Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 11:29

Po instalaci CHROME
Autoruns:
sssssssssssss.png

ADW: nic
MB našlo opět tu 1 položku:
Malwarebytes
http://www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 22.01.21
Čas skenování: 11:27
Logovací soubor: 602c318e-5c9c-11eb-8c56-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36093
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-PGBUJ7C\VENOM

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 281150
Zjištěné hrozby: 1
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 27 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, 2966, 454827, 1.0.36093, , ame, , 050DA09F0FDFF862BCEB6D940E5BB8AF, 69037ED282AFCF78C7FF25F7CC00B12418DFC9E054F9D5461E20AC155C36EC65

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Reklama
Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1427
Registrován: březen 07
Bydliště: Karlovarsko
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jkmaxfli » 22 led 2021 12:00

V AutoRuns nyní zkus smazat pouze tu položku elevation_service.exe
a projeď PC s Malwarebytes
Naposledy upravil(a) jkmaxfli dne 22 led 2021 12:10, celkem upraveno 1 x.
► Zobrazit spoiler

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 12:08

Tak mi to našlo zase několik hrozeb...
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 22.01.21
Čas skenování: 12:07
Logovací soubor: 0ae4472e-5ca2-11eb-a320-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36095
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-PGBUJ7C\VENOM

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 281186
Zjištěné hrozby: 9
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 29 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Žádná uživatelská akce, 2966, 454827, , , , , ,

Soubor: 8
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000004.log, Žádná uživatelská akce, 2966, 454827, , , , , F60B3E2488FD2C25EB5004F5A4E2EEE4, B0C7988243F65B19870C5EF49204C2F49175764C07777879CC895A10B6743772
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Žádná uživatelská akce, 2966, 454827, , , , , 6C828CAF01B1324BC439D89C46DD0CFD, E833CA7FF3BFE503B0C8B0AAD170690D7ADC4BB54B38148AEB27EE8389315084
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Žádná uživatelská akce, 2966, 454827, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Žádná uživatelská akce, 2966, 454827, , , , , ,
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Žádná uživatelská akce, 2966, 454827, , , , , 80F59505BAB45FAEFDF1158B2DBC5E7F, 5E942BDEDE5B038A3642A3295E05074840D7B5472F18E87D082573CC8A51C7DD
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Žádná uživatelská akce, 2966, 454827, , , , , 16A9D250A4D86C90E68E17BA65311DA2, B6CFA3082A3FE90B1D2FF2E2FDF4719005A291843125F81D034495209F3B0EA7
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Žádná uživatelská akce, 2966, 454827, , , , , 03101FF03FDD5C97498863BF3713F5CA, A652054BFB25A932DB224A8AB5B57BA53A6B0901BDDCCAFDE310862F5C0CEE71
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, 2966, 454827, 1.0.36095, , ame, , EB3069F608307B0C3DB9E6393C6AD5E2, 35D541B99AC39FDEAD00F6ED225E47AF874CA755D9A98ED409483C68FA695C62

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1427
Registrován: březen 07
Bydliště: Karlovarsko
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jkmaxfli » 22 led 2021 12:14

To je divný, momentálně mě zatím nic dalšího nenapadá.
Zkus pohledat nějaké fórum vztahující se přímo ke Chromu a tomuto problému spojeného s MalwareBytes.
A počkat, jestli se ti zde neozve někdo s jiným návodem.

Ještě mě napadlo, chová se prohlížeč nějak zvláštně?,třeba jestli padá, zavírá se.....?

A podívej se zde, myslím, že je to podobný problém co máš ty. Na vině bude zřejmě samotný MalwareBytes...
https://forums.malwarebytes.com/topic/2 ... ving-host/
► Zobrazit spoiler

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 13:09

Prohlížeč se chová v pořádku, i PC nedělá nic zvlášního.
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 14:51

A není problém mezi MalwareBytes a AntiVirem? Protože pokaždé když těch několik souborů hodím do karantény tak mi to "blokuje" AV.
s2.png
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jaro3 » 22 led 2021 16:54

To bude chyba Malwarebytes.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 23 led 2021 13:22

Teď mi to našlo jen toto opět:
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 23.01.21
Čas skenování: 13:20
Logovací soubor: 54e4fab6-5d75-11eb-8b8b-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36153
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: System

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Plánovač
Výsledek: Dokončeno
Skenované objekty: 281107
Zjištěné hrozby: 1
Hrozby umístěné do karantény: 0
Uplynulý čas: 1 min, 57 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, 2966, 454827, 1.0.36153, , ame, , 779EA24DF736348394BC9261F47C5E0F, 430671402E531642D09762E30BA2752AC4F7E1A7D07BDA647874F2A2BABA9310

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jaro3 » 23 led 2021 18:07

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 24 led 2021 21:42

To jsme již dělal.
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 24.01.21
Čas skenování: 21:12
Logovací soubor: 7c6ebc3c-5e80-11eb-88d5-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36187
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: System

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Plánovač
Výsledek: Dokončeno
Skenované objekty: 280974
Zjištěné hrozby: 12
Hrozby umístěné do karantény: 12
Uplynulý čas: 1 min, 50 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, V karanténě, 2966, 454827, , , , , ,

Soubor: 11
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, V karanténě, 2966, 454827, , , , , 2A7B7378145C3BD2B2FBD399C1B1AE6A, FA4944CF901E2505D63402077E5D9695FB96FAEFE38F007FDF06F8FDDEE91DB9
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000008.ldb, V karanténě, 2966, 454827, , , , , B93206C52D3765DB3924AE9FBA9255AD, 7FC9625C4432C239CB01C3936CBB06148EF02F2C4959B6BFED2404AD290F3376
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000010.ldb, V karanténě, 2966, 454827, , , , , ED5CE68BC6BB5698E03419DDB39244BD, 26535FE1B727B3B486E36F577A5296F19355D47022FD6055D0C0885CD114ACAF
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000012.log, V karanténě, 2966, 454827, , , , , 48624270BF8888C10C1A645C47B25B44, 0FEB36384895F7BC5318F55778EF6FD883E82CC410F26704A863B184CA03146A
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000013.ldb, V karanténě, 2966, 454827, , , , , F852B48301BB11E9024DADD2BADBDD58, 8BFE8271BC056899E3CB9A5901FB23884AF8AFF8152935C97B5CEA8A7833C99C
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, V karanténě, 2966, 454827, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, V karanténě, 2966, 454827, , , , , ,
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, V karanténě, 2966, 454827, , , , , 883E7AEFA9EEC916A381378DEA35B2ED, 057EADEF084AC15A79245C4A9090A732F9E426F06EC640FB47C5DB0221E19120
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, V karanténě, 2966, 454827, , , , , B8B5863B4EC92D329F3A03959D59C23E, A2292035F0DB484BC36502966A2E5CACBC4A147C8E0C64D6553BBAD6DF49D3C4
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, V karanténě, 2966, 454827, , , , , CB76F765C113E272E7F63B5A24CA5BE4, 0F7A09717DB3069E92241BF56227D79B32336FABE95DAA729B3B8A280AE3E1ED
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Nahrazen, 2966, 454827, 1.0.36187, , ame, , FB8CA25FC115754C5FEC81FC0430F5D0, 034CB9B1AC03E92727FFFC625C7339F4471BAA3D1D25A229CFABF3F5CB02586A

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jaro3 » 24 led 2021 22:14

Nemá cenu to řešit , v jiném tématu jsem dával ty "nákazy" všechny na Virustotal , a u všech , dokonce i u antiviru Malwarebytes vyšli bez nákazy , viz:
viewtopic.php?f=70&t=218850&p=1712186#p1712186
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 25 led 2021 14:26

Dobře, mám tedy odinstalovat malwarebytes, nebo udělat nějakou vyjímku pro ty "nakažené" soubory aby mi to každý den nevyskakovalo? Popřípadě vypnout automatické skeny? Děkuji
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti