Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Danila_12

Рекомендуемые сообщения

Здравствуйте. Появилось расширение в Опере, оно выводит всплывающие окна с рекламой. Если его удалить, то после перезапуска браузера оно появляется снова. В Хроме тоже самое.  

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll => No File
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll No File
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BDFD39192-B844-4C05-A4C9-AE9FFED285B5%7D&gp=811022
CHR DefaultSearchKeyword: Default -> mail.ru_
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
2017-01-09 22:42 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Program Files\IObit
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\WINDOWS\Tasks\ImCleanDisabled
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Program Files\Common Files\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\Apple Computer
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\AppData\LocalLow\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
MSCONFIG\startupreg: E3ZAW3GT65 => "D:\Program Files\VQJLNK8WON\VQJLNK8WO.exe"
MSCONFIG\startupreg: MZKLXXVIW3 => "D:\Program Files\TKLB01S6YG\0N9Y04OQS.exe"
MSCONFIG\startupreg: OVMHASLR3H => "D:\Program Files\BestCleaner\KF0FRYTGMR.exe"
MSCONFIG\startupreg: ZLA0T6ZK0I => "D:\Program Files\NRFDP2UORE\41BUD75UD.exe"
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

После последнего действия начала вылетать ошибка. После закрытия она появляется опять.Перезагрузил ещё раз, вроде прошла.

Fixlog.txt

post-37491-0-01406300-1484580560_thumb.jpg

Изменено пользователем Danila_12
Ссылка на комментарий
Поделиться на другие сайты

К сожалению проблема осталась. При первой загрузке Оперы появляется расширение 

Fast Search, которое выдаёт рекламу. Если удалить это расширение то браузер работает нормально, стоит закрыть браузер и после следующего открытия расширение опять появляется. Возможно проблема в том что, я после первой загрузки браузера всегда удалял это расширение, а после выполнял ваши указания.

post-37491-0-66849500-1484597659_thumb.jpg

post-37491-0-48880900-1484597663_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

@Sandor,
Здравствуйте, столкнулся с такой же проблемой, проделал все, что вы советовали выше, ничего не помогло.
выкладываю лог UVS

https://yadi.sk/d/m5ncDkrk39S2us

Ссылка на комментарий
Поделиться на другие сайты

@AIDARIO, здравствуйте!

 

Все, что я советовал выше, было предназначено только для этого пользователя. Вам следует создать свою тему и выполнить Порядок оформления запроса о помощи

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • meowqqq
      От meowqqq
      Несколько раз находил этот вирус на своем компьютер удалял но он все ровно устанавливался 
      file:///C:/Users/short/Downloads/cureit(4280).log
       
×
×
  • Создать...