Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Рекомендуемые сообщения

Здравствуйте. Появилось расширение в Опере, оно выводит всплывающие окна с рекламой. Если его удалить, то после перезапуска браузера оно появляется снова. В Хроме тоже самое.  

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll => No File
Toolbar: HKLM - ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - D:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll No File
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BDFD39192-B844-4C05-A4C9-AE9FFED285B5%7D&gp=811022
CHR DefaultSearchKeyword: Default -> mail.ru_
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-09]
2017-01-09 22:42 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Program Files\IObit
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\ProductData
2017-01-09 22:41 - 2017-01-09 22:42 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\WINDOWS\Tasks\ImCleanDisabled
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Program Files\Common Files\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\Application Data\Apple Computer
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\Саша\AppData\LocalLow\IObit
2017-01-09 22:41 - 2017-01-09 22:41 - 00000000 ____D D:\Documents and Settings\All Users\Application Data\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
MSCONFIG\startupreg: E3ZAW3GT65 => "D:\Program Files\VQJLNK8WON\VQJLNK8WO.exe"
MSCONFIG\startupreg: MZKLXXVIW3 => "D:\Program Files\TKLB01S6YG\0N9Y04OQS.exe"
MSCONFIG\startupreg: OVMHASLR3H => "D:\Program Files\BestCleaner\KF0FRYTGMR.exe"
MSCONFIG\startupreg: ZLA0T6ZK0I => "D:\Program Files\NRFDP2UORE\41BUD75UD.exe"
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

После последнего действия начала вылетать ошибка. После закрытия она появляется опять.Перезагрузил ещё раз, вроде прошла.

Fixlog.txt

post-37491-0-01406300-1484580560_thumb.jpg

Изменено пользователем Danila_12
Ссылка на комментарий
Поделиться на другие сайты

К сожалению проблема осталась. При первой загрузке Оперы появляется расширение 

Fast Search, которое выдаёт рекламу. Если удалить это расширение то браузер работает нормально, стоит закрыть браузер и после следующего открытия расширение опять появляется. Возможно проблема в том что, я после первой загрузки браузера всегда удалял это расширение, а после выполнял ваши указания.

post-37491-0-66849500-1484597659_thumb.jpg

post-37491-0-48880900-1484597663_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

  • Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

@Sandor,
Здравствуйте, столкнулся с такой же проблемой, проделал все, что вы советовали выше, ничего не помогло.
выкладываю лог UVS

https://yadi.sk/d/m5ncDkrk39S2us

Ссылка на комментарий
Поделиться на другие сайты

@AIDARIO, здравствуйте!

 

Все, что я советовал выше, было предназначено только для этого пользователя. Вам следует создать свою тему и выполнить Порядок оформления запроса о помощи

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Ruslan10202
×
×
  • Создать...