求救 PUP.Optional.Trovi及PUP.Optional.Conduit 處理方法

電腦環境是WIN10更新到最新
防毒用F-Secure SAFE

電腦使用上沒有任何異狀
但昨天下載Malwarebytes掃描後掃到以下東西

求救 PUP.Optional.Trovi及PUP.Optional.Conduit 處理方法

做了以下步驟處理
1.用Emsisoft Emergency Kit 和 Zemana 掃過都沒有掃到任何東西

2.把chrome的擴充功能都刪除再用Malwarebytes掃狀況還是一樣

求救 PUP.Optional.Trovi及PUP.Optional.Conduit 處理方法

3.把chrome刪除重開機重安裝,不開同步再用Malwarebytes掃就沒有掃到東西

4.chrome不輸入帳號同步先安裝上圖的擴充後再用Malwarebytes掃還是沒有問題

5.輸入google帳號同步再掃就又出現那8個惡意威脅

6.刪除瀏覽紀錄,關掉chrome,直接到chrome的USER DATA資料夾裡面刪除Web Data及 
   SyncData.sqlite3兩個檔案

7.重開chrome(目前是同步狀態),再掃會變成只有3個威脅

求救 PUP.Optional.Trovi及PUP.Optional.Conduit 處理方法
(忘了另外截圖)

8.再來用Malwarebytes不管怎麼掃跟處理再重開機就都是上面這三個...

請問這樣應該怎麼繼續處理?
ghostcpc wrote:
電腦環境是WIN10...(恕刪)

重新移除你的chrome所有外掛,只留google內建與防毒。

再重開機換用eset掃瞄器開啟pup偵測掃描所有硬碟與MB再掃描一次。

自己搜尋 FRST 64  log照說明跑一
份 log傳上免空丟網址來

Dinjapc wrote:
重新移除你的chrome...(恕刪)


已移除chrome所有外掛,並重新掃描

目前狀況還是一樣


FRST部分因為沒有使用過需要請教一下

從bleepingcomputer網站下載是OK的嗎? https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

因為從開始下載程式過程防毒就一直通知跟隔離....

目前暫時不敢動作
ghostcpc wrote:
RST部分因為沒有使用過需要請教一下
從bleepingcomputer網站下載是OK的嗎? https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/


bleepingcomputer 是 OK 的。
如果不會操作,Malwarebytes 還有附上 FRST 工具操作教學。

Farbar Recovery Scan Tool download and instructions

現在只能懷疑是你的某個擴充可能會產生出有問題的檔案,
所以同步就會重新被放回到你系統,再度被 Malwarebytes 偵測到。

==========

Google 了一下 pup.optional.conduit 相關資料,
你可以到系統內建的 新增與移除 內,
看看有沒有找到任何有 Conduit、Softonic、Brothersoft、Cnet 字眼的程式,
如果有,移除掉。


我找到有篇文章是提到 Conduit 是個瀏覽器的工具列表套件(Toolbar),
有時會透過一些程式在安裝的時候,未經過使用者允許(或誘導)的方式來安裝進系統。


(圖片來源)
ghostcpc wrote:
已移除chro...(恕刪)


告訴你一個事實 你現在所依照的工具掃毒軟體用a 用b在用 c 處理的流程 其最原始依據,就是在那B網站⬆️流出的!

Frst使用時不要開啟任何的防毒軟體監控!

如果你有疑慮建議自己找FS的客服處理,不想用別人方法就當然沒必要在介入幫忙。
——————————————————

列出geek uninstall的所有軟體列表,
列出 frst的log
列出freefixer 所有顯示的視窗!

我已經給你軟體名稱了,方法資料自己找

資料收集好用Rar,7z打包 傳去免空 補上載點
已順利處理完畢,回饋一下處理方法:

1.有在還沒同步狀態下裝我有裝的擴充,掃描後是沒問題的

2.有測試同步後刪除所有擴充再掃描,問題還存在

3.以上兩點推測是有同步的資料會再把問題同步回來但不是擴充部分

後來看到這篇說的內容

https://forums.malwarebytes.com/topic/214325-chrome-secure-preferences-detection-always-comes-back/

照著步驟處理,關掉同步,重設同步功能(即刪除Chrome 同步的資料裡面的東西)

網址後半部檢查搜尋引擎那些我有檢查沒問題(因為我使用上本來就沒問題,只是軟體掃到東西而已)

之後就Malwarebytes再掃一次重開機就完成了

ghostcpc wrote:
已順利處理完畢,回...(恕刪)


有成功解決問題就好 ~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!