Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Danila_12

Рекомендуемые сообщения

Здравствуйте. Появилось расширение в Опере, оно выводит всплывающие окна с рекламой. Если его удалить, то после перезапуска браузера оно появляется снова. В Хроме тоже самое.  

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll => No File
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll No File
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BDFD39192-B844-4C05-A4C9-AE9FFED285B5%7D&gp=811022
CHR DefaultSearchKeyword: Default -> mail.ru_
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
2017-01-09 22:42 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Program Files\IObit
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\WINDOWS\Tasks\ImCleanDisabled
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Program Files\Common Files\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\Apple Computer
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\AppData\LocalLow\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
MSCONFIG\startupreg: E3ZAW3GT65 => "D:\Program Files\VQJLNK8WON\VQJLNK8WO.exe"
MSCONFIG\startupreg: MZKLXXVIW3 => "D:\Program Files\TKLB01S6YG\0N9Y04OQS.exe"
MSCONFIG\startupreg: OVMHASLR3H => "D:\Program Files\BestCleaner\KF0FRYTGMR.exe"
MSCONFIG\startupreg: ZLA0T6ZK0I => "D:\Program Files\NRFDP2UORE\41BUD75UD.exe"
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

После последнего действия начала вылетать ошибка. После закрытия она появляется опять.Перезагрузил ещё раз, вроде прошла.

Fixlog.txt

post-37491-0-01406300-1484580560_thumb.jpg

Изменено пользователем Danila_12
Ссылка на комментарий
Поделиться на другие сайты

К сожалению проблема осталась. При первой загрузке Оперы появляется расширение 

Fast Search, которое выдаёт рекламу. Если удалить это расширение то браузер работает нормально, стоит закрыть браузер и после следующего открытия расширение опять появляется. Возможно проблема в том что, я после первой загрузки браузера всегда удалял это расширение, а после выполнял ваши указания.

post-37491-0-66849500-1484597659_thumb.jpg

post-37491-0-48880900-1484597663_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

@Sandor,
Здравствуйте, столкнулся с такой же проблемой, проделал все, что вы советовали выше, ничего не помогло.
выкладываю лог UVS

https://yadi.sk/d/m5ncDkrk39S2us

Ссылка на комментарий
Поделиться на другие сайты

@AIDARIO, здравствуйте!

 

Все, что я советовал выше, было предназначено только для этого пользователя. Вам следует создать свою тему и выполнить Порядок оформления запроса о помощи

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • moyyor
      От moyyor
      Решил проверить ноут через DrWeb, обнаружился вирус net:malware.url. Как его удалить ? Логи прикрепил. 

      CollectionLog-2024.11.01-13.28.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • ДанилКО
      От ДанилКО
      report2.logreport1.logCollectionLog-2024.11.07-18.58.zip
×
×
  • Создать...