С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.68/37: Рейтинг темы: голосов - 37, средняя оценка - 4.68
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
1

Как удалить GetSearch c Гугл Хрома

11.06.2015, 02:28. Показов 7337. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Не как не могу удалить поисковик GetSearch с Гугл Хрома , пишет: установлено администратором , пробовал все что возможно но чего не помогает. Проверял антивирусом каперским, испробовал все утилиты для удаления вирусов, удолял полностью хром , чистил реестр не помогло. Прощу помочь.
Вложения
Тип файла: zip CollectionLog-2015.06.11-02.23.zip (75.9 Кб, 11 просмотров)
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
Блог
11.06.2015, 02:28
Ответы с готовыми решениями:

Как удалить GetSearch с гугл хрома
После скачки и распаковки подозрительного архива, в гугл хроме установился поисковик getsearch по...

Как удалить getsearch из гугл хрома
Как удалить getsearch из гугл хрома

Как удалить GetSearch c Гугл Хрома
Добрый день ребята.уже читал статью аналогичную(вижу помогли парню)Не как не могу удалить поисковик...

Удалить GetSearch из Гугл Хрома
Добрый день! Очень надеюсь на вашу помощь! Ноутбуком, помимо меня, пользуется 10летний сын и, не...

11
Вирусоборец
22304 / 15785 / 3051
Регистрация: 08.10.2012
Сообщений: 64,188
11.06.2015, 10:43 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Tarzan-Men. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('BDMNetMon');
     QuarantineFile('C:\Users\Tarzan\AppData\Roaming\Steam\Reversed\steam.exe','');
     QuarantineFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys','');
     QuarantineFile('C:\Users\Tarzan\AppData\Roaming\00000000-1433534873-0000-0000-8C89A5FDCC4E\hnsiD5F.tmp', '');
     QuarantineFile('C:\Users\Tarzan\AppData\Local\00000000-1433549476-0000-0000-8C89A5FDCC4E\snszC3C3.tmp', '');
     QuarantineFile('C:\Users\Tarzan\AppData\Local\Temp\Temp1_realtek_hd_all_mb.zip\realtek_hd_all_mb\Setup.exe', '');
     DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys','32');
     DeleteFile('C:\Users\Tarzan\AppData\Roaming\Steam\Reversed\steam.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64');
     DeleteFile('C:\Windows\system32\Tasks\{DC53BC2D-D1AA-4B4E-AEAA-F7DF18C5984B}','64');
     DeleteFile('C:\Windows\system32\Tasks\{DC53BC2D-D1AA-4B4E-AEAA-F7DF18C5984B}', '64');
     DeleteFile('C:\Users\Tarzan\AppData\Roaming\00000000-1433534873-0000-0000-8C89A5FDCC4E\hnsiD5F.tmp', '32');
     DeleteFile('C:\Users\Tarzan\AppData\Local\00000000-1433549476-0000-0000-8C89A5FDCC4E\snszC3C3.tmp', '32');
     DeleteFile('C:\Users\Tarzan\AppData\Local\Temp\Temp1_realtek_hd_all_mb.zip\realtek_hd_all_mb\Setup.exe', '32');
     DeleteService('BDMNetMon');
     DeleteService('dequzody');
     DeleteService('kysykiti');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


  3. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
13.06.2015, 00:24  [ТС] 3
Отправил
Вложения
Тип файла: txt AdwCleaner[R2].txt (1,015 байт, 5 просмотров)
0
Вирусоборец
13280 / 7404 / 1565
Регистрация: 06.09.2009
Сообщений: 26,988
13.06.2015, 07:36 4
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    [img]http://i.**********/B92LqRQ.png[/img]
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
0
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
14.06.2015, 01:02  [ТС] 5
Сделал
Вложения
Тип файла: rar Addition.rar (14.7 Кб, 3 просмотров)
Тип файла: rar FRST.rar (15.5 Кб, 3 просмотров)
0
Вирусоборец
13280 / 7404 / 1565
Регистрация: 06.09.2009
Сообщений: 26,988
14.06.2015, 10:20 6
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> C:\Program Files (x86)\Yandex\FastDial\fastdialHost.dll No File
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> C:\Program Files (x86)\Yandex\FastDial\fastdial64Host.dll No File
Toolbar: HKLM - Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartab64host.dll No File
Toolbar: HKLM-x32 - Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartabhost.dll No File
Toolbar: HKU\.DEFAULT -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartab64host.dll No File
Toolbar: HKU\S-1-5-21-1006559318-3915121419-2330812608-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-1006559318-3915121419-2330812608-1000 -> Элементы Яндекса - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\Elements\bartab64host.dll No File
FF Extension: MegaSmiles - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\exnice@sm-stream.info [2013-10-02]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{deb24184-8668-490a-af07-b4fd27016097}.xpi [not found]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\vb@yandex.ru [not found]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru [not found]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\magicplayer@acestream.org [not found]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\searchffv2@gmail.com [not found]
FF Extension: No Name - C:\Users\Tarzan\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\sweetsearch@gmail.com [not found]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [not found]
2015-06-07 03:33 - 2015-06-07 03:33 - 00613255 _____ (CMI Limited) C:\Users\Tarzan\AppData\Local\nsm88A7.tmp
2015-06-06 03:42 - 2015-06-06 03:42 - 00613255 _____ (CMI Limited) C:\Users\Tarzan\AppData\Local\nsnF.tmp
2015-06-06 00:09 - 2015-06-06 00:09 - 00333506 _____ (AnySend.com) C:\Users\Tarzan\AppData\Local\nsz643C.tmp
2015-06-06 00:07 - 2015-06-08 02:28 - 00000000 ____D C:\Users\Tarzan\AppData\Roaming\00000000-1433534873-0000-0000-8C89A5FDCC4E
2013-10-02 01:00 - 2013-10-02 01:00 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B
AlternateDataStreams: C:\ProgramData\TEMP:E9EB8C3A
AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B
AlternateDataStreams: C:\Users\Все пользователи\TEMP:E9EB8C3A
Task: {E89142C0-4132-4AA1-8974-D69DAE9374DD} - \GoogleUpdateTaskUserS-1-5-21-1970835742GUI No Task File <==== ATTENTION
Task: {0CD2C4C5-9B57-4572-ABF1-A0A3093266C4} - \{DC53BC2D-D1AA-4B4E-AEAA-F7DF18C5984B} No Task File <==== ATTENTION
Task: {117313D9-9DBA-4BB6-837F-4D554BB20E19} - \Steam-S-1-8-22-9865GUI No Task File <==== ATTENTION
Task: {29B66CF6-0227-4B32-81F5-A430F7283DE7} - \UpnCH No Task File <==== ATTENTION
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
14.06.2015, 16:04  [ТС] 7
Сделал
Вложения
Тип файла: txt Fixlog.txt (11.4 Кб, 4 просмотров)
0
Вирусоборец
13280 / 7404 / 1565
Регистрация: 06.09.2009
Сообщений: 26,988
14.06.2015, 16:20 8
Проблема решена?
0
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
14.06.2015, 19:52  [ТС] 9
Большое спасибо ! Да проблема решена !
0
Вирусоборец
13280 / 7404 / 1565
Регистрация: 06.09.2009
Сообщений: 26,988
14.06.2015, 19:58 10
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
1
0 / 0 / 0
Регистрация: 11.06.2015
Сообщений: 22
14.06.2015, 21:42  [ТС] 11
SecurityCheck by glax24 v.1.3.0.19 [09.06.15]
WebSite: www.safezone.cc
DateLog: 14.06.2015 21:41:43
Path starting: C:\Users\Tarzan\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Tarzan
VersionXML: 1.30is
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 19.12.2012 17:09:12
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [398.1 Гб] Занято: [86.2 Гб] Свободно: [311.9 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2013-02-06 02:57:47
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Dr.Web Security Space (включен)
---------------------------- [ Firewall_WMI ] -----------------------------
Dr.Web Firewall (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Dr.Web Security Space (включен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.15.0.2.361
--------------------------- [ OtherUtilities ] ----------------------------
Skype™ 7.5 v.7.5.102
Microsoft Silverlight v.5.1.30514.0 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 45 (64-bit) v.8.0.450
Java SE Development Kit 8 Update 31 (64-bit) v.8.0.310.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u45-windows-x64.exe)^
Java 8 Update 45 v.8.0.450
Java Auto Updater v.2.8.45.14 << Скрытая
--------------------------- [ AppleProduction ] ---------------------------
Поддержка программ Apple v.3.1
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 10 ActiveX & Plugin v.10.1.102.64 Внимание! Скачать обновления
^Удалите старую версию и установите новые Flash Player ActiveX и Flash Player Plugin^
Adobe Flash Player 18 NPAPI v.18.0.0.160 [+]
Adobe Flash Player 18 PPAPI v.18.0.0.160 [+]
Adobe Flash Player 9 ActiveX v.9.0.115.0 Внимание! Скачать обновления
Adobe Refresh Manager v.1.8.0 << Скрытая
Adobe Acrobat XI Pro v.11.0.02
Adobe Reader XI (11.0.11) - Russian v.11.0.11
------------------------------- [ Browser ] -------------------------------
Google Chrome v.43.0.2357.124 [+]
Opera Stable 29.0.1795.60 v.29.0.1795.60
Opera Stable 30.0.1835.59 v.30.0.1835.59 [+]
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Opera\30.0.1835.59\opera.exe v.30.0.1835.59
---------------------------- [ UnwantedApps ] -----------------------------
VKMusic 4 v.4.55
VkMusic, версия 2.1 v.2.1
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
13280 / 7404 / 1565
Регистрация: 06.09.2009
Сообщений: 26,988
14.06.2015, 22:41 12
Обновляйте программы + Рекомендации после удаления вредоносного ПО

Цитата Сообщение от Tarzan-Men Посмотреть сообщение
VKMusic 4 v.4.55
VkMusic, версия 2.1 v.2.1
если сами не устанавливали, удаляйте
1
14.06.2015, 22:41
BasicMan
Эксперт
19315 / 2622 / 84
Регистрация: 17.02.2009
Сообщений: 10,364
Блог
14.06.2015, 22:41
Помогаю со студенческими работами здесь

Как удалить getsearch c гугл хром?
Помогите удалить getsearch c гугл хрома,закреплен администратором.

Удалить rusearcher.com из Гугл хрома!
Логи прикрепляю!

Удалить rusearcher.com из Гугл хрома
Здравствуйте, в настройках поиска по умолчанию Google Chrome невозможно удалить Rusearcher.com...

Удалить Get search по умолчанию из гугл хрома
не могу удалить Get search , чистил SpyHunter не помогло, может вы что посоветуете .вот логи


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru