Рубрики
Борьба с вирусами Браузеры

Как удалить Advanceelite с компьютера

Как убрать Advanceelite из браузеров?

Как удалить Advanceelite с компьютераAdvanceelite — рекламное ПО (adware). Позиционируется как бесплатная программа-помощник для покупок в интернете. Интегрирует собственные скрипты в загружаемые пользователем веб-страницы, которые отображают рекламу (подсказки-рекомендации) офертов, скидочных купонов, ценовых пропозиций со сторонних ресурсов. По своей концепции торговые ориентиры Advanceelite должны существенно экономить время и деньги при виртуальном шопинге, но на практике это далеко не так…

5 причин навсегда удалить Advanceelite

  1. Вероломно проникает на ПК в процессе инсталляции других приложений (без дополнительных запросов).
  2. Изменяет настройки браузеров: в Firefox, Internet Explorer, Google Chrome модуль-adware устанавливает расширение, как правило, с одноимённым названием — Advanceelite.
  3. Замедляет загрузку страниц в браузере, нарушает комфорт веб-сёрфинга. Графические баннеры, всплывающие окна и текстовые ссылки с пометкой Ads от сервиса Advanceelite перегружают дизайн сайтов, не рассчитанный на дополнительные рекламные блоки. Закрывают (блокируют) полезную информацию: текст, интерфейс, витрину.
  4. Прочно укореняется и маскируется в операционной системе. Встроенных средств Windows недостаточно, чтобы удалить данное приложение-adware.
  5. Генерирует ссылки на сомнительные веб-ресурсы. Снижает уровень безопасности ПК и конфиденциальности данных пользователя.

От навязчивой рекламы можно избавиться, выполнив следующую последовательность действий.

Запуск деинсталлятора

1. Откройте «Панель управления» в «Пуск» (иконка «Windows» на панели задач).

2. Установите «Категория» в опции «Просмотр» (режим отображения разделов системных настроек).

3. В блоке «Программы» кликните «Удаление программы».

4. Найдите и выделите кликом мышки (левой кнопкой) в списке рекламное ПО Advanceelite.

рекламное ПО в списке установленных программ

Внимание! Если программы-adware в списке нет, приступайте к выполнению следующего этапа — «Удаление оставшихся файлов».

5. Чтобы запустить деинсталлятор, активируйте функцию «Удалить» (расположена в верхней части панели).

деинсталлятор adware

6. В появившемся окне ответьте на вопрос (введите в поле ответ на арифметический пример). Нажмите кнопку «Next» и следуйте дальнейшим инструкциям.

Удаление оставшихся файлов

1. Перезагрузите ПК в безопасном режиме:

  • удерживайте клавишу «F8», «F2», «del» (в зависимости от производителя компьютера или ноутбука);
  • выберите в загрузочном меню «Безопасный режим».

2. На диске С (в системном разделе) просмотрите указанные файловые директории на предмет наличия папок и файлов рекламного ПО:

  • ProgramData;
  • Program Files;
  • Program Files\Common Files\;
  • Homedrive;
  • Documents and Settings\All Users\Application Data\;
  • AllUsersProfile;
  • Appdata.

В случае обнаружения удалите их стандартным способом, предусмотренным в Windows (функция «Удалить» в контекстном меню или перетягивание в «Корзину»).

Имена элементов варьируются и не всегда в них есть название вредоносной adware. Известны такие файлы (с расширениями «exe» и «dll»):

  • AdvanceElitebho;
  • AdvanceEliteUninstall;
  • AdvanceElite.FirstRun;
  • updateAdvanceElite;
  • 7za (маскировка под популярный архиватор);
  • updater (поддельный модуль обновлений).

Совет! Если в файле не фигурирует название вредоносной программы, и вы сомневаетесь, удалять его или нет, посмотрите его подпись (имя производителя или программы): клик правой кнопкой по файлу → Свойства → вкладка Подробно → Описание файла.

Чистка реестра

  1. Откройте редактор реестра Windows: Win+R → regedit (введите в строке окна «Выполнить») → Enter.
  2. Нажмите одновременно клавиши «Ctrl» и «F» (откроется опция «Поиск»).
  3. Задайте в строке запрос — AdvanceElite.
  4. Нажмите «Начать поиск».
  5. Удаляйте найденные записи (клик правой кнопкой → функция «Удалить» в контекстном меню) и продолжайте сканирование (клавиша «F3»).

Очистка браузеров

вредоносный аддон в Google Chrome

1. Перезагрузите Windows в рабочем режиме. Проверьте свойства ярлыков всех браузеров, размещённых на рабочем столе: клик правой кнопкой → Свойства → Ярлык → Объект. Удалите все сторонние записи после пути к исполняемому файлу «…exe» в поле «Объект», если таковые имеются.

2. Удалите в браузерах вредоносное расширение adware (как правило, имеет такое же название), а также все неизвестные, сомнительные плагины и аддоны (в особенности те, которые появились после инфицирования ПК).

настройки Firefox

3. Откройте настройку домашней страницы. При необходимости удалите вредоносную ссылку и впишите адрес доверенного поисковика.

Совет! Если вы слабо ориентируетесь в настройках браузеров, выполните очистку и восстановление при помощи утилиты Browser Cleanup от компании Avast (функции «Удалить» и «Восстановить настройки»). Её можно скачать бесплатно на оф. сайте.

4. Запустите поочерёдно браузеры и откройте страницы сайтов, на которых Advanceelite добавлял свою рекламу. Она должна отсутствовать.

Профилактика

  1. Обновите антивирус и просканируйте системный раздел. Либо воспользуйтесь для этих целей одной из популярных лечащих утилит, например, Kaspersky Virus Removal Tool.
  2. Удалите ненужные файлы и папки, исправьте ошибки в реестре посредством программы CCleaner.
Рубрики
Борьба с вирусами Браузеры

Как удалить Blockandsurf вручную и бесплатно

Как в системе и браузерах удалить Ads by Blockandsurf?

Как удалить Blockandsurf вручную и бесплатноAds by Blockandsurf — рекламное приложение. Скрытно, как вирус, инсталлируется в операционную систему вместе с бесплатными утилитами и приложениями (интегрировано в их установщик). Состоит из стартового модуля, расположенного в директории Program Files, и браузерных приложений (наибольшим образом атаке Blockandsurf подвержены Firefox и Internet Explorer).

В процессе веб-сёрфинга вирус adware добавляет свои рекламные модули на страницы сайтов, в частности, интернет-магазинов, которые якобы способствуют быстрому поиску товаров по сходной цене и скидочных купонов.

рекламные блоки Blockandsurf

Но, на самом деле, эти «рекламно-информационные добавления» только усложняют пользование ресурсами. Веб-страницы открываются медленней, трафик расходуется больше, так как дополнительно загружаются скрипты и графические баннеры Blockandsurf.

Для того чтобы удалить это рекламное ПО со своего компьютера бесплатно (не прибегая к чьей-либо помощи), выполните нижеописанные действия.

Активация деинсталлятора

1. Откройте системное меню «Пуск» (клавиша «Win»), кликните «Панель управления».

2. Нажмите подраздел «Удаление программы».

деинсталлятор модуля Adware

3.В каталоге установленных приложений кликните правой кнопкой Blockandsurf.

4. В появившемся контекстном меню выберите «Удалить».

5. Следуйте инструкции деинсталлятора.

Важно! Если в списке имеющегося в ОС программного обеспечения нет Blockandsurf, приступайте сразу к следующему этапу удаления. В любом случае, его активации для полной очистки будет недостаточно (он удаляет не всю программу adware, а лишь отдельные её элементы).

Удаление папки и файлов

1. Перезапустите ПК в безопасном режиме:

  • при перезагрузке удерживайте клавишу «F8»;
  • когда появится меню, клавишами управления курсором выделите «Безопасный режим»;
  • нажмите «Enter».

2. На диске C (в системном разделе) откройте папку Program Files.

3. Найдите в ней папку с названием Blockandsurf-Soft. Кликните по ней правой кнопкой, затем выберите в функциональном меню «Удалить».

4. Очистите «Корзину» на рабочем столе.

Если в Program Files вышеуказанная папка отсутствует, нужно попытаться удалить Blockandsurf, предварительно выполнив в ОС поиск его составляющих элементов — исполняемого файла и динамических библиотек (чтобы выяснить, в какой директории они находятся).

1. Не выходя из безопасного режима, нажмите «Win+E».
2. Вверху окна с разделами диска, воспользовавшись графой «Поиск: Компьютер» (иконка «Линза»), найдите следующие файлы (в случае обнаружения, их необходимо удалить при помощи штатной опции Windows):

Исполняемые файлы (с расширением .exe):

  • BlockAndSurf_wd;
  • BlockAndSurf158;
  • BlockNSurf;
  • BnSup;
  • BlockAndSurf157.

Динамические библиотеки (.dll):

  • BlockAndSurf158;
  • Sqlite3.

Важно! Также эти действия полезно выполнить и в качестве профилактики (если даже папка удалена), поскольку рекламный вирус маскирует и «разбрасывает» свои составляющие элементы во многих директориях операционной системы.

Очистка реестра

Так же, как и в файловой системе, выполните поиск объектов (записей и ключей), имеющих отношение к навязчивому рекламному модулю.

1. Откройте редактор реестра: Win+R → regedit (ввод команды в поле «Открыть:») → Enter.

2. Когда откроется окно редактора, нажмите «CTRL+F».

3. В поисковой панели введите поочерёдно следующие запросы и просканируйте весь реестр:

  • BlockAndSurf;
  • BlockNSurf.

4. Удаляйте обнаруженные записи с этими названиями и продолжайте поиск (нажмите «F3»), пока не будут проверены все ветки реестра.

5. По окончании процедуры очистки перезагрузите компьютер в обычном режиме.

Удаление расширений adware в браузерах

Эту задачу можно решить двумя способами:

Способ №1

1. Загрузите с сайта компании Avast! утилиту Browser Cleanup (она скачивается бесплатно и без регистрации) и запустите.

2. В окне утилиты, по каждому браузеру (вертикальное меню иконок слева), сделайте следующее:

утилита Browser Cleanup
  • удалите все нежелательные расширения, который детектировал Browser Cleanup;
  • нажмите кнопку «Сброс настроек».

3. Закройте утилиту.

Способ №2

Подразумевает удаление вредоносных аддонов в браузерах вручную (без применения сторонних программных средств).

Google Chrome: Настройки (кнопка в верхней части интерфейса) → Расширения → Удалить (иконка «корзина»).

вредоносное расширение adware в Firefox

Firefoх: Инструменты → Приложения → Расширения → кнопка «Удалить» (Disable).

рекламный модуль интегрированный в IE

Internet Explorer: меню настроек (значок «шестерёнка») → Настроить надстройки → Панели инструментов.

Профилактика операционной системы

Скачайте на официальном сайте бесплатную версию Malwarebytes Anti-Malware (Free). Затем установите её в ОС, обновите сигнатурную базу и просканируйте системный раздел. Удалите все нежелательные и опасные файлы, записи в реестре, найденные Anti-Malware. Снова перезагрузите ПК. При помощи программы-уборщика CCleaner или ее аналога выполните очистку системы (кэш браузеров, директории Windows и т.д.)

Рубрики
Борьба с вирусами Браузеры

Как удалить Ads by Offerswizard вручную и избавиться от рекламы

Как в браузерах удалить Ads by Offerswizard?

Как удалить Ads by Offerswizard вручную и избавиться от рекламыOfferswizard — рекламное ПО (модуль Adware). Потенциально опасное, скрытно устанавливается в систему через инсталляторы других программ. Изменяет настройки в браузерах, свойства ярлыков (добавляет нежелательные/вредоносные ссылки, открывающиеся при запуске), вставляет рекламу (баннеры) на открываемых пользователем страницах сайтов, нарушает комфорт веб-сёрфинга.

Избавиться от назойливого Offerswizard не так-то просто — вирус глубоко «пускает корни» в ОС.

Ознакомьтесь с инструкцией, приведённой ниже. В ней подробно пошагово описано, как удалить Offerswizard c компьютера бесплатно, используя штатные средства системы и специализированные дополнительные утилиты.

Процедура удаления

1. Откройте Панель управления Windows (через меню «Пуск»).

2. Зайдите в раздел «Удаление программы».

3. Удалите все подозрительные программы из списка проинсталированного ПО (клик левой кнопкой по иконке → удалить). В первую очередь избавляйтесь от сомнительного ПО, установленного недавно, возможно его установщик и занёс в Windows модуль Adware. Известны следующие инсталляторы с интегрированным Offerswizard:

  • NetWork System Driver (якобы сетевой драйвер);
  • Search Protect by conduit (вредоносное браузерное расширение);
  • Babylon Toolbar (тулбар);
  • WebCake (утилита).
подозрительное ПО

4. Удалите все сомнительные расширения (аддоны, дополнения, плагины) и сбросьте настройки во всех браузерах при помощи специальной утилиты Browser Cleanup от Avast. Как правило, они имеют странные необычные названия (например, Highlightly).

5. Просканируйте системный раздел диска, на котором установлена Windows, антивирусной программой Dr.Web CureIt!, MBAM (Malwarebytes Anti-Malware) или Virus Removal Tool (продукт лаборатории Kaspersky).

Дополнительные меры

Если удалить Ads by Offerswizard не удаётся (рекламные блоки по-прежнему появляются на страницах), необходимо восстановить настройки браузеров вручную. Выполните следующие действия:

1. Проверьте свойства браузерных ярлыков на рабочем столе: клик левой кнопкой по ярлыку → Свойства → Объект. Кроме пути к исполняемому файлу браузера (например, firefox.exe), в поле «Объект» дополнительных ссылок/записей быть не должно. Если таковые обнаружатся, обязательно их удаляйте.

2. Проверьте настройку домашней (стартовой) страницы:

  • Firefox: Инструменты (раздел основного меню) → Настройки → вкладка «Основные»;
  • Google Chrome: Настройки → При запуске открывать → Добавить; (дополнительно) Поиск → Настроить поисковые системы;
  • Internet Explorer: Настройки (кнопка «шестерёнка») → Настроить надстройки (Manage add-ons) → Панели инструментов.

3. Обновите основной антивирус, защищающий ПК в реальном времени, и проверьте все разделы диска.

Профилактика

Очистите ОС от ненужных файлов и папок, удалите куки и очистите кэш в браузерах, уберите/исправьте записи в системном реестре при помощи программы-уборщика CCleaner.

Рубрики
Борьба с вирусами Браузеры

Как удалить Dsrlte.exe из ОС и ссылку Rts.dsrlte.com в браузерах?

Что такое Dsrlte и инструкция по его удалению

Как удалить Dsrlte.exe из ОС и ссылку Rts.dsrlte.com в браузерах?Dsrlte.exe — исполнительный файл вирусного приложения, изменяющего в браузерах адрес домашней страницы; вместо Google, Yandex, Bing и прочих доверенных поисковиков при старте на вкладке появляется страница потенциально опасного сервиса Rts.dsrlte.com. Он перенаправляет пользователя на веб-сайты, распространяющие вредоносное ПО.

При обнаружении Dsrlte.exe немедленно нужно выполнить его удаление. Иначе последствия его губительной деятельности могут привести к тому, что придётся переустанавливать на компьютере операционную систему (то есть форматировать диск С — выполнять полное удаление информации, хранящейся на нём).

Чтобы удалить Dsrlte.exe, сделайте следующее:

1. Откройте диспетчер задач Windows. Это можно сделать двумя способами:

  • нажать комбинацию клавиш «Ctrl+Shift+Esc»;
  • нажать «Ctrl+Alt+Del», а затем кликнуть в меню «Диспетчер задач».

2. В окне диспетчера активируйте вкладку процессы.

активные процессы в диспетчере

3. Найдите в списке запущенных процессов Dsrlte.exe, а затем кликните по нему левой кнопкой мыши.

4. В контекстном меню выберите «Свойства».

свойства Dsrlte.exe

5. Во вкладке «Общие», в строчке «Расположение», скопируйте путь (расположение вируса в системе) к файлу и перенесите в отдельный текстовый файл (или запомните).

6. Закройте окно свойств и вернитесь в диспетчер задач.

7. Снова кликните левой кнопкой по обнаруженному вирусному процессу и активируйте функцию «Завершить процесс…».

8. Перезагрузите Windows в безопасном режиме (удерживайте «F8» при перезапуске).

9. Откройте текстовый файл, в котором сохранён путь к директории вируса.

Примечание. Как правило, угонщик браузеров инсталлируется в AppData\Local\Pay-By-Ads\Yahoo (маскируется под популярный поисковик Yahoo).

10. Все файлы в папке зловреда Dsrlte, включая и саму папку, необходимо удалить. Очистку можно выполнить встроенной функцией ОС: клик по объекту левой кнопкой → функция «Удалить» в контекстном меню.

Совет! Если файлы невозможно отправить в корзину, выполните очистку при помощи утилиты Unlocker или LockHunter.

11. Перезапустите компьютер в стандартном рабочем режиме.

12. Проверьте свойства ярлыков браузеров: клик левой кнопкой → Свойства (пункт меню) → вкладка «Ярлык» → поле «Объект». Все дополнительные записи после директории исполняемого файла интернет-обозревателя нужно удалить.

13. Выполните сброс настроек в браузере вручную либо при помощи утилиты Avast browser cleanup.

14. Используя штатные настройки и опции браузеров, установите в домашней странице адрес предпочитаемого поисковика:

  • Google Chrome: Настройки → При запуске открывать → Добавить (также дополнительно в блоке Поиск опция «Настроить поисковые системы»);
  • Firefox: Инструменты → Настройки → Домашняя страница (на вкладке «Основные»);
  • Internet Explorer: Свойства браузера → Общие → Домашняя страница (поле со ссылкой).

15. Скачайте бесплатную версию антивирусной утилиты Malwarebytes Anti-Malware (на официальном сайте разработчика). Установите её в ОС и просканируйте все носители, имеющиеся на ПК.

Рубрики
Борьба с вирусами Браузеры

Как удалить Webssearches с компьютера и убрать его ссылку Istart

Как удалить вредоносный поисковик Webssearches.com из браузеров?

Как удалить Webssearches с компьютера и убрать его ссылку IstartРекламный модуль Websearches.com — очередная «новинка» от создателей фейковых поисковиков. Как и другие вирусы данной категории, доставляет пользователям хлопоты, связанные с настройкой браузеров. Зловред произвольно, без дополнительных запросов, изменяет настройки стартовой страницы: заменяет доверенную поисковую систему (Google, Yandex ) на свой сервис — istart.webssearches.com.

Многие владельцы ПК не знают, как удалить Webssearches из ОС полностью и пытаются избавиться от него посредством сброса настроек браузера. К сожалению, эти действия малоэффективны, в борьбе с «угонщиком» их недостаточно. В данном случае, кроме восстановления настроек вручную, необходимо задействовать специализированные антивирусные утилиты.

Итак, чтобы уничтожить вирус, выполните следующее:

Удалите подозрительное ПО

Как правило, вирус инфицирует систему в момент инсталляции какой-либо программы, патча, кряка или скринсейвера. Разносщика Websearches также необходимо убрать из Windows.

1. В «Пуск» (иконка операционной системы) нажмите «Панель управления».

2. Откройте раздел «Удаление программы».

3. Просмотрите список установленных приложений. Особо сконцентрируйте внимание на недавно установленном ПО (ориентируйтесь по дате, указанной в соответствующей графе).

4. Выделите кликом иконку подозрительной программы, нажмите «Удалить» (опция вверху списка).

список установленного ПО

5. Откроется uninstaller (модуль удаления ПО) и следуйте его инструкциям.

6. По окончании процедуры закройте окно.

Просканируйте систему антивирусной утилитой

Антивирусы, защищающие ОС в реальном времени, не всегда детектируют «угонщиков браузеров», поэтому необходимо задействовать специализированные утилиты. Наиболее успешно себя зарекомендовали в решении этой задачи:

Malwarebytes Anti-Malware

1. Откройте официальный сайт разработчика — malwarebytes.org.

2. Наведите курсор на раздел меню «Download» (вверху страницы) и кликните «Products».

3. В первом блоке «Malwarebytes Anti-Malware Free» нажмите кнопку «Free Download» (cкачать бесплатно).

4. Скачайте, установите и запустите антивирусный продукт.

Malwarebytes Anti-Malware

5. Все обнаруженные элементы Websearches в процессе сканирования удалите (опция «Карантин»).

6. Выгрузите программу из трея (клик по иконке → Exit).

Spy Hunter

1. Перейдите в браузере на страницу enigmasoftware.com/products/spyhunter/.

2. Нажмите кнопку «Download Free Scanner».

3. Запустите скачанный инсталлятор, дождитесь завершения установки.

4. Откройте Spy Hunter и активируйте в панели интерфейса команду «Scan Computer Now!».

сканирование SpyHunter

5. Удалите с компьютера найденные утилитой все записи в реестре и файлы вируса.

6. Закройте окно Spy Hunter, перезагрузите ПК.

Очистите браузеры программой AVAST! Browser Cleanup

1. На странице сайта компании «AVAST!» (www.avast.ru/store) в блоке «Avast Очистка браузера» нажмите «Скачать» (синяя кнопка).

2. Запустите Browser Cleanup.

3. В каждом браузере (иконки вертикального меню):

AVAST! Browser Cleanup
  • удалите все подозрительные расширения, найденные программой (кнопка Remove/Удалить);
  • выполните сброс настроек (кнопка Reset settings);
  • укажите, какой поисковик установить в домашнюю страницу.
сброс настроек Browser Cleanup

Восстановите настройки браузеров

Для браузеров Internet Explorer и Mozilla Firefox, как правило, вышеперечисленных действий по очистке будет достаточно, то есть они будут работать корректно.

А вот чтобы Websearches полностью исчез из Гугле Хрома, необходимо выполнить такие действия:

1. Перейти в настройки Google Chrome.

2. В опциях блока «Начальная группа» кликнуть «добавить».

изменение начальной страницы

3. Навести курсор на ссылку вредоносного поисковика, а затем нажать «крестик» (он появится справа).

4. В «Добавить страницу» вписать адрес поисковой системы, которой пользуетесь.

5. В разделах «Внешний вид» и «Управление поисковыми системами» аналогичным образом удалить все вредоносные настройки.

Проверьте свойства ярлыков

Если вирус по-прежнему не удаляется, сделайте следующее:

  1. Кликните по ярлыку браузера, размещенному на рабочем столе, левой кнопкой мышки.
  2. В контекстном меню нажмите «Свойства».
  3. В поле «Объект» после исполняемого файла (…exe”) уберите все записи.
  4. Нажмите «Применить» и «OK».

Очистите жёсткий диск ПК программой ССleaner

  1. Зайдите на страницу piriform.com/ccleaner (оф сайт программы).
  2. Нажмите «Free Download».
  3. Скачайте и запустите Сcleaner.
  4. Кликните в меню «Очистка». На вкладках «Windows» и «Приложения» выберите элементы, которые нужно удалить, и файловые директории, в которых необходимо выполнить уборку.
  5. Кликните «Анализ», затем — «Очистка».
  6. Выберите в меню «Реестр».
  7. В списке «Целостность реестра» установите галочки напротив записей, которые нужно исправить/удалить.
  8. Нажмите «Поиск проблем», после сканирования — «Исправить… ».
  9. Закройте окно программы.

После окончания процедуры удаления перезагрузите ОС и убедитесь, что все браузеры работают должным образом. Обновите основной антивирус и проверьте все разделы диска.

Рубрики
Борьба с вирусами Браузеры

Как удалить Hpui.exe и его расширение Search protec

Как вручную удалить Hpui из Windows?

Как удалить Hpui.exe и его расширение Search protecHpui.exe — вредоносное приложение. Изменяет пользовательские настройки в браузерах, скрытно инсталлируется в систему в ходе установки других программ. Собирает информацию о личных данных пользователя и технических характеристиках ПК, а затем отправляет её на сервер «разработчиков». Выполняет переадресацию в браузерах на потенциально опасные и инфицированные сайты. Добавляет собственные рекламные блоки на веб-страницы (нередко сомнительного содержания).

В незамедлительном порядке необходимо удалить Hpui.exe из операционной системы. В противном случае, есть большая вероятность того, что компьютер могут атаковать и инфицировать более опасные вирусы.

Уничтожить Hpui.exe можно вручную, используя лишь штатные средства Windows.

Отключение вредоносных процессов

1. Откройте системный диспетчер задач (нажмите одновременно клавиши «Ctrl+Shift+Esc»).

2. Перейдите на вкладку «процессы» и найдите активные элементы (исполняемые файлы) Hpui.exe. А затем отключите их: кликните левой кнопкой по файлу и выберите в меню «Завершить процесс… ».

процесс Hpui.exe в диспетчере задач

Примечание. Вредоносные процессы вируса легко найти по подписи — Search Protect. А также по именам — Hpui.exe, nskF8A3.exe (возможны вариации).

3. Закройте диспетчер задач.

Очистка реестра

1. В строке «Пуск» наберите — regedit. Нажмите «Enter» (откроется системный редактор реестра).

2. Откройте в первой колонке раздел HKEY_CURRENT_USER.

3. Перейдите в папку Software.

4. Далее откройте Microsoft/ Windows/ CurrentVersion/ Run.

вредоносные записи в CurrentVersion/ Run

5. В этой директории необходимо удалить все записи с названиями Search Protect и fabulous_<набор цифр>:

  • кликните по вредоносному ключу реестра левой кнопкой, а затем в меню активируйте «Удалить»;
  • подтвердите действие (нажмите кнопку «Да»).

Удаление файлов вируса

1. На диске С (или другом диске, на котором установлена Windows) откройте папку «Program Files».

2. Найдите папки SearchProtect и SupTab; в них хранятся файлы вируса. Теперь, когда процессы зловреда Hpui деактивированы, их можно беспрепятственно удалить через контекстное меню ОС (клик левой кнопкой по папке → функция «Удалить»).

папки SearchProtect и SupTab

3. Перезагрузите ПК.

Профилактика

Проверьте настройки браузеров. Просмотрите активные процессы в диспетчере (объекты Hpui должны отсутствовать). Очистите файловую систему и реестр при помощи программы CCleaner. Обновите антивирус и просканируйте систему.

Рубрики
Борьба с вирусами Браузеры

Как удалить Omiga Plus полностью вручную c ПК + убрать isearch

Инструкция по удалению Omiga-plus.com в ОС Windows

Как удалить Omiga Plus полностью вручную c ПК + убрать isearchВирусный поисковик Isearch.omiga-plus пришёл в Рунет из Тайваня. Основная цель этой системы не помочь пользователю найти полезную информацию в сети, а принести финансовую прибыль своим создателям за счёт показов сайтов рекламодателей. Распространяется в сети в основном «чёрными» методами (скрытая инсталляция, интегрирование установщика в стороннюю программу).

Проникая в ОС, расширение Isearch настраивает все браузеры, которые только найдёт в системе, на «свой лад» — изменяет адрес домашней страницы, прописывается в тулбар. Кроме этого, размещается в файловой системе Windows таким образом, чтобы полностью удалить его штатными средствами было невозможно.

Чтобы убрать вирус Omiga-plus из ПК, выполните следующие действия.

Запуск деинсталлятора

1. Откройте «Пуск», затем — «Панель управления».

2. Кликните «Удаление программы».

деинсталлятор Omiga-plus

3. В списке установленного ПО попробуйте найти uninstaller (деинсталлятор) расширения — Omiga-plus uninstall. Если такой объект присутствует, выделите его кликом мышки и нажмите в верху панели опцию «Удалить/Изменить».

4. Выделите все пункты в окне деинсталлятора и нажмите «continue».

Внимание! В некоторых модификациях зловреда модуль удаления отсутствует. В этом случае все папки и файлы Omiga необходимо удалять вручную.

Определение месторасположения вируса

1. Запустите Диспетчер Задач, нажав комбинацию клавиш «Ctrl+Shift+Esc».

2. В окне диспетчера активируйте вкладку «Процессы».

3. Найдите в действующих процессах объекты с названиями:

  • Loader32;
  • Loader64;
  • Norpallo;
  • Omiga;
  • Loader.

Внимание! Также Omiga может маскировать свои процессы и под другими названиями. Обращайте внимание на имя объекта и его подпись (колонка «Описание»). Если сомневаетесь, вирусный это процесс или полезный, сделайте запрос по нему на специализированном сервисе (например, filecheck.ru).

4. Кликните по обнаруженному вирусному процессу левой кнопкой. Выберите в меню функцию «Открыть место хранения… ».

5. Скопируйте в «Блокнот» или запомните путь к папке Omiga-plus.

Удаление папок/файлов зловреда

1. Перезапустите ПК в безопасном режиме (удерживайте клавишу «F8» в процессе перезагрузки).

2. Откройте директорию (папку) найденного в диспетчере процесса Omiga-plus. А затем удалите её с компьютера штатными средствами Windows (функция «Удалить» в системном меню).

3. Выполните перезагрузку ОС в обычном режиме.

Сканирование ПК утилитой AdwCleaner

AdwCleaner не является полноценным антивирусом и не защищает систему от вредоносного ПО. Тем не менее, благодаря своему мощному алгоритму детектирования, утилита «знает» как удалить Omiga plus и подобные ему угонщики браузеров из ОС эффективно и быстро.

1. Скачайте AdwCleaner с оф. сайта (программа распространяется бесплатно) и запустите.

2. Кликните в панели интерфейса кнопку «Сканировать».

AdwCleaner

3. Дождитесь окончания проверки (в поле «Результаты» отобразятся инфицированные файлы и записи в реестре).

4. Нажмите кнопку «Очистить».

5. Перезагрузите компьютер.

Настройка браузеров

Проверьте свойства ярлыков браузеров:

1. Кликните по ярлыку левой кнопкой.

2. В функциональном меню нажмите «Свойства».

3. В окне свойств активируйте вкладку «Ярлык».

свойства ярлыка

4. В поле «Объект:» после исполняемого файла (например, chrome.exe …) необходимо убрать все дополнительные записи (ссылки на вредоносный поисковик).

Восстановите настройки в браузерах:

Internet Explorer

1. Откройте меню «Сервис» (кликните по иконке «шестерёнка»).

2. Перейдите в раздел «Свойства браузера».

3. На вкладке «Общие», в окне свойств, в поле «Домашняя страница» удалите все записи и впишите ссылку на доверенный поисковик.

настройки IE

4. Нажмите последовательно кнопки «Применить» и «OK».

Google Chrome

1. На вкладке «Настройки» (chrome://settings), в блоке «Начальная группа», включите радиокнопку «Следующие страницы».

2. Кликните опцию «добавить».

3. В модальном окне «Начальные страницы» удалите ссылку на Omiga-plus (кликните «крестик»).

4. В поле «Добавить страницу» введите адрес используемого вами поисковика (Google, Yandex и т.д.)

опция «Добавить страницу»

5.В блоке «Внешний вид» нажмите «Изменить».

6. Удалите ссылку isearch.omiga- plus и также впишите доверенную поисковую систему.

ссылка на isearch.omiga-plus

7. В блоке «Поиск» активируйте «Управление поисковыми системами».

8. Удалите вредоносную ссылку и выберите приемлемую настройку поиска.

9. Кликните «Готово».

Firefox

1. В адресной строке введите — about: config. Нажмите «ENTER».

2. В предупреждающем сообщении активируйте кнопку «Я обещаю… ».

3. В графе «Поиск» введите — omiga-plus.

настройка &quot;about:config&quot;

4. Кликните по каждой найденной настройке навязчивого сервиса левой кнопкой и активируйте в контекстном меню «Сбросить».

После очистки системы проверьте все разделы диска утилитой Malwarebytes Anti-Malware.

Рубрики
Борьба с вирусами Браузеры

Как удалить Mystartsearch с компьютера (стартовую страницу из браузеров)

Инструкция по удалению Mystartsearch с компьютера

Как удалить Mystartsearch с компьютера (стартовую страницу из браузеров)Mystartsearch — программа-вирус.Внедряется в браузеры и изменяет стартовую страницу: прописывает адрес веб-страницы поисковика с одноимённым названием. В ОС инсталлируется скрыто (вместе с другими приложениями или с инфицированного сайта). Не удаляется с компьютера штатными средствами Windows. Даже если пользователь установил посредством опций доверенный поисковик (Google, Yandex), вредонос при очередном запуске системы снова восстанавливает адрес своего сервиса. Модифицирует службы ОС, устанавливает задачу в «Планировщике заданий».

Чтобы удалить Mystartsearch из ПК и восстановить настройки интернет-обозревателей, выполните нижеприведённую инструкцию.

Запустите встроенный деинсталлятор Mystartsearch:

1. Кликните «Пуск» и откройте «Панель управления».

2. Перейдите в раздел «Удаление программы».

3. Удалите приложения с названиями mystartsearch uninstall, Windows Manger Protect. А также другие сомнительные программы (особенно те, которые проинсталлированы недавно).

деинсталлятор Mystartsearch

Отключите/удалите вредоносные настройки ОС:

Диспетчер задач

Диспетчер задач
  1. Нажмите «Ctrl+Alt+Del».
  2. Выберите «Запустить диспетчер задач».
  3. В окне диспетчера перейдите на вкладку «Службы».
  4. Отключите службу IEPlugin services (снимите «галочку» напротив неё).
  5. Активируйте кнопку «Применить» и потом — «OK».
  6. Выберите «Выход без перезагрузки».

Планировщик заданий

  1. В строке панели «Пуск» введите «планировщик заданий».
  2. Запустите появившуюся иконку «Часы».
  3. В окне планировщика кликните левой кнопкой по папке «Библиотека… ».
  4. В соседнем блоке, справа, в списке задач, найдите запись Mystartsearch. Как правило, она имеет название состоящее из набора цифр и букв (например, 4DFF785-76ABC2…).
  5. Выделите её правой кнопкой, а затем в опциональном подменю запустите команду «Удалить».
  6. Закройте планировщик, перезагрузите компьютер.
вредоносная запись в планировщике

Избавьтесь от файлов/папок Mystartsearch:

На диске С (или в разделе, на котором установлена Windows)

папка global Update
  1. В директории Program Files удалите папки:
    • global Update;
    • SupTab.
  2. В Program Files\ProgramData:
    • Windows Manger Protect;
    • IePluginServices.
  3. В Windows\Tasks отправьте в корзину файлы:
    • XJAIY.job;
    • XDLC.job.
  4. В Пользователи\<Имя пользователя>\AppData:
    • в папке Local — globalUpdate;
    • в Roaming — XDLC, XJAIY, XDLC, XJAIY.
  5. Также, не покидая директорию Roaming:
    • в Mozilla\ Firefox\ Profiles\ <сгенерированное имя профиля>.default \Extensions\ — уничтожьте папку faststartff@gmail.com.
директорию Roaming

Очистка и восстановление браузеров

Проверка ярлыков

Проанализируйте свойства ярлыков, находящихся на рабочем столе, следующим образом:

  1. Поставьте курсор на ярлык, нажмите правую кнопку. Выберите «Свойства» в меню.
  2. В графе «Объект» (на вкладке «Ярлык») удалите все дополнительные записи,
    находящиеся после исполняемого файла браузера (… firefox.exe).
  3. 3. Кликните «Применить», затем — «OK».

Сброс настроек

Скачайте с сайта компании «Avast!» программу Browsercleanup (предоставляется бесплатно). Запустите её. В окне утилиты, на вкладке каждого обозревателя, нажмите кнопку «Сбросить настройки».

Далее: несмотря на всю свою действенность и эффективность, Browsercleanup, к сожалению, «не знает» как удалить mystartsearch полностью; отдельные операции по удалению рекламного поисковика необходимо выполнить вручную.

Firefox

Несмотря на то, что «тело» вредоноса практически уничтожено, в опциях Mozilla Firefox всё ещё остались настройки «поисковика». Их необходимо удалять вручную, стирая записи в надстроечном файле.

Вам понадобится программа-блокнот (текстовый редактор); наиболее удобный — Notepad ++ (скачайте его с оф.сайта и установите на ПК).

1. Откройте директорию браузера Mozilla\ Firefox\ Profiles\ <сгенерированное имя профиля>.default \.

2. Выделите правой кнопкой — prefs.js. В меню кликните «Edit… Notepad++».

3. В редакторе откроется файл настроек браузера. Нажмите «CTRL+F» для запуска поисковой функции.

редактирование  prefs.js

4. На панели «Find», в строке «Найти», впишите — mystartsearch и запустите сканирование (кнопка «Искать далее»). Обнаруженные в строках надстройки вредоноса удалите.

удаление mystartsearch

5. Проделайте аналогичную очистку файла (как и в пункте №4) по запросу — quick_start.

Также убрать нежелательные изменения опций можно непосредственно из браузера. Этот метод подойдёт менее опытным пользователям, так как имеет меньшую степень риска в ходе удаления повредить полезные функции FF.

  1. Откройте Firefox.
  2. В адресной строке напишите — about:config и нажмите «ENTER». Cогласитесь с предупреждением «… буду осторожен».
  3. В строке «Поиск:» введите mystartsearch.
  4. Кликните правой кнопкой по каждой найденной строке с названием навязчивого поисковика, а затем в открывшемся меню запустите функцию «Сбросить».

InternetExplorer

  1. Откройте меню IE.
  2. Зайдите в раздел «Настроить надстройки».
  3. Активируйте кликом опцию «Службы поиска». Удалите из списка mystartsearch.
  4. Установите доверенный поисковик.

Google Chrome

  1. Откройте настройки Гугле Хрома.
  2. В разделе «Настройки», в блоке «Начальная группа», кликните «добавить».
  3. В окне «Начальные страницы» нажмите иконку «крестик» напротив ссылки mystartsearch.
  4. В поле «Добавить страницу» впишите адрес предпочитаемой поисковой системы (Google, Yandex и т.д.)
  5. Далее — кнопка «OK».
  6. В блоке «Внешний вид» установите галочку возле настройки «Показывать кнопку… ».
  7. Рядом с ссылкой на вредоносный поисковый сервис нажмите «Изменить».
  8. Удалите содержимое поля «Следующая страница».
  9. Включите радиокнопку «Страница быстрого доступа», нажмите «OK».
  10. В блоке «Поиск» активируйте настройку «Управление поисковыми системами».
  11. В панели «Настройки поиска… » установите необходимый поисковик. А ссылку на mystartsearch удалите, нажав «крестик».
  12. Удалите все записи в панели «Другие поисковые системы».

Очистка реестра

  1. Отройте редактор реестра: Пуск → regedit (в cтроке).
  2. Запустите функцию поиска: CTRL+F.
  3. Задайте запрос mystartsearch и просканируйте все ветки реестра.
  4. Обнаруженные записи с названием этого поисковика удаляйте.
  5. Продолжайте поиск, пока не будет проверен весь реестр.
  6. Выполните аналогичную процедуру по запросу — faststart.

По окончанию очистки перезагрузите ПК, проверьте работу всех браузеров. Обновите антивирус, проверьте все разделы диска на вирусы.

Рубрики
Борьба с вирусами Браузеры

Как удалить Yamdex.net: очистка ОС+ сброс настроек в браузерах

Как удалить Yamdex из различных браузеров?

Как удалить Yamdex.net: очистка ОС+ сброс настроек в браузерахYamdex.net — ещё один хитрый поисковик от не менее хитрых разработчиков. Одно название чего стоит — поменяна всего одна буковка от доверенного и горячо любимого всеми Yandex. Недосмотрел пользователь в адресной строке «нюансы» названия и думает себе: Опа, новый интерфейс! Хотя так реагируют, ну совсем уж, неопытные. Большинство — учуяв неладное (визуально!), тут же бьют тревогу.

Фейковая поисковая система Yamdex самовольно прописывается в стартовую страницу всех браузеров, проинсталлированных на ПК, и, соответственно, «выдворяет» доверенные, настоящие Google, Bing, Yandex и др.

Пользоваться услугами «чудо-поисковика» по добычи информации:

  • Во-первых, весьма опасно! Выдаёт ссылки на сомнительные, инфицированные сайты — разносчики вирусов;
  • Во-вторых, неудобно! Главная страница сервиса обвешена рекламными баннерами.

Рассмотрим подробно как удалить Yamdex — навязчивый, рекламный модуль — из операционной системы Windows.

Очистка системных папок

Yamdex —это не просто веб-страничка, не просто адрес в поисковой строке. Его коварство простирается куда дальше и больше — это вредоносное приложение, программа, прочно укореняющая свои позиции во многих функциональных элементах ОС.

Первым делом, после инсталляции, она видоизменяет набор настроек и правил системной оболочки — групповую политику. И, естественно, под «свои нужды»: чтобы пользователь не смогу убрать ссылку на «поисковик» из браузера посредством стандартных настроек.

Чтобы уничтожить модификации групповой политики, выполненные приложением, сделайте следующее:

1. Нажмите «Win + R» (появится окно «Выполнить»).

системная панель &quot;Выполнить&quot;

2. В строке «Открыть:» введите — «%WinDir%\System32\GroupPolicyUsers» (с кавычками). Далее — кнопка «OK».

3. В новом окне откроется содержимое папки GroupPolicyUsers (настройки групповой политики). Удалите все без исключения файлы, находящиеся в ней, стандартным способом (функция «Удалить» в контекстном меню или перетаскивание в корзину).

4. Активируйте окно «Выполнить:», только на этот раз укажите другую директорию — «%WinDir%\System32\GroupPolicy».

5. Таким же образом (как описано в пунктах №2 и №3 данной инструкции) удалите из неё все файлы/папки.

6. И снова откройте «Выполнить». Введите команду — gpupdate /force (обновление политики пользователя).

ввод команды gpupdate
обновление политики

Также очистку папок можно осуществить посредством командной строки Windows. Для этого:

1. Нажмите «Win» или кликните иконку «Пуск».

2. В строке: наберите CMD и нажмите «ENTER».

копирование директивы в командную строку

3. В командной строке введите последовательно следующие команды:

  • RD /S /Q «%WinDir%\System32\GroupPolicyUsers» (общие настройки);
  • RD /S /Q «%WinDir%\System32\GroupPolicy»;
  • gpupdate /force (обновление).
очистка GroupPolicyUsers

Или скопируйте из текста статьи (поочерёдно) директивы и вставьте в командную строку (правая кнопка мыши → контекстное меню → Вставить).

Очистка реестра

  1. Запустите редактор реестра: Пуск → regedit (в строке панели) → ENTER.
  2. Активируйте в окне редактора функцию поиска: Правка→ Найти.
  3. Задайте в поисковой строке — yamdex. Запустите сканирование реестра кнопкой «Найти далее».
  4. Удалите обнаруженную запись с адресом вредоносного сервиса, а затем продолжайте поиск — клавишей «F3».
  5. Выполняйте очистку до тех пор, пока редактор не сообщит, что проверен весь реестр.

Восстановление ярлыков браузеров

Довольно часто Yamdex, как и большинство подобных ему браузерных вирусов, изменяет свойство ярлыков — приписывает дополнительные настройки к исполняемому файлу. Избавляться от них помогает утилита FixerBro. Она автоматически проверяет свойства всех имеющихся ярлыков и удаляет все лишние вредоносные «хвосты» в их записях.

утилита FixerBro
  1. Скачайте FixerBro софсайта —safezone.cc/resources/fixerbro.106/ и запустите.
  2. Нажмите «Проверить» (ярлыки), а затем «Исправить» (записи).

Для восстановления свойств вручную (без применения FixerBro):

  1. Кликните правой кнопкой по ярлыку.
  2. В открывшемся меню выберите «Свойства».
  3. В окне свойств, на вкладке «Ярлык», в графе «Объект»: удалите все добавочные записи/ссылки после исполняемого файла (…firefox.exe” ).
  4. Нажмите «Применить» и «OK».

Проделайте эту процедуру со всеми ярлыками браузеров.

Настройка браузеров

Пресловутый Yamdex практически обезврежен; осталось дело за малым — убрать последствия его злодеяний в браузерах, то есть вернуть изначальные настройки стартовых страниц.

  1. На офсайте компании Avast! скачайте утилиту Avast Browser Cleanup: avast.ru/store → Avast Очистка браузера→ Скачать (синяя кнопка в блоке).
  2. Запустите Browser Cleanup.
  3. Кликните иконку каждого браузера (поочерёдно). И на вкладке нажмите «Сброс настроек».
  4. Закройте утилиту. Перезагрузите ПК, проверьте работоспособность интернет-обозревателей (Yamdex должен исчезнуть).

В целях профилактики, дополнительно, обновите антивирус и просканируйте все разделы диска.

Рубрики
Борьба с вирусами Программы

Как удалить Zzima с компьютера: деинсталляция игр и лаунчера

Как можно удалить игры Zzima.com?

Как удалить Zzima с компьютера: деинсталляция игр и лаунчераОнлайн-игры геймерского клуба ZZima бесспорно привлекательны, красочны и интересны. Фэнтезийные миры Prime World и DarkAge заманивают в свои владения пользователей со всех окраин Интернета.

Но вот беда, в этой бескрайней бочке мёда — веселья и приятного отдыха на ПК под названием ZZima — притаилась ложка дёгтя — проблемный клиентский лаунчер. Устанавливается он быстро и лёгко — клик, другой, и готово. А вот удаляется с компа совсем не просто; то ли так было задумано разработчиками приложение, то ли они чего-то не учли и не досмотрели.

Единственно с чем не возникает трудностей, так это с альтернативным инсталлятором. Они имеет свой встроенный программный механизм удаления. Чтобы убрать его из системы, достаточно кликнуть в меню «Пуск», в директории приложения, иконку «Деинсталлировать Zzima».

меню Пуск

Удаление программой Revo Uninstaller Pro

1. Установите на ПК утилиту Revo Uninstaller Pro (но не запускайте!)

2. Откройте «Пуск», перейдите в папку Zzima, кликните правой кнопкой мышки:

  • если необходимо удалить игру — по папке с её названием (вложенной в директорию; например, Dark Age);
  • если необходимо удалить лаунчер Zzima— непосредственно по иконке.
запуск Revo Uninstaller Pro

3. В контекстном меню ОС Windows выберите «Удалить с помощью Revo Uninstaller… ».

4. В окне «Принудительная инсталляция» включите режим сканирования «Продвинутый», чтобы полностью удалить все элементы игрового приложения с компьютера.

сканирование раздела С

5. Нажмите «Далее».

6. Отметьте все найденные утилитой оставшиеся файлы, кликните «Удалить», а затем — «Готово».

удаление оставшихся файлов

7. Перезагрузите ПК, лаунчер исчезнет.

Удаление вручную

Но как удалить zzima.com без помощи сторонних утилит? Ведь не всегда они есть под рукой; и не каждый пользователь в силах совладать с их интерфейсом. Рассмотрим подробно инструкцию ручного удаления с использованием штатных средств системы.

1. Закройте все приложения и лаунчер. Откройте «Пуск».

опция ОС расположение файла

2. Кликните правой кнопкой по иконке игры.

3. Выберите в меню «Расположение файла».

4.Когда откроется окно с файловой директорией приложения, кликните правой кнопкой в верхней строчке (где указан путь к файлам) по «Roaming».

папка zzima

5. В директории (папке) Roaming найдите и удалите папку с загрузчиком через меню Windows. Затем закройте окно.

6. Снова перейдите в «Пуск». В строке запустите команду regedit (редактор реестра).

7. В окне редактора нажмите «CTRL+F», задайте в поиске Zzima. Кликните найти «Далее».

удаление в реестре записей приложения

8. Уничтожьте все записи в реестре, содержащие название лаунчера. После каждого удаления продолжайте поиск нажатием клавиши F3, пока не появится сообщение «Поиск в реестре завершён».

9. Закройте редактор. Перезапустите ОС.

10. Уберите ярлыки игры/лаунчера с рабочего стола, а также папку и иконки в меню «Пуск».

Вот и всё — игрового дополнения больше в системе нет!