сайта», то это задание можно смело удалять. Если вы не уверены, что запускает задание, то проверьте его через наш сайт или в поисковой системе, по названию запускаемого файла. Если файл — компонент вируса или вредоносной программы, то это задание тоже смело можно удалять.
Определившись с заданием, которое нужно удалить, кликните по нему правой клавишей мыши и выберите пункт Удалить. Этот шаг выполните несколько раз, если вы нашли несколько заданий, которые были созданы вредоносными программами. Пример удаления задания, созданого рекламным вирусом показан на рисунке ниже.

Удалив все задания, закройте окно Планировщика заданий.
Выполнив эту инструкцию, перенаправление и автоматическое открытие MailRU в Google Chrome, Mozilla Firefox, Internet Explorer и Microsoft Edge будет полностью удалено. Восстановиться ваша домашнаяя страница и поисковик. К сожалению, авторы подобных приложений постоянно их обновляют, затрудняя лечение компьютера. Поэтому, в случае если эта инструкция вам не помогла, значит вы заразились новой версией PUP.Optional.MailRU и тогда лучший вариант — обратиться на наш форум.
Для того чтобы в будущем больше не заразить компьютер, пожалуйста следуйте трём небольшим советам
- При установке новых программ на свой компьютер, всегда читайте правила их использования, а так же все сообщения, которые программа будет вам показывать. Старайтесь не производить инсталляцию с настройками по-умолчанию!
- Держите антивирусные и антиспайварные программы обновлёнными до последних версий. Так же обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены. Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows.
- Если вы используете Java, Adobe Acrobat Reader, Adobe Flash Player, то обязательно их обновляйте вовремя.
Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.
Комментарии
И всё таки интересно, на каком уровне МэйлРу сидят идиоты?! Если установка ПНП идёт с их ведома, то это манежоры, которые не понимают, что любое навязывание вызывает отвращение на уровне инстинкта.. и я уже ненавижу Мэйлру только за то, что она без спроса лезет в мой комп! Может быть там и классные Сервисы, но я уже этого не узнаю. Если же их пользуют «в тёмную», значит в безопасности сидят соотв. квалификации «списиялисты»..
Дошло уже до того что при посещении любого сайта Майл ру автоматом ловишь вирус pup.optional. Я уже стараюсь не открывать их страницы.Полный бред до чего дошло…
эти программы не удвляют. пробовала сканировать несколько раз,бесполезно
Елена, вам нужно выполнить все шаги выше приведенной инструкции, так как все они важны по своему. Если после их полного выполнения, маилру продолжает открываться, то вероятнее всего ваш компьютер заражен трояном, который заново устанавливает маилру. В этом случае вам нужно самостоятельно найти и удалить вирус.
Скачайте и запустите HijackThis http://www.spyware-ru.com/download/hijackthis .Выполните сканирование, нажав кнопку Do a system scan only. В результатах сканирования внимательной просмотрите все строчки. Особое внимание уделяйте разделу O4, который описывает автоматический запуск программ. Проверьте программы, которые запускаются через поисковик. Если найдете неизвестную или вирус, то выделите эту строчку галочкой слева. После чего кликните по кнопке Fix checked и подтвердите свои действия, кликнув по кнопке YES.
Валерий,прошу у Вас помощи,что делать уже не знаю. Так же мучает меня вирус » PUP.Optional.MailRU »
На прошлой винде вирусов было 6 из семейства » PUP.Optional «. На прошлой винде делал всё,что только можно…
Я психанул сбил винду, т.к ничего не помогало. На новой винде ничего нет, когда она пустая, как только я качаю гугл хром сразу появляется это вирус опять » PUP.Optional.MailRU » КААК он появляется я не могу понять. Вначале я думал что это из-за старого пользователя,который не удалялся, но через упорство, мне удалось его удалить, но вирус при скачка хрома опять появляется… этот вирус сканировал всеми возможными антивирусами, но из всех видит его только Malvarebytes,НО в карантин он добавить его не может почему-то. Сканирую отдельно эту папку,этот файл, он ничего не видит,понять не могу что происходит… удаляю гугл,вирус пропадает, расширения все выключены,да и в них быть не может ничего.. + я в учетку гугла еще не вхожу,а вирус уже есть… то есть он либо скачивается с сайта гугла… либо он у меня на компьютере, и вылазит только при скачке гугла.. я не знаю что уже делать.. компьютер стал загружаться сильно.. ЦП, Память,Диск минимум до 50%
к примеру в игре csgo появились такие моменты.. игра зависает на 1 минуту. и после отвисает… в общем не очень приятно стало..
Виндовс 3 раза переустановил за 1 день и се равно этот вирус появляется..
Путь к вирусу такой С: Users\user\appdata\google\chrome\user data\default\web data
Так. фув,СТОП а вот вроде бы сейчас отошло… и так я рассказываю свои действия,перед тем как писать я очистил » Автоматический запуск программ » там было 2 строчки гугла,и что-то еще. я удалил всё.
гугл писал мол: » каждый день он проверяет наличие обновлений » я подумал что мне это не надо и удалил всё..
сейчас там пусто.. и после этого я начал писать сюда, не стал проверять… Malvarebytes
А после того как я написал всё что накопилось, я решил последний раз проверить отчаявшись…
И ОН ДОБАВИЛСЯ В КАРАНТИН,и после был удален,и послеееее я еще раз проверил, и его нет. Сейчас я перезапущу компьютер,и проверю еще раз, и после еще раз напишу сюда
Все удалилось,больше нет вируса. в общем надо почистить автоматический запуск программ..
Спасибо,Валерий! Удачи Вам в Вашем не легком деле,спасибо еще раз.
Помогите избавиться от PUP.Optional.MailRu
Тема закрыта
#1 Evgen88
Malwarebytes нашла в C:\Users\Jeka\AppData\Local\Google\Chrome\User Data\Default\Web Data такую вот штуку — PUP.Optional.MailRu. Из разных сайтов описание примерно одинаковое — это это потенциально ненужная программа, поражающая браузеры и изменяющая их настройки. Даю указание Malwarebytes поместить PUP.Optional.MailRu в карантин, после удаляю из карантина, но при следующим сканировании Malwarebytes снова обнаруживает PUP.Optional.MailRu — удалить невозможно, файл самовосстанавливается.
Умные люди, подскажите:
1) Что за напасть такая этот PUP.Optional.MailRu?
2) Откуда она появилась в Google Chrome? Никаких сервисов от маил не устанавливал. Более того — только вчера переустановил систему.
3) Как с этим бороться?
Если удалить тут поиск chrome://settings/searchEngines оно пропадает и тихо 0 !
Как избавиться на всегда , если всё удалить и скачать с оф сайта Гугл Хром он идет с ним уже проверте как у кого?
Сообщение было изменено Evgen88: 26 Апрель 2019 — 18:36
#2 Dr.Robot
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.
Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig