PUP.Optional.SystemKeeperPro

简短的个人介绍

可选。systemkeeperpro是Malwarebytes的必威平台APP检测名称潜在无用程序(PUP)声称是Windows系统的系统优化器。

症状

受影响的系统将在开始菜单、任务栏和桌面上有这些图标。

图标SystemKeeper

这是程序的GUI:

GUI SystemKeeper

用户可能会注意到这样的工具提示:

工具提示SystemKeeper

感染类型及来源

像PUP.Optional.SystemKeeperPro这样的系统优化器通常是用户基于虚假承诺自行安装的。

网站SystemKeeper

保护

必威平台APPMalwarebytes通过使用实时保护来保护用户免受PUP.Optional.SystemKeeperPro的攻击

块PUP.Optional.SystemKeeperPro

必威平台APP伪块PUP.Optional.SystemKeeperPro

封锁他们的领地;

块systemkeeperpro.us

必威平台APP伪块systemkeeperpro.us

修复

必威平台APPMalwarebytes可以检测和删除PUP.Optional.SystemKeeperPro,无需进一步的用户交互。

  1. 下载伪必威平台APP你的桌面。
  2. 双击MBSetup.exe然后按照提示安装程序。
  3. 当你的必威平台APP伪的窗户安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始威胁扫描
  6. 点击检疫移除发现的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

必威平台APP伪删除日志

Ma必威平台APPlwarebytes的删除日志如下所示:

必威平台APPwww必威平台APPcom-日志详细信息-扫描日期12/12/16扫描时间924日志文件mbamSystemKeeperPro三种管理员是的-软件信息-版本3.04.1269组件版本1.039升级包版本1.0697许可证溢价-系统信息-操作系统窗户7服务包1CPUx64文件系统NTFS用户: {computername}\{用户名-扫描的总结-扫描类型威胁扫描结果完成对象的扫描351017时间8最小值36证券交易委员会-扫描选项-内存启用启动启用文件系统使档案启用rootkit启用启发式启用小狗启用抽水机启用-扫描的细节-过程1小狗可选SystemKeeperProC\ \金属乐队\ APPDATA \漫游用户\ SYSTEMKEEPERPRO \ SYSTEMKEEPERPROEXE隔离2748],351883],1.0697模块1小狗可选SystemKeeperProC\ \金属乐队\ APPDATA \漫游用户\ SYSTEMKEEPERPRO \ SYSTEMKEEPERPROEXE隔离2748],351883],1.0697注册表键1小狗可选SystemKeeperPro微软HKCU \ SOFTWARE \ \ WINDOWS \ CURRENTVERSION \ UNINSTALL \ {742年afbbd-00 ff-4811-B38D-004年cf0620922_is1删除--重新启动2748],351883],1.0697注册表值1小狗可选SystemKeeperPro微软HKCU \ SOFTWARE \ \ WINDOWS \ CURRENTVERSION \运行|SystemKeeperPro删除--重新启动2748],351883],1.0697数据流0没有恶意的检测项目文件夹4小狗可选SystemKeeperProC用户\ \金属乐队\ APPDATA \ \ SystemKeeperPro徘徊删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC用户\ \金属乐队\ APPDATA \ \ SystemKeeperProUninst徘徊删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC用户\ \金属乐队\ APPDATA \ \ SKP徘徊删除--重新启动2748],351890],1.0697小狗可选SystemKeeperProC微软\ \金属乐队\ APPDATA \漫游用户\ \ WINDOWS \ \程序\ SYSTEMKEEPERPRO开始菜单删除--重新启动2748],351882],1.0697文件23小狗可选SystemKeeperProC\ \金属乐队\ APPDATA \漫游用户\ SYSTEMKEEPERPRO \ SYSTEMKEEPERPROEXE删除--重新启动2748],351883],1.0697小狗可选SmartKeeperProC\ \金属乐队\ APPDATA \漫游用户\ \快速启动\ \ MICROSOFT INTERNET EXPLORER SYSTEMKEEPERPROLNK删除--重新启动2749],351879],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperPro \等于off徘徊三种删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperPro \ rawlog徘徊三种删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperPro \ unins000徘徊dat删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperPro \ unins000徘徊exe删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperPro \ unins000徘徊味精删除--重新启动2748],351883],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ botva2徘徊dll删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ CloseBtn徘徊png删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \漫游\ SystemKeeperProUninst \发光png删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ ico徘徊图标删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ innocallback徘徊dll删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ installer_bg徘徊png删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \我徘徊SSkindll删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ ProgressBackground徘徊png删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ ProgressImg徘徊png删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ Untitled3徘徊cjstyles删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \{用户用户名\ AppData \ \ SystemKeeperProUninst \ wpidmap徘徊dll删除--重新启动2748],351884],1.0697小狗可选SystemKeeperProC\ \金属乐队\ APPDATA \漫游用户\ SKP \ RAWLISTDAT删除--重新启动2748],351890],1.0697小狗可选SystemKeeperProC桌面\ \用户\金属乐队\ SYSTEMKEEPERPROLNK删除--重新启动2748],351880],1.0697小狗可选SystemKeeperProC桌面\ \用户\金属乐队\ SYSTEMKEEPERPROINSTEXE删除--重新启动2748],351887],1.0697小狗可选SystemKeeperProC\ \{用户用户名微软\ AppData \漫游\ \ Windows \开始菜单\程序\ SystemKeeperPro \帮助url删除--重新启动2748],351882],1.0697小狗可选SystemKeeperProC\ \{用户用户名微软\ AppData \漫游\ \ Windows \开始菜单\ \ SystemKeeperPro \ SystemKeeperPro项目lnk删除--重新启动2748],351882],1.0697物理扇区0没有恶意的检测项目结束

添加一个排斥

如果用户希望保留该程序并在以后的扫描中排除它,他们可以将该程序添加到排除列表中。以下是如何做到这一点。

  • 打开Win必威平台APPdows恶意软件。
  • 单击检测的历史
  • 单击允许列表
  • 将项添加到允许列表,点击添加
  • 选择排除类型允许一个文件或文件夹并使用选择一个文件夹按钮以选择要保留的软件的主文件夹。
  • 对属于该软件的任何辅助文件或文件夹重复此操作。

如果您希望允许程序连接到Internet,例如获取更新,还需要添加类型的排除允许应用程序连接到互联网并使用浏览按钮以选择您希望授予访问权限的文件。

跟踪/国际石油公司

您可能会在FRST日志中看到这些条目:

()C\ \{用户用户名\ AppData \ \ SystemKeeperPro \ SystemKeeperPro徘徊exe HKCU \。..\运行SystemKeeperPro=>C\ \{用户用户名\ AppData \ \ SystemKeeperPro \ SystemKeeperPro徘徊exe16158402016-08-11()C\ \{用户用户名\ AppData \漫游\ skp C\ \{用户用户名\ AppData \漫游\ SystemKeeperPro C\ \{用户用户名桌面\ \ SystemKeeperProlnk C\ \{用户用户名\ AppData \漫游\ SystemKeeperProUninst C\ \{用户用户名微软\ AppData \漫游\ \ Windows \开始菜单\程序\ SystemKeeperProSystemKeeperProHKCU \。..\ {742年afbbd-00 ff-4811-B38D-004年cf0620922_is1版本12.10.26-Monterix有限责任公司

安装程序做出的修改:

选择你的语言