Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Рекомендуемые сообщения

Удалите только:

Раздел реестра: 1

PUP.Optional.InstallCore, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, Проигнорировано пользователем, [8], [82354],1.0.1111

 

Файл:

PUP.Optional.Miner, D:\WINDOWS\REGPOLICY\CONTORL.EXE, Проигнорировано пользователем, [15462], [270559],1.0.1111

RiskWare.BitCoinMiner, D:\WINDOWS\REGPOLICY\CONTOCL.EXE, Проигнорировано пользователем, [148], [354574],1.0.1111

Затем, пожалуйста, соберите и прикрепите свежие логи FRST.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Проблема похоже ушла, после выборочной проверки MB. Файлов которые вы просили удалить, в папке windows не оказалось, в реестре тоже пусто было.    

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

В Хроме еще виден злодей.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-19]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Проделайте завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Не могли бы подсказать, что в итоге являлось лечением данной проблемы?

 

опишу аналогичную ситуацию:

Система: windows 7 (домашняя базовая), 32-х битная.

 

Пресловутый fast search встал расширением в браузер Opera (C:\users....\opera\..Extensions), естественно в скрытую папку.

 

Когда захотел удалить данное расширение делал следующее:

отключил расширение в опере, нажал - удалить. Из расширений оно пропало, но после повторного запуска оперы расширение вновь появлялось и было активным.

 

Далее решил удалить "вживую" папку с расширением, но вылетела ошибка, что удалить нельзя, поскольку файл занят приложением: iexplore.exe, причём ни опера, ни IE на компьютере не запущены.

 

Через диспетчер задач убиваю процесс iexplore.exe, но он снова сам запускается (без видимого интерфейса, только процесс).

 

Скачал KVRT, просканировал - чисто, угроз нет.

Написал бат-файл, который убивает процесс iexplore.exe и сразу удаляет расширение, запустил и удивился:

iexplore.exe снова сам стартует и сразу же создаётся это расширение.

 

В папке с расширением iexplore.exe обращался к файлу background.js (внутри *.js не читаемая функция)

 

Через msconfig смотрел автозагрузки, ничего постороннего (нового) нет.

 

Вероятно у Danila_12 такая же беда, отсюда и система стала ругаться на iexplore.exe.

Ссылка на комментарий
Поделиться на другие сайты

@Andris, здравствуйте!

 

Не пишите в чужой теме, этим Вы нарушаете правила раздела. Создайте свою тему и, если нужна помощь, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Вчера установил хром, и расширение Fast Search появилось снова. Как в хроме так и в опере. Хром качал с официального сайта.

Ссылка на комментарий
Поделиться на другие сайты

В обоих проблемных браузерах отключите синхронизацию и выйдите из аккаунта. В Опере расширение AdBlock ставите самостоятельно?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-31]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-02-02]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Ruslan10202
×
×
  • Создать...