Перейти к содержанию

Fast Search 1.1.3 Как удалить?


Danila_12

Рекомендуемые сообщения

Удалите только:

Раздел реестра: 1

PUP.Optional.InstallCore, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, Проигнорировано пользователем, [8], [82354],1.0.1111

 

Файл:

PUP.Optional.Miner, D:\WINDOWS\REGPOLICY\CONTORL.EXE, Проигнорировано пользователем, [15462], [270559],1.0.1111

RiskWare.BitCoinMiner, D:\WINDOWS\REGPOLICY\CONTOCL.EXE, Проигнорировано пользователем, [148], [354574],1.0.1111

Затем, пожалуйста, соберите и прикрепите свежие логи FRST.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Проблема похоже ушла, после выборочной проверки MB. Файлов которые вы просили удалить, в папке windows не оказалось, в реестре тоже пусто было.    

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

В Хроме еще виден злодей.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-19]
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Проделайте завершающие шаги:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Не могли бы подсказать, что в итоге являлось лечением данной проблемы?

 

опишу аналогичную ситуацию:

Система: windows 7 (домашняя базовая), 32-х битная.

 

Пресловутый fast search встал расширением в браузер Opera (C:\users....\opera\..Extensions), естественно в скрытую папку.

 

Когда захотел удалить данное расширение делал следующее:

отключил расширение в опере, нажал - удалить. Из расширений оно пропало, но после повторного запуска оперы расширение вновь появлялось и было активным.

 

Далее решил удалить "вживую" папку с расширением, но вылетела ошибка, что удалить нельзя, поскольку файл занят приложением: iexplore.exe, причём ни опера, ни IE на компьютере не запущены.

 

Через диспетчер задач убиваю процесс iexplore.exe, но он снова сам запускается (без видимого интерфейса, только процесс).

 

Скачал KVRT, просканировал - чисто, угроз нет.

Написал бат-файл, который убивает процесс iexplore.exe и сразу удаляет расширение, запустил и удивился:

iexplore.exe снова сам стартует и сразу же создаётся это расширение.

 

В папке с расширением iexplore.exe обращался к файлу background.js (внутри *.js не читаемая функция)

 

Через msconfig смотрел автозагрузки, ничего постороннего (нового) нет.

 

Вероятно у Danila_12 такая же беда, отсюда и система стала ругаться на iexplore.exe.

Ссылка на комментарий
Поделиться на другие сайты

@Andris, здравствуйте!

 

Не пишите в чужой теме, этим Вы нарушаете правила раздела. Создайте свою тему и, если нужна помощь, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Вчера установил хром, и расширение Fast Search появилось снова. Как в хроме так и в опере. Хром качал с официального сайта.

Ссылка на комментарий
Поделиться на другие сайты

В обоих проблемных браузерах отключите синхронизацию и выйдите из аккаунта. В Опере расширение AdBlock ставите самостоятельно?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CHR Extension: (Fast search) - D:\Documents and Settings\Саша\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-01-31]
OPR Extension: (Fast search) - D:\Documents and Settings\Саша\Application Data\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-02-02]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danila05
      От Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Holikokl
      От Holikokl
      dr.web cureit нашел эту прогу и не может удалить. Вчера испробовал много способов после чего вроде удалил и др веб его не видит но до сих пор нагружается процессор и оперативка
    • EuroMan
      От EuroMan
      не могу это удалить мне пишется нужна перезагрузка и тд а когда я перезагружаю и проверяю оно остается

    • HacBau
      От HacBau
      Здравствуйте!
      Откуда появился вирус - понятия не имею, но после его удаления вручную или с помощью программ, файлы создаются заново, и так раз за разом.
      Напрягает периодическое обновление страниц, ютуба, вотс апа ( на компьютере ), как будто при нагрузке на сеть как то реагирует.
×
×
  • Создать...