PUP.Optional.DriverMax

简短的个人介绍

DriverMax是Malwarebytes对一个潜必威平台APP在不需要的程序的检测名称,一个所谓的“驱动更新和系统优化器”,被称为DriverMax,由Windows系统创新解决方案发布。

GUI DriverMax

症状

受影响系统的用户在安装过程中可能会看到以下警告:

安装DriverMax

EULA DriverMax

Drivermax使用几个计划任务来获得持久性:

DriverMax计划任务

你可能会在已安装的程序和功能列表中看到这个条目:

DriverMax安装

感染类型及来源

drivermax是一个驱动更新器和系统优化器。这些所谓的“系统优化者”使用故意的假阳性来说服用户他们的系统有问题。然后他们试图卖给你他们的软件,声称它会消除这些问题。
可选。drivermax通常由用户自己安装,并从他们的网站下载。

网站drivermax.com

保护

必威平台APPMalwarebytes保护用户免受putp . optional . drivermax通过使用实时保护。

块DriverMax

必威平台APP伪块PUP.Optional.DriverMax

修复

必威平台APPMalwarebytes可以检测和删除PUP.Optional.DriverMax,无需进一步的用户交互。

  1. 下载伪必威平台APP你的桌面。
  2. 双击MBSetup.exe然后按照提示安装程序。
  3. 当你的必威平台APP伪的窗户安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始威胁扫描
  6. 点击检疫移除发现的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

必威平台APP伪删除日志

Ma必威平台APPlwarebytes的删除日志如下所示:

必威平台APPwww必威平台APPcom-日志细节-扫描日期4/21/20.扫描时间852日志文件ae9f7396-839 c-11 ea-814年,一个-00 ffdcc6fdfcjson-软件信息-版本4.10.56组件版本1.0875更新版本1.022728许可证溢价-系统信息-操作系统窗户7服务1CPUx64文件系统NTFS用户computername\{用户名-扫描总结-扫描类型威胁扫描扫描发起通过手册结果完成对象扫描233595威胁检测到39威胁隔离38时间运行2最小值58证券交易委员会-扫描选项-内存启用启动启用文件系统启用档案启用rootkit禁用启发式启用小狗检测抽水机检测-扫描细节-过程2小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ DRIVERMAX创新解决方案EXE隔离3529812463小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ INNOSTP创新解决方案EXE隔离3529812207模块3.小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \同步创新解决方案DLL隔离3529812207小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ DRIVERMAX创新解决方案EXE隔离3529812463小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ INNOSTP创新解决方案EXE隔离3529812207注册表关键18小狗可选DriverMaxHKCU \ SOFTWARE \ \ DriverMax创新解决方案隔离35298119191.022728ame小狗可选DriverMaxHKLM \ SOFTWARE \ \ .dmx类-信息隔离35298119141.022728ame小狗可选DriverMaxHKLM \ SOFTWARE \ \ dmx类-信息-文件隔离35298119151.022728ame小狗可选DriverMaxHKLM \ SOFTWARE \ \ innodmx类隔离35298119161.022728ame小狗可选DriverMaxHKLM \ SOFTWARE \ WOW6432NODE \ \ DriverMax创新解决方案隔离35298119171.022728ame小狗可选DriverMax微软HKLM \ SOFTWARE \ WOW6432NODE \ \ WINDOWS \ CURRENTVERSION \ UNINSTALL \ DMX5_is1隔离35298119181.022728ame小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \ \ TASKCACHE \ \ DriverMax树通知隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \ \{任务759421 b4-C005-华氏425度-8 c39-96年c9de8b2a78},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \登录\ {759421 b4-C005-华氏425度-8 c39-96年c9de8b2a78},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \ \ TASKCACHE \ \ DriverMaxAgent树隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \ \{任务2 a39c8b1-3 d6e-4f75-B429-1 fff435706fb},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \登录\ {2 a39c8b1-3 d6e-4f75-B429-1 fff435706fb},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \ \ TASKCACHE \ \ DriverMaxWelcome树隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \ \{任务9422年f1dc-731年e-4bfd-8633-3606年b5836557},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \平原\ {9422年f1dc-731年e-4bfd-8633-3606年b5836557},隔离3529812463小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION树\时间表\ TASKCACHE \ \应用程序起动器-f1375f225883e83d52e8db9690775c3c隔离3529812207小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \ \{任务5507年e162-华氏094度-46个bb-A077-3 f096c508d27},隔离3529812207小狗可选DriverMax微软HKLM \ SOFTWARE \ \ WINDOWS NT \ CURRENTVERSION \时间表\ TASKCACHE \登录\ {5507年e162-华氏094度-46个bb-A077-3 f096c508d27},隔离3529812207注册表价值0没有恶意的检测项目注册表数据0没有恶意的检测项目数据0没有恶意的检测项目文件夹4小狗可选DriverMaxC微软\ PROGRAMDATA \ \ WINDOWS \ \程序\ DRIVERMAX开始菜单隔离35298119061.022728ame小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX创新解决方案删除失败的35298122071.022728ame小狗可选DriverMaxC\ \{用户用户名当地\ APPDATA \ \ \ DRIVERMAX创新解决方案隔离35298124611.022728ame小狗可选DriverMaxC\ \{用户用户名\ APPDATA \漫游\ \ DRIVERMAX创新解决方案隔离35298124621.022728ame文件12小狗可选DriverMaxC\ \{用户用户名桌面\ \ DRIVERMAXLNK隔离35298119101.022728ame小狗可选DriverMaxC微软\ ProgramData \ \ Windows \开始菜单\ \ DriverMax \ DriverMax项目lnk隔离3529811906小狗可选DriverMaxC微软\ ProgramData \ \ Windows \开始菜单\程序\ DriverMax \ UninstallDriverMaxlnk隔离3529811906小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \同步创新解决方案DLL隔离35298122071.022728ame小狗可选DriverMaxC\ WINDOWS \ SYSTEM32系统\ \ DriverMax任务通知隔离3529812463小狗可选DriverMaxC\ WINDOWS \ SYSTEM32系统\ \ DriverMaxAgent任务隔离3529812463小狗可选DriverMaxC\ WINDOWS \ SYSTEM32系统\ \ DriverMaxWelcome任务隔离3529812463小狗可选DriverMaxC\ \{用户用户名当地\ APPDATA \ \创新解决方案\ DriverMax \ DriverMaxlnk隔离3529812463小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ DRIVERMAX创新解决方案EXE隔离35298124631.022728ame小狗可选DriverMaxC\ WINDOWS \ SYSTEM32系统\ \应用任务起动器-f1375f225883e83d52e8db9690775c3c隔离3529812207小狗可选DriverMaxC\程序文件X86\ \ DRIVERMAX \ INNOSTP创新解决方案EXE隔离35298122071.022728ame小狗可选DriverMaxC\ \{用户用户名桌面\ \ DRIVERMAXEXE隔离35298124631.022728ame物理部门0没有恶意的检测项目WMI0没有恶意的检测项目结束

添加一个排斥

如果用户希望保留该程序并在以后的扫描中排除它,他们可以将该程序添加到排除列表中。以下是如何做到这一点。

  • 打开Win必威平台APPdows恶意软件。
  • 单击检测的历史
  • 单击允许列表
  • 将项添加到允许列表,点击添加
  • 选择排除类型允许一个文件或文件夹并使用选择一个文件夹按钮以选择要保留的软件的主文件夹。
  • 对属于该软件的任何辅助文件或文件夹重复此操作。

如果您希望允许程序连接到Internet,例如获取更新,还需要添加类型的排除允许应用程序连接到互联网并使用浏览按钮以选择您希望授予访问权限的文件。

跟踪/国际石油公司

您可能会在FRST日志中看到这些条目:

创新解决方案生存研究实验室->创新解决方案C\程序文件x86\创新解决方案\ DriverMax \ DriverMaxexe创新解决方案生存研究实验室->创新解决方案C\程序文件x86\创新解决方案\ DriverMax \ innostpexe HKCU \。..\运行DriverMax_RESTART=>X任务2 a39c8b1-3 d6e-4f75-B429-1 fff435706fb-System32系统\ \ DriverMaxAgent任务=>C\程序文件x86\创新解决方案\ DriverMax \ DriverMaxexe81675762019-12-06创新解决方案生存研究实验室->创新解决方案任务5507年e162-华氏094度-46个bb-A077-3 f096c508d27-System32系统\ \任务应用程序起动器-f1375f225883e83d52e8db9690775c3c=>C\程序文件x86\创新解决方案\ DriverMax \ innostpexe10666482019-12-06创新解决方案生存研究实验室->创新解决方案任务759421 b4-C005-华氏425度-8 c39-96年c9de8b2a78-System32系统\ \ DriverMax任务通知=>C\程序文件x86\创新解决方案\ DriverMax \ DriverMaxexe81675762019-12-06创新解决方案生存研究实验室->创新解决方案任务9422年f1dc-731年e-4bfd-8633-3606年b5836557-System32系统\ \ DriverMaxWelcome任务=>C\程序文件x86\创新解决方案\ DriverMax \ DriverMaxexe81675762019-12-06创新解决方案生存研究实验室->创新解决方案空空的通知默认的->hxxps/ / drivermax.os.tcC任务\ Windows \ system32系统\ \ DriverMaxWelcome C\ Windows \ system32系统\ \应用任务起动器-f1375f225883e83d52e8db9690775c3c C\ Windows \ system32系统\ \ DriverMax任务通知C任务\ Windows \ system32系统\ \ DriverMaxAgent C\ \{用户用户名桌面\ \ DriverMaxlnk C\ \{用户用户名我\司机C\ \{用户用户名\ AppData \漫游\创新解决方案C\ \{用户用户名当地\ AppData \ \创新解决方案C微软\ ProgramData \ \ Windows \开始菜单\程序\ DriverMax C\程序文件x86\创新解决方案C我\司机DriverMax11HKLM-x32 \。..\ DMX5_is1版本11.150.27-创新解决方案

选择你的语言