Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Рекомендуемые сообщения

Здравствуйте. Появилось расширение в Опере, оно выводит всплывающие окна с рекламой. Если его удалить, то после перезапуска браузера оно появляется снова. В Хроме тоже самое.  

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 97
  • Created
  • Последний ответ

Top Posters In This Topic

  • Danila_12

    47

  • Sandor

    43

  • Roman_Five

    5

  • thyrex

    1

Top Posters In This Topic

Popular Posts

удалите вручную профили браузеров D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\ D:\Documents and Settings\Саша\Application Data\Opera Software\ повторите логи FRST

Хорошо, наберемся терпения и подождем

Posted Images

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll => No File
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll No File
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BDFD39192-B844-4C05-A4C9-AE9FFED285B5%7D&gp=811022
CHR DefaultSearchKeyword: Default -> mail.ru_
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
2017-01-09 22:42 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Program Files\IObit
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\WINDOWS\Tasks\ImCleanDisabled
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Program Files\Common Files\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\Apple Computer
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\AppData\LocalLow\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
MSCONFIG\startupreg: E3ZAW3GT65 => "D:\Program Files\VQJLNK8WON\VQJLNK8WO.exe"
MSCONFIG\startupreg: MZKLXXVIW3 => "D:\Program Files\TKLB01S6YG\0N9Y04OQS.exe"
MSCONFIG\startupreg: OVMHASLR3H => "D:\Program Files\BestCleaner\KF0FRYTGMR.exe"
MSCONFIG\startupreg: ZLA0T6ZK0I => "D:\Program Files\NRFDP2UORE\41BUD75UD.exe"
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

После последнего действия начала вылетать ошибка. После закрытия она появляется опять.Перезагрузил ещё раз, вроде прошла.

Fixlog.txt

post-37491-0-01406300-1484580560_thumb.jpg

Изменено пользователем Danila_12
Ссылка на сообщение
Поделиться на другие сайты

К сожалению проблема осталась. При первой загрузке Оперы появляется расширение 

Fast Search, которое выдаёт рекламу. Если удалить это расширение то браузер работает нормально, стоит закрыть браузер и после следующего открытия расширение опять появляется. Возможно проблема в том что, я после первой загрузки браузера всегда удалял это расширение, а после выполнял ваши указания.

post-37491-0-66849500-1484597659_thumb.jpg

post-37491-0-48880900-1484597663_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на сообщение
Поделиться на другие сайты

@Sandor,
Здравствуйте, столкнулся с такой же проблемой, проделал все, что вы советовали выше, ничего не помогло.
выкладываю лог UVS

https://yadi.sk/d/m5ncDkrk39S2us

Ссылка на сообщение
Поделиться на другие сайты

@AIDARIO, здравствуйте!

 

Все, что я советовал выше, было предназначено только для этого пользователя. Вам следует создать свою тему и выполнить Порядок оформления запроса о помощи

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • АнтонРоманович
      От АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Aling4r
      От Aling4r
      Здравствуйте, подскажите пожалуйста, как удалить HEUR:Trojan.Win64.Miner.gen, KTS при попытке лечения с перезагрузкой, после самой перезагрузки снова показывает что обнаружен этот вирус, при ручном удалении файлов, та же ошибка. Что делать? 
      1.txt
    • Дамир95
      От Дамир95
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо
      CollectionLog-2023.04.14-09.56.zip
    • Elas
      От Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.

×
×
  • Создать...