Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8

GetSearch с правами админа в Google Chrome

22.07.2015, 08:27. Показов 1477. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Скачал я один файлик и забыл убрать дополнительное содержание, попутно установилось куча прог, с которыми я справился, но getsearch из браузера удалить не могу.
Вложения
Тип файла: zip CollectionLog-2015.07.22-13.19.zip (121.5 Кб, 2 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.07.2015, 08:27
Ответы с готовыми решениями:

GetSearch с правами админа в Chrome
Скачал я один файлик, после чего установилось куча прог, с которыми я справился, но getsearch из браузера удалить не могу.

Поиск по-умолчанию через GetSearch в Google Chrome с правами администратора
При скачивании файла в Google Chrome установился поиск по-умолчанию через GetSearch, якобы от имени администратора. Прошу помочь от него...

GetSearch с правами администратора в Chrome, в Explorer открывает левые вкладки
Не могу убрать в хром поиск по умолчанию getsearch, постоянно вылетает реклама и левые сайты

14
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 08:41
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Qasadey. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
CinemaPlus-3.2cV11.04
globalupdate Helper
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('hipibevi');
     StopService('jezyseko');
     StopService('rivupesi');
     StopService('vumococy');
     StopService('zexotile');
     QuarantineFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\nseBBF3.tmpfs', '');
     QuarantineFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\jnst41DC.tmp', '');
     QuarantineFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1428747358-11E3-BA72-82C95E590D00\jnsz1256.tmp', '');
     QuarantineFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\knsa1289.tmpfs', '');
     QuarantineFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\hnsj529E.tmp', '');
     QuarantineFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\hnsz6814.tmp', '');
     QuarantineFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1428747358-11E3-BA72-82C95E590D00\nspD31A.tmp', '');
     QuarantineFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\jnss1C1B.tmp', '');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
     QuarantineFile('C:\Users\Ivan\AppData\Roaming\cppredistx86.exe', '');
     QuarantineFile('C:\iexplore.bat', '');
     QuarantineFile('C:\Users\Ivan\AppData\Roaming\sd7j1hIRiWOAU5PePS.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "sd7j1hIRiWOAU5PePS" /F', 0, 15000, true);
     DeleteFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\nseBBF3.tmpfs', '32');
     DeleteFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\jnst41DC.tmp', '32');
     DeleteFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1428747358-11E3-BA72-82C95E590D00\jnsz1256.tmp', '32');
     DeleteFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\knsa1289.tmpfs', '32');
     DeleteFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\hnsj529E.tmp', '32');
     DeleteFile('C:\Program Files (x86)\60CC2ED0-1437530704-11E3-BA72-82C95E590D00\hnsz6814.tmp', '32');
     DeleteFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1428747358-11E3-BA72-82C95E590D00\nspD31A.tmp', '32');
     DeleteFile('C:\Users\Валентина\AppData\Roaming\60CC2ED0-1431877940-11E3-BA72-82C95E590D00\jnss1C1B.tmp', '32');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
     DeleteFile('C:\Users\Ivan\AppData\Roaming\cppredistx86.exe', '32');
     DeleteFile('C:\iexplore.bat', '32');
     DeleteFile('C:\Users\Ivan\AppData\Roaming\sd7j1hIRiWOAU5PePS.exe', '32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Visual C++ 2010');
     DeleteService('hipibevi');
     DeleteService('hyverumu');
     DeleteService('jezyseko');
     DeleteService('kibehowy');
     DeleteService('rivupesi');
     DeleteService('vicoqudu');
     DeleteService('vumococy');
     DeleteService('zexotile');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(4);
     ExecuteRepair(10);
     ExecuteRepair(23);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 09:14  [ТС]
log Clear
Вложения
Тип файла: log ClearLNK-22.07.2015_14-12.log (15.8 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 09:18
Еще п. 4, пожалуйста.
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 09:22  [ТС]
AdwCleaner
Вложения
Тип файла: txt AdwCleaner[S5].txt (7.4 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 09:23
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление, нажав кнопку: Да.



Далее:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 09:30  [ТС]
FRST
0
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 09:32  [ТС]
FRST с архивом
Вложения
Тип файла: rar FRST.rar (47.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 09:44
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
HKLM-x32\...\Run: [gmsd_ru_200] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [gmsd_ru_244] => [X]
HKLM-x32\...\Run: [gmsd_ru_005010037] => [X]
HKLM-x32\...\Run: [rec_ru_53] => [X]
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyScripts: Group Policy detected <======= ATTENTION
GroupPolicyScripts\User: Group Policy detected <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-412352490-323069935-3821130542-1005 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
OPR Extension: (promoskiki) - C:\Users\Ivan\AppData\Roaming\Opera Software\Opera Stable\Extensions\fafceeakhmbanmolhficnpfaalkbffpc [2015-07-22]
OPR Extension: (Универсальный перевод для Chrome) - C:\Users\Ivan\AppData\Roaming\Opera Software\Opera Stable\Extensions\mgkbblelnlacilglbehphdbcljjgjjio [2015-07-22]
OPR Extension: (ruspromocode) - C:\Users\Ivan\AppData\Roaming\Opera Software\Opera Stable\Extensions\niaidlbfgnmndccckeilbhihankjfgmp [2015-07-22]
2015-07-22 12:11 - 2015-07-22 12:11 - 00613255 _____ (CMI Limited) C:\Users\Ivan\AppData\Local\nsw3385.tmp
2015-07-22 10:19 - 2015-07-22 10:19 - 00613255 _____ (CMI Limited) C:\Users\Ivan\AppData\Local\nsz6824.tmp
2015-07-22 10:06 - 2015-07-22 10:08 - 00000093 ____H C:\launcher.bat
2015-07-22 10:05 - 2015-07-22 14:21 - 00000000 ____D C:\Users\Ivan\AppData\Local\promoskiki
2015-07-22 10:05 - 2015-07-22 10:05 - 00000000 ____D C:\Users\Ivan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\promoskiki
2015-07-22 10:03 - 2015-07-22 14:21 - 00000000 ____D C:\Users\Ivan\AppData\Local\Ruspromocode
2015-07-22 10:03 - 2015-07-22 10:03 - 00000000 ____D C:\Users\Ivan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ruspromocode
Task: {D0F9312D-22E1-4307-9676-1505F54F4423} - \Soft installer No Task File <==== ATTENTION
AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\Ivan\OneDrive:ms-properties
FirewallRules: [{D0AB268A-59B7-41EF-A251-5F708522A22A}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\109\bddownloader.exe
FirewallRules: [{8523C3AD-3AA5-4F79-BAB1-5BEFBAB4419B}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\109\bddownloader.exe
FirewallRules: [{9D6F5F6B-8D06-4EE9-B5F3-AAA719155EA4}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\109\bddownloader.exe
FirewallRules: [{F85EEC84-BE10-4069-808D-4E4C190508C5}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\109\bddownloader.exe
FirewallRules: [{1432502D-890F-40BB-ACDF-424CEB5509AB}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
FirewallRules: [{E71EE8E9-6DAD-4241-B543-3D036372F406}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 09:55  [ТС]
Все, нет его в настройках. Спасибо большое)
Вложения
Тип файла: txt Fixlog.txt (8.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 09:59
Лучший ответ Сообщение было отмечено Qasadey как решение

Решение

Если в списке программ есть CinemaPlus-3.2cV11.04, удалите через форсированное удаление с помощью Uninstall Tool.

Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 10:16  [ТС]
Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены.
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 10:16
Лучший ответ Сообщение было отмечено Qasadey как решение

Решение

Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 22.07.2015
Сообщений: 8
22.07.2015, 10:18  [ТС]
Хорошо, спасибо
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
22.07.2015, 10:22
Удачи!
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
22.07.2015, 10:22
Помогаю со студенческими работами здесь

Поиск Yamdex.net с правами админа в Chrome
Здравствуйте! Не могу в Хроме поменять поисковик по умолчанию, после инфицирования ноута вирусами!

GetSearch поисковик по умолчанию в Google Chrome, как поменять на Google?
Не могу удалить поиск по-умолчанию через GetSearch в Google Chrome.

GetSearch в Google Chrome
Здравствуйте. Помогите что с этим делать.

Getsearch в google chrome
помогите удалить getsearch в google chrome.

GetSearch в Google Chrome
Доброго времени суток. Я так понимаю, что я не первый. Пробовал SpyHunter. Нашел много всего, но этот остался. Буду рад помощи


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru