Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Удалите только:

Раздел реестра: 1

PUP.Optional.InstallCore, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, Проигнорировано пользователем, [8], [82354],1.0.1111

 

Файл:

PUP.Optional.Miner, D:\WINDOWS\REGPOLICY\CONTORL.EXE, Проигнорировано пользователем, [15462], [270559],1.0.1111

RiskWare.BitCoinMiner, D:\WINDOWS\REGPOLICY\CONTOCL.EXE, Проигнорировано пользователем, [148], [354574],1.0.1111

Затем, пожалуйста, соберите и прикрепите свежие логи FRST.

Опубликовано

Здравствуйте. Проблема похоже ушла, после выборочной проверки MB. Файлов которые вы просили удалить, в папке windows не оказалось, в реестре тоже пусто было.    

Addition.txt

FRST.txt

Опубликовано

В Хроме еще виден злодей.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-19]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Здравствуйте. Начала постоянно вылетать ошибка iexplore.exe, Это как то связано с лечением?

Fixlog.txt

post-37491-0-81213600-1485871978_thumb.gif

Опубликовано

Это как то связано с лечением?

Не должно.

 

Пресловутый фаст сёрч удалился?

Опубликовано (изменено)

Да, расширения больше нет. Спасибо!

Изменено пользователем Danila_12
Опубликовано

Проделайте завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

Добрый день!

Не могли бы подсказать, что в итоге являлось лечением данной проблемы?

 

опишу аналогичную ситуацию:

Система: windows 7 (домашняя базовая), 32-х битная.

 

Пресловутый fast search встал расширением в браузер Opera (C:\users....\opera\..Extensions), естественно в скрытую папку.

 

Когда захотел удалить данное расширение делал следующее:

отключил расширение в опере, нажал - удалить. Из расширений оно пропало, но после повторного запуска оперы расширение вновь появлялось и было активным.

 

Далее решил удалить "вживую" папку с расширением, но вылетела ошибка, что удалить нельзя, поскольку файл занят приложением: iexplore.exe, причём ни опера, ни IE на компьютере не запущены.

 

Через диспетчер задач убиваю процесс iexplore.exe, но он снова сам запускается (без видимого интерфейса, только процесс).

 

Скачал KVRT, просканировал - чисто, угроз нет.

Написал бат-файл, который убивает процесс iexplore.exe и сразу удаляет расширение, запустил и удивился:

iexplore.exe снова сам стартует и сразу же создаётся это расширение.

 

В папке с расширением iexplore.exe обращался к файлу background.js (внутри *.js не читаемая функция)

 

Через msconfig смотрел автозагрузки, ничего постороннего (нового) нет.

 

Вероятно у Danila_12 такая же беда, отсюда и система стала ругаться на iexplore.exe.

Опубликовано

Здравствуйте. Вчера установил хром, и расширение Fast Search появилось снова. Как в хроме так и в опере. Хром качал с официального сайта.

Опубликовано

В обоих проблемных браузерах отключите синхронизацию и выйдите из аккаунта. В Опере расширение AdBlock ставите самостоятельно?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-31]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-02-02]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АнтонРоманович
      Автор АнтонРоманович
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо

      В общем, тоже самое, что и  https://forum.kasperskyclub.ru/topic/421091-resheno-heurtrojanwin64minergen-kak-udalit-jetot-virus/
      FRST.txt Addition.txt
    • Aling4r
      Автор Aling4r
      Здравствуйте, подскажите пожалуйста, как удалить HEUR:Trojan.Win64.Miner.gen, KTS при попытке лечения с перезагрузкой, после самой перезагрузки снова показывает что обнаружен этот вирус, при ручном удалении файлов, та же ошибка. Что делать? 
      1.txt
    • Дамир95
      Автор Дамир95
      Добрый день!
      Как удалить этот вирус? HEUR:Trojan.Win64.Miner.gen
      KIS его находит сразу при включении и просит Лечение с перезагрузкой. После перезагрузки компьютера, всё по новой.
      Пробовал удалить вручную папку, которую указал KIS, но она восстанавливается.
      Подскажите, что делать? Спасибо
      CollectionLog-2023.04.14-09.56.zip
    • Elas
      Автор Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.
×
×
  • Создать...