pup.optional.driverhive.

短生物

可选。driverhive是Malwarebytes的必威平台APP检测名称潜在的不需要的程序(PUP)名为DriverHive,由Bootstrap Development, LLC.发布,针对Windows系统。

GUI驾驶员

司机威尔吉伊

感染类型和来源

pup.optional.driverhive是一个驱动程序更新程序。驱动程序更新器是一种特定的系统优化器。这些所谓的“系统优化器”通常使用有意的误报或夸大的结果来说服用户其系统存在问题。然后他们试图销售他们的软件,声称它将删除这些问题。这人还提供免费试用版,安装人员是一个Bundler.
可选:driverhive通常由用户自己从网站上安装。

网站司机驾驶

网站司机驾驶

症状

用户在安装过程中可能会看到以下警告:

驾驶员安装1

司机安装2.

驾驶员绑定

司机安装4.

他们可能会在已安装的程序和功能列表中看到这个条目:

司机安装了

这些图标在他们的开始菜单中,在他们的任务栏上以及他们的桌面上:

图标DriverHive

他们可能在运营期间看到这些屏幕:

DriverHive错误

司机关闭

保护

必威平台APPMalwareBytes通过使用实时保护保护用户免受PUP.Optional.Driverhive。

阻止驾驶员

必威平台APP伪块PUP.Optional.DriverHive

修复

必威平台APPMalwarebytes可以检测和删除PACP.Optional.Driverhive,无需进一步用户交互。

  1. 下载Malware必威平台APPbytes.你的桌面。
  2. 双击MBSetup.exe并按照提示安装程序。
  3. 当你的必威平台APPWindows的Malwarebytes.安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始A.威胁扫描
  6. 点击检疫删除找到的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

必威平台APP伪删除日志

删除必威平台APP的Malwarebytes日志将类似于此图片:

必威平台APP万维网必威平台APPcom-日志细节-扫描日期1/28./19.扫描时间8.50日志文件64BFDCB6.-22 d1-11 e9-a7b0-00ffdcc6fdfc.杰森-软件信息-版本3.61.2711组件版本1.0482.更新版本1.08990.执照优质的-系统信息-OS.视窗7.服务1中央处理器x64文件系统NTFS.用户{computername}\{用户名}-扫描总结-扫描类型威胁扫描扫描发起经过手册结果完全的对象扫描235667威胁检测到34.威胁隔离34.时间运行3.17.-扫描选项-记忆启用启动启用文件系统启用档案启用rootkits.启用启发式启用小狗检测抽水机检测-扫描细节-过程2小狗可选的司机C\程序文件X86\ driverhive \ driverhivetray可执行程序隔离[2912],[542206.],1.08990.小狗可选的司机C\程序文件x86\ driverhive \ veriverhive可执行程序隔离[2912],[542200],1.08990.模块2小狗可选的司机C\程序文件X86\ driverhive \ driverhivetray可执行程序隔离[2912],[542206.],1.08990.小狗可选的司机C\程序文件x86\ driverhive \ veriverhive可执行程序隔离[2912],[542200],1.08990.注册表钥匙2小狗可选的司机hklm \ software \ wow6432node \ bsd \ driverhive隔离[2912],[542205.],1.08990.小狗可选的司机微软HKLM \ SOFTWARE \ WOW6432NODE \ \ WINDOWS \ CURRENTVERSION \ UNINSTALL \ DriverHive_is1隔离[2912],[542207],1.08990.注册表价值1小狗可选的司机hklm \ software \ wow6432node \ microsoft \ windows \ currentversion \ Run|司机司法司道隔离[2912],[542206.],1.08990.注册表数据0.恶意的检测项目数据0.恶意的检测项目文件夹6.小狗可选的C\ \{用户用户名}当地\ APPDATA \ \ TEMP \ APNLOGS隔离[2],[184754],1.08990.小狗可选的C\ \{用户用户名}当地\ APPDATA \ \ TEMP \导引-存根隔离[3598],[181296],1.08990.小狗可选的司机C\ Users \ {用户名}\ appdata \ roaming \ bsd \ driverhive \ logs隔离[2912],[542201],1.08990.小狗可选的司机C\ \{用户用户名}\ appdata \ roaming \ bsd \ driverhive隔离[2912],[542201],1.08990.小狗可选的司机C\程序文件X86\ DRIVERHIVE隔离[2912],[542200],1.08990.小狗可选的司机C\ programdata \ Microsoft \ Windows \开始菜单\ Programs \ Driverhive隔离[2912],[542202],1.08990.文件21.小狗可选的C\ \{用户用户名}当地\ APPDATA \ \ TEMP \ APNLOGS \ ic日志隔离[2],[184754],1.08990.小狗可选的C\ Users \ {用户名}\ appdata \ local \ temp \ apn-存根\ stb69d0002f.-688A-42 c9-9EF4.-D8530FF9EC01日志隔离[3598],[181296],1.08990.小狗可选的司机C\ \{用户用户名}\ appdata \ roaming \ bsd \ driverhive \ logs \ driverhive日志隔离[2912],[542201],1.08990.小狗可选的司机C\ Users \ {用户名}\ appdata \ roaming \ bsd \ driverhive \ logs \ driverhivetray日志隔离[2912],[542201],1.08990.小狗可选的司机C\ \{用户用户名}\ Desktop \ DriverhiveLNK隔离[2912],[542204],1.08990.小狗可选的司机C\ \{用户用户名}\ appdata \ roaming \ microsoft \ Internet Explorer \快速启动\驾驶员LNK隔离[2912],[542203.],1.08990.小狗可选的司机C\程序文件X86\ driverhive \ driverhivetray可执行程序隔离[2912],[542206.],1.08990.小狗可选的司机C\程序文件x86\ DriverHive \ DPinst32.可执行程序隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ DriverHive \ DPinst64.可执行程序隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ driverhive \ veriverhive帮助ch隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ driverhive \ veriverhive可执行程序隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ DriverHive \ PBLogoBMP.隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ disclerhive \ unins000dat隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ disclerhive \ unins000可执行程序隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ virclehive \ insinstalltialBMP.隔离[2912],[542200],1.08990.小狗可选的司机C\程序文件x86\ DriverHive \ ZipDllDLL.隔离[2912],[542200],1.08990.小狗可选的司机C\ programdata \ Microsoft \ Windows \ start菜单\课程\驾驶员\驾驶员lnk隔离[2912],[542202],1.08990.小狗可选的司机C\ programdata \ Microsoft \ Windows \ start菜单\课程\驾驶员\帮助为了司机lnk隔离[2912],[542202],1.08990.小狗可选的司机C\ programdata \ Microsoft \ Windows \ start菜单\程序\ DriverHive \ Uninstall司机lnk隔离[2912],[542202],1.08990.小狗可选的司机C\ \{用户用户名}桌面\ \ DRIVERHIVETRIALSETUP可执行程序隔离[2912],[542209.],1.08990.小狗可选的司机C\ \{用户用户名}\ \ DRIVERHIVETRIALSETUP下载可执行程序隔离[2912],[542209.],1.08990.身体的行业0.恶意的检测项目WMI.0.恶意的检测项目结尾

添加一个排斥

如果用户希望保留该程序并在以后的扫描中排除它,他们可以将该程序添加到排除列表中。以下是如何做到这一点。

  • 打开Win必威平台APPdows的Malwarebytes。
  • 单击检测的历史
  • 单击允许列表
  • 将项目添加到允许列表,点击添加
  • 选择排除类型允许一个文件或文件夹并使用选择一个文件夹按钮以选择要保留的软件的主文件夹。
  • 对属于该软件的任何辅助文件或文件夹重复此操作。

如果您希望允许程序连接到Internet,例如获取更新,还需要添加类型的排除允许应用程序连接到互联网并使用浏览按钮选择要授予访问权限的文件。

追踪/ IOC

您可能会在FRST日志中看到这些条目:

引导发展有限责任公司。)C\程序文件x86\ driverhive \ veriverhive可执行程序引导发展有限责任公司。)C\程序文件x86\ DriverHive \ DriverHiveTrayexe hklm.-x32 \。..\跑步[司机司法司道]=>C\程序文件x86\ DriverHive \ DriverHiveTray可执行程序[24443282016年-01.-17.]引导发展有限责任公司。)C\ Users \ {用户名}\ AppData \漫游\ BSD C\ ProgramData \ BSD C\ Users \ {用户名}桌面\ \ DriverHivelnk C\ programdata \ Microsoft \ Windows \ start菜单程序\驾驶员c\程序文件x86\驾驶引导发展有限责任公司。)C\ Windows \ bsdsetupDHDLL.司机香港-x32 \。..\ DriverHive_is1版本-引导发展有限责任公司。)

选择你的语言