Security Stronghold security made easy

Как удалить Deal Fairy (рекламное ПО)



Информация об угрозе Threat indicator: HIGH

Название угрозы:Deal Fairy

Исполяемый файл:toolbar.dll

Тип угрозы:Adware

Затронутые ОС:Win32/Win64 (Windows XP, Vista/7, 8/8.1, Windows 10)

Затронутые браузеры:Google Chrome, Mozilla Firefox, Internet Explorer, Safari


Способ заражения Deal Fairy

Deal Fairy

устанавливается на ваш компьютер вместе с бесплатными программами. Этот способ можно назвать "пакетная установка". Бесплатные программы предлагают вам установить дополнительные модули (Deal Fairy). Если вы не отклоните предложение установка начнется в фоне. Deal Fairy копирует свои файлы на компьютер. Обычно это файл toolbar.dll. Иногда создается ключ автозагрузки с именем Deal Fairy и значением toolbar.dll. Вы также сможете найти угрозу в списке процессов с именем toolbar.dll или Deal Fairy. также создается папка с названием Deal Fairy в папках C:\Program Files\ или C:\ProgramData. После установки Deal Fairy начинает показывать реламные баннеры и всплывающую рекламу в браузерах. рекомендуется немедленно удалить Deal Fairy. Если у вас есть дополнительные вопросы о Deal Fairy, пожалуйста, укажите ниже. Вы можете использовать программы для удаления Deal Fairy из ваших браузеров ниже.


Скачайте утилиту для удаления

Скачайте эту продвинутую утилиту для удаления Deal Fairy и toolbar.dll (загрузка начнется немедленно):

Скачать антивирусную утилиту для удаления Deal Fairy

* Утилита для удаления был разработан компанией EnigmaSoftware и может удалить Deal Fairy автоматически. Протестирован нами на Windows XP, Windows Vista, Windows 7, Windows 8 и Windows 10. Триальная версия Wipersoft предоставляет функцию обнаружения угрозы Deal Fairy бесплатно.


Функции утилиты для удаления

  • Удаляет файлы созданные Deal Fairy.
  • Удаляет ключи реестра созданные Deal Fairy.
  • Активируйте активную защиту для предотвращения заражения.
  • Решите побочные проблемы с браузерами (реклама, перенаправления).
  • Удаление гарантировано - если Wipersoft не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.

Скачайте Stronghold AntiMalware от Security Stronghold LLC

Скачайте антивирусные сканер способный удалить Deal Fairy и toolbar.dll (загрузка начнется немедленно):

Скачать антивирусный сканер для удаления Deal Fairy

Функции Stronghold Antimalware

  • Удаляет файлы созданные Deal Fairy.
  • Удаляет ключи реестра созданные Deal Fairy.
  • Устраняет браузерные проблемы.
  • "Утилита для удаления тулбаров" поможет избавиться от нежелательных дополнений.
  • Удаление гарантировано - если Stronghold AntiMalware не справляется обратитесь за бесплатной поддержкой.
  • Тех. поддержка в режиме 24/7 включена в предложение.


We noticed that you are on smartphone or tablet now, but you need this solution on your PC. Enter your email below and we’ll automatically send you an email with the downloading link for Deal Fairy Removal Tool, so you can use it when you are back to your PC.

Privacy Policy


Наша служба тех. поддержки удалит Deal Fairy прямо сейчас!

Обратитесь в нашу службу технической поддержки с проблемой связанной с Deal Fairy. Опишите все обстоятельства заражения Deal Fairy и его последствия. Команда предоставит вам варианты решения этой проблемы бесплатно в течении нескольких часов.
Подать запрос в тех. поддержку

Software Industry Professionals Member Описание угрозы и инструкции по удалению предоставлены аналитическим отделом компании Security Stronghold.

Здесь вы можете перейти к:


Как удалить Deal Fairy вручную

Проблема может быть решена вручную путем удаления файлов, папок и ключей реестра принадлежащих угрозе Deal Fairy. Поврежденные Deal Fairy системные файлы и компоненты могут быть восстановлены при наличии установочного пакета вашей операционной системы.

Чтобы избавиться от Deal Fairy, необходимо:

1. Остановить следующие процессы и удалить соответствующие файлы:

  • fix2.js
  • fix3.js
  • fix4.js
  • fix5.js
  • icon.png
  • jquery4toolbar.js
  • jquery4toolbar.js_126
  • lock.js
  • witapi.js
  • witapi.js.x
  • witapi.js.xx
  • witmain.js
  • wittoolbar.js
  • witwidgetapi.js
  • df-ch.crx
  • df-le.xpi
  • tcbhn.exe
  • tdfhn.exe
  • valuese.xml
  • jsloader.dll
  • logo.ico
  • tdataprotocol.dll
  • terms.lnk.url
  • toolbar.dll
  • uninstall.exe
  • updatebhoWin32.dll
  • updatebhoWin32.dll_1
  • updater.ini
  • widgetserv.exe

Предупреждение: нужно удалить только файлы с именами и путями указанными здесь. В системе могут находится полезные файлы с такими же именами. Мы рекомендуем использовать утилиту для удаления Deal Fairy для безопасного решения проблемы.

2. Удалить следующие вредоносные папки:

  • %LOCAL_APPDATA%\dealfairytb\
  • %APPDATA%\dealfairytb\
  • %PROGRAMFILES%\dealfairytb\

3. Удалить следующие вредоносные ключи реестра и значения:

  • Key: HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
  • Key: HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
  • Key: HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
  • Key: HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
  • Key: HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
  • Key: HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
  • Key: HKLM\SOFTWARE\Classes\CLSID\{2ca83cad-84d1-4a4d-b6e4-645515a32a7a}
  • Key: HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
  • Key: HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
  • Key: HKLM\SOFTWARE\Classes\Interface\{8CBC65AA-EC84-4373-A089-895ACAC4A891}
  • Key: HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
  • Key: HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
  • Key: HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
  • Key: HKLM\SOFTWARE\Classes\TypeLib\{D009760E-37B8-4AC9-B55A-C6259950881F}
  • Key: HKLM\SOFTWARE\Classes\tdataprotocol.CTData
  • Key: HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
  • Key: HKLM\SOFTWARE\Classes\updatebho.TimerBHO
  • Key: HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
  • Key: HKLM\SOFTWARE\Classes\wit4ie.WitBHO
  • Key: HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
  • Key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{2ca83cad-84d1-4a4d-b6e4-645515a32a7a}
  • Key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
    \{963B125B-8B21-49A2-A3A8-E37092276531}
  • Key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dealfairytb
  • Key: HKLM\SOFTWARE\dealfairytb

Предупреждение: если указано значение ключа реестра, значит необходимо удалить только значение и не трогать сам ключ. Мы рекомендуем использовать для этих целей утилиту для удаления Deal Fairy.


Удалить программу Deal Fairy и связанные с ней через Панель управления

Мы рекомендуем вам изучить список установленных программ и найти Deal Fairy а также любые другие подозрительные и незнакомы программы. Ниже приведены инструкции для различных версий Windows. В некоторых случаях Deal Fairy защищается с помощью вредоносного процесса или сервиса и не позволяет вам деинсталлировать себя. Если Deal Fairy не удаляется или выдает ошибку что у вас недостаточно прав для удаления, произведите нижеперечисленные действия в Безопасном режиме или Безопасном режиме с загрузкой сетевых драйверов или используйте утилиту для удаления Deal Fairy.


Windows 10

  • Кликните по меню Пуск и выберите Параметры.
  • Кликните на пункт Система и выберите Приложения и возможности в списке слева.
  • Найдите Deal Fairy в списке и нажмите на кнопку Удалить рядом.
  • Подтвердите нажатием кнопки Удалить в открывающемся окне, если необходимо.

Windows 8/8.1

  • Кликните правой кнопкой мыши в левом нижнем углу экрана (в режиме рабочего стола).
  • В открывшимся меню выберите Панель управления.
  • Нажмите на ссылку Удалить программу в разделе Программы и компоненты.
  • Найдите в списке Deal Fairy и другие подозрительные программы.
  • Кликните кнопку Удалить.
  • Дождитесь завершения процесса деинсталляции.

Windows 7/Vista

  • Кликните Пуск и выберите Панель управления.
  • Выберите Программы и компоненты и Удалить программу.
  • В списке установленных программ найдите Deal Fairy.
  • Кликните на кнопку Удалить.

Windows XP

  • Кликните Пуск.
  • В меню выберите Панель управления.
  • Выберите Установка/Удаление программ.
  • Найдите Deal Fairy и связанные программы.
  • Кликните на кнопку Удалить.

Удалите дополнения Deal Fairy из ваших браузеров

Deal Fairy в некоторых случаях устанавливает дополнения в браузеры. Мы рекомендуем использовать бесплатную функцию "Удалить тулбары" в разделе "Инструменты" в программе Stronghold AntiMalware для удаления Deal Fairy и свяанных дополнений. Мы также рекомендуем вам провести полное сканирование компьютера программами Wipersoft и Stronghold AntiMalware. Для того чтобы удалить дополнения из ваших браузеров вручную сделайте следующее:

Internet Explorer

  • Запустите Internet Explorer и кликните на иконку шестеренки в верхнем правом углу
  • В выпадающем меню выберите Настроить надстройки
  • Выберите вкладку Панели инструментов и расширения.
  • Выберите Deal Fairy или другой подозрительный BHO.
  • Нажмите кнопку Отключить.

Предупреждение: Эта инструкция лишь деактивирует дополнение. Для полного удаления Deal Fairy используйте утилиту для удаления Deal Fairy.

Google Chrome

  • Запустите Google Chrome.
  • В адресной строке введите chrome://extensions/.
  • В списке установленных дополнений найдите Deal Fairy и кликните на иконку корзины рядом.
  • Подтвердите удаление Deal Fairy.

Mozilla Firefox

  • Запустите Firefox.
  • В адресной строке введите about:addons.
  • Кликните на вкладку Расширения.
  • В списке установленных расширений найдите Deal Fairy.
  • Кликните кнопку Удалить возле расширения.

Защитить компьютер и браузеры от заражения

Рекламное программное обеспечение по типу Deal Fairy очень широко распространено, и, к сожалению, большинство антивирусов плохо обнаруживают подобные угрозы. Чтобы защитится от этих угроз мы рекомендуем использовать SpyHunter, он имеет активные модули защиты компьютера и браузерных настроек. Он не конфликтует с установленными антивирусами и обеспечивает дополнительный эшелон защиты от угроз типа Deal Fairy.


Начало | Партнёры | Магазин | Поддержка | Условия использования | Контакты | Защита Конфиденциальности | Карта сайта

© 2019 Security Stronghold. Все права защищены. Все материалы данного сайта защищены и принадлежат ООО «Секьюрити Стронгхолд».