Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
 Аватар для Enotom
0 / 0 / 0
Регистрация: 03.10.2015
Сообщений: 5

Не могу удалить Get Search

03.10.2015, 17:06. Показов 889. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вот Логи
Вложения
Тип файла: zip CollectionLog-2015.10.03-22.59.zip (71.5 Кб, 1 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
03.10.2015, 17:06
Ответы с готовыми решениями:

Не могу удалить Fast Search с браузера
Здравствуйте, установил какую-то утилиту,а с ней пришел этот вирус. Он меняет поиск на майл,и на каждой вкладке делает кучу рекламы,ужас...

Не могу удалить Get Search из гугл хрома
Собственно в теме и вся проблема. Ну и вообще хотелось бы проверить весь комп на наличие шпионских прог. Нод 32 молчит как партизан.

Не могу удалить расширение Fast Search
Здравствуйте. Загрузил какой-то файл, и вместе с ним пришел этот вирус. Меняет поиск на mail.ru(иногда и на rambler), вставляет кучу...

7
 Аватар для Enotom
0 / 0 / 0
Регистрация: 03.10.2015
Сообщений: 5
04.10.2015, 09:23  [ТС]
Порыскав в интернете нашёл как удалить эту....)))) И так в командной строке прописываем вот это:%WinDir%\System32\GroupPolicy
Удаляем все с этой папки)) Ваще всё))
И потом снова открываем командную строку и прописываем:gpupdate /force
Всё))))
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
04.10.2015, 12:25
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\hp defender\hhandler.exe');
 SetServiceStart('skinapp', 4);
 SetServiceStart('HHandler Service', 4);
 QuarantineFile('C:\Users\1\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe','');
 QuarantineFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.12.4\dsrlte.exe','');
 QuarantineFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.12.4\dsrsetup.exe','');
 QuarantineFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.15.4\dsrlte.exe','');
 QuarantineFile('C:\Users\1\AppData\Local\SystemDir\nethost.exe','');
 QuarantineFile('C:\Program Files (x86)\WebBars\Toolbar32.dll','');
 QuarantineFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll','');
 QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
 QuarantineFile('C:\Windows\skinapp.sys','');
 QuarantineFile('c:\program files (x86)\hp defender\hhandler.exe','');
 DeleteFile('c:\program files (x86)\hp defender\hhandler.exe','32');
 DeleteFile('C:\Windows\skinapp.sys','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
 DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
 DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll','32');
 DeleteFile('C:\Program Files (x86)\WebBars\Toolbar32.dll','32');
 DeleteFile('C:\Users\1\AppData\Local\SystemDir\nethost.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
 DeleteFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.15.4\dsrlte.exe','32');
 DeleteFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.12.4\dsrsetup.exe','32');
 DeleteFile('C:\Users\1\appdata\local\pay-by-ads\yahoo! search\1.3.12.4\dsrlte.exe','32');
 DeleteFile('C:\Users\1\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe','32');
 DeleteService('skinapp');
 DeleteService('HHandler Service');
 DelBHO('{9024F973-80C4-4B58-B02A-67C42A38232C}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Kinoroom Browser');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarGameBrowser');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gjocxdbsxj');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы. В случае появления ошибки отправьте файл с помощью этой формы.


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
1
 Аватар для Enotom
0 / 0 / 0
Регистрация: 03.10.2015
Сообщений: 5
06.10.2015, 11:35  [ТС]
1.Скрипты выполнил
2.quarantine.zip отправил через форму 2...на первой вылезла ошибка потом обновил страницу и отправил
3.Вот новые логи
Вложения
Тип файла: zip CollectionLog-2015.10.06-17.28.zip (69.8 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
06.10.2015, 21:51
Сделайте лог МВАМ
0
 Аватар для Enotom
0 / 0 / 0
Регистрация: 03.10.2015
Сообщений: 5
07.10.2015, 14:44  [ТС]
Вот, в txt не загрузил
Вложения
Тип файла: zip qwe.zip (5.7 Кб, 1 просмотров)
0
 Аватар для Enotom
0 / 0 / 0
Регистрация: 03.10.2015
Сообщений: 5
07.10.2015, 14:48  [ТС]
Вот еще, просто как то странно сохранился фаил.
Вложения
Тип файла: zip mbam-log-2015-10-07 (17-13-04).zip (7.8 Кб, 1 просмотров)
Тип файла: zip protection-log-2015-10-07.zip (2.5 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
09.10.2015, 18:46
Удалите в МВАМ все найденное
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.10.2015, 18:46
Помогаю со студенческими работами здесь

Не могу удалить Fast Search из гугл хрома
AVZ скрипт выполнил quarantine.zip отправил Чек ярлыка делал все делал как в этой теме ...

Не могу удалить web search из Google Chrome
при открытии браузера открывается страница:ссылка] причем открывается постоянно при нажатии кнопки "новая вкладка" в настройках...

Не могу удалить get search и все что с ним связано!
Помогите удалит get search и все что с ним связано!

Не могу удалить поиск Get Search заданный по умолчанию в Chrome
Не могу удалить поиск Get Search Вот лог Прошу помогите

Как удалить Piese Search из Google Chrome? Аналогичный Get Search
Аналогичный Get Search.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru