Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Рекомендуемые сообщения

  • Ответов 97
  • Created
  • Последний ответ

Top Posters In This Topic

  • Danila_12

    47

  • Sandor

    43

  • Roman_Five

    5

  • thyrex

    1

Top Posters In This Topic

Popular Posts

удалите вручную профили браузеров D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\ D:\Documents and Settings\Саша\Application Data\Opera Software\ повторите логи FRST

Хорошо, наберемся терпения и подождем

Posted Images

Сделаем так:

Еще раз удалите Оперу (с зачисткой, т.е. вместе с папкой профиля).

 

К сети подключаетесь через роутер?

 

Найдите возможность подключиться через другого провайдера (например, через телефон или usb-модем). Скачайте, установите Оперу и проверьте.

Ссылка на сообщение
Поделиться на другие сайты

Мимо!

Удалил оперу через RevoUninstaller_Portable, со сканированием и последующим удалением всего что выдало сканирование.

Удалил папку D:\Documents and Settingsаша\Application Data\Opera Software\Opera Stable\.

Вырубил wi-fi роутер, подключил телефон, скачал инстал и установил оперу, зашёл в оперу через телефон- расширения нет, закрыл оперу и открыл снова- расширение появилось.

Ссылка на сообщение
Поделиться на другие сайты

  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:

    ;uVS v3.87.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v388c
    BREG
    setdns DNS Server list\8.8.8.8,8.8.4.4
    delall %SystemDrive%\PROGRAM FILES\OPERA\LAUNCHER.EXE
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA 36.LNK
    bl 1B18D097107370B1455F3D5A5204DC8C 663
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\РАБОЧИЙ СТОЛ\OPERA 36.LNK
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\РАБОЧИЙ СТОЛ\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\САША\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\OPERA 36.LNK
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\САША\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\OPERA 36.LNK
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA.LNK
    bl 54E36BFC141F04F3D50AE0C5A1C79F89 663
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\OPERA.LNK
    addsgn A7679B23596A4C7261D4C4B12DBDEB56732B88A3C8FAD978847B9DFD11D6994D02E83CDC0BDDC9082BB344CA2EE00EBB7DBB17423153901FF6CD7C4786069A72 8 RiskTool.Win32.Patcher.cc [Kaspersky]
    
    zoo %Sys32%\PATCHER.EXE
    bl 627672D4A1165C26F51628F1E5D824FE 252416
    chklst
    delvir
    
    deltmp
    czoo
    restart
    
    
  • В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  • После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

  • Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Подробнее читайте в этом руководстве.
Сделайте еще раз контрольный лог uVS.
Ссылка на сообщение
Поделиться на другие сайты

Предыдущим скриптом я изменил настройки DNS на гугловские. В повторном логе они опять Ваши. Меняли самостоятельно?

Ссылка на сообщение
Поделиться на другие сайты

Предыдущим скриптом я изменил настройки DNS на гугловские. В повторном логе они опять Ваши. Меняли самостоятельно?Нет

Нет, никаких настроек я не менял.

Изменено пользователем Danila_12
Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(21);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.


Компьютер перезагрузится.
Ссылка на сообщение
Поделиться на другие сайты

Однако настройки DNS не изменились.

 

O17 - DHCP DNS - 1: 77.40.0.2

O17 - DHCP DNS - 2: 77.40.0.3

Попробуйте вручную в свойствах TCP\IP протокола изменить на гугловские

Основной - 8.8.8.8

Альтернативный - 8.8.4.4

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • АнтонРоманович
      От АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Aling4r
      От Aling4r
      Здравствуйте, подскажите пожалуйста, как удалить HEUR:Trojan.Win64.Miner.gen, KTS при попытке лечения с перезагрузкой, после самой перезагрузки снова показывает что обнаружен этот вирус, при ручном удалении файлов, та же ошибка. Что делать? 
      1.txt
    • Дамир95
      От Дамир95
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо
      CollectionLog-2023.04.14-09.56.zip
    • Elas
      От Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.

×
×
  • Создать...