Рубрики
Борьба с вирусами Браузеры

Как удалить Framed Display Ads: вручную + утилита SpyHunter

Как убрать Framed Display с компьютера?

Как удалить Framed Display Ads: вручную + утилита SpyHunterFramed DisplayAds — программа-adware (рекламное ПО). Со слов разработчиков, компании SuperWeb, призвана помогать пользователям с онлайн-покупками — отображать в дополнительном окне интересующие товары в других интернет-магазинах по сниженной цене, а также предоставлять информацию о купонах. Причём бесплатно!

Но на самом деле, на практике, от Framed Display пользы практически никакой. Зато проблем хоть отбавляй! Дело в том, что создатели сего «продукта» тесно сотрудничают с торговыми компаниями и магазинами — так называемыми, третьими лицами. Поэтому — первым делом, норовят угодить им (своим спонсорам и рекламодателям), а не пользователю.

Как Framed Display Ads вредит Windows?

Framed Display — потенциально опасное ПО. Его необходимо убрать с операционной системы — и чем быстрей, тем лучше.

Есть, как минимум, четыре причины сделать это:

1. Данный модуль Adware инсталлируется как вирус. Установщик, как собственно и сам процесс установки, скрыт от глаз пользователя. Встраивается распространителями-мошенниками в другие приложения, файлы, архивы.

2. Затрудняет веб-сёрфинг. «Обвешивает» открытые страницы интернет-магазинов своими «рекомендациями» — демонстрирует рекламу в отдельных блоках, размеры которых составляют примерно 1/4 дисплея. Часть витрины (товарных позиций) остаётся невидимой для пользователя.

рекламные блоки adware

3. Ссылки в объявлениях приложения, также носят сомнительный характер. Пройдя по ним существует определённый риск подцепить вирус.

4. Framed Display не обходится без шпионского промысла — собирает пользовательские данные (технические данные ПК, историю посещения и покупок) с целью маркетинговых исследований и сбора статистики. Другими словами, «сливает» конфиденциальную информацию с компьютера либо разработчикам, либо третьей стороне.

Многие пользователи не знают как удалить Framed Display, соответственно страдают от его навязчивого присутствия в Windows. Стандартные методы удаления на эту программу adware не действуют — создатели позаботились!

Тем не менее, есть действенный способ очистки системы от этого «рекламного советчика». Рассмотрим его подробней — пошагово.

Процедура удаления

Проверка браузеров

Помимо программного модуля, Framed Display устанавливается в браузеры в качестве дополнительно расширения. Его в обязательном порядке необходимо удалить вручную. Поочерёдно откройте список проинсталлированных расширений в каждом браузере.

вредоносное расширение в Firefox

Доступ к расширениям:

  • Firefox — Инструменты → Дополнения;
  • Google Chrome — Настройки → Расширения;
  • Opera — Инструменты → Расширения → Управление расширениями.
  • Internet Explorer — Настроить надстройки → Панели Инструментов.

Запуск встроенного деинсталлятора

1. Отройте Пуск → Панель управления.

2. Перейдите в раздел «Удаление программы».

раздел «Удаление программы»

3. Кликните левой кнопкой по «Framed Display», а затем нажмите опцию «Удалить» (запустится деинсталлятор рекламного модуля).

4. Ответьте на контрольный вопрос (решите арифметический пример), затем — «Next».

ввод капчи

5. Активируйте кнопку «Uninstall».

активация деинсталляции

Очистка ОС от оставшихся элементов

Деинсталлятор выполнил только лишь поверхностное удаление, остальные составляющие программы-adware остались на своих местах, без каких-либо изменений. Чтобы их найти и уничтожить потребуется задействовать утилиту SpyHunter; она быстро и качественно обезвреживает многие рекламные и шпионские модули.

1. Скачайте SpyHunter на офсайте производителя — enigmasoftware.com/products/spyhunter/. Установите и запустите его.

офсайт SpyHunter

2. Нажмите кнопку «Scan Computer Now!» (сканировать ПК сейчас).

сканирование ОС на вирусы

3. По окончанию сканирования кликните опцию «Fix Threats», для удаления всех найденных файлов программы-adware.

4. Нажмите «Restart PC». ПК перезагрузится, а зловредная Framed Display Ads исчезнет.

Никогда не игнорируйте появление рекламных модулей в системе, ничего хорошего они сулят. Вердикт для этой категории ПО однозначен — найти и удалить!

Рубрики
Борьба с вирусами Браузеры

Как удалить Pluginservice.exe (вредоносную панель инструментов) вручную

Как можно удалить Pluginservice из браузеров?

Как удалить Pluginservice.exe (вредоносную панель инструментов) вручнуюPluginservice — «классический» угонщик браузеров. Не вирус, но относится к потенциально опасному ПО. Проникает в ОС через комбинированные инсталляторы, в которых помимо основного программного продукта (который необходим пользователю) содержатся ещё и дополнительные «компоненты». После установки такого «пакета» — 2 в 1 или даже 3 в 1 — пользователь обнаруживает в системе неприятные сюрпризы.

Pluginservice.exe — обходит защиту антивирусов, поскольку не содержит явных сигнатур червей или троян. Прописывается во все браузеры, которые только «найдёт» в системе, как дополнительное расширение. Список вредоносных функций pluginservice включает в себя следующие пункты:

  • изменение стартовой страницы (перенаправление на сомнительные сайты и сервисы);
  • добавление рекламных модулей и скриптов;
  • чрезмерное потребление ресурсов ОС;
  • нарушение и дестабилизация работы браузера.

Однозначно, необходимо удалить pluginservice, в противном случае — о комфортном и безопасном веб-сёрфинге не может идти и речи. Рассмотрим несколько способов, как можно убрать этого зловреда из ОС.

Утилита AdwCleaner

Специализированный инструмент, при помощи которого можно удалить шпионское ПО, рекламные модули, вредоносные браузерные расширения и тулбары. Приводится в действие за несколько кликов. Имеет простые, понятные настройки. «Весит» чуть больше 2MB.

1. Cкачайте программу AdwCleaner с оф.сайта разработчика либо другого веб-ресурса, которому можно доверять.

запуск AdwCleaner

2. Запустите её от имени администратора (для Windows 7/8).

сканирование системы

3. Закройте все браузеры и приложения. Нажмите кнопку «Scan». Дождитесь завершения сканирования.

удаление вируса

4. Активируйте команду «Cleaning» (Очистить).

5. Перезагрузите ПК. Pluginservice должен исчезнуть из ОС.

6. Восстановите прежние настройки браузеров вручную или в режиме синхронизации (посредством загрузки из учётной записи).

Штатные средства ОС

1. Откройте «Панель управления» (раздел в меню «Пуск»).

2. Кликните по функции «Удаление программы».

3. В каталоге инсталлированного ПО найдите файлы с наименованиями pluginservice, IE PluginService. Выделите их правой кнопкой, а затем нажмите «Удалить» (вверху списка панель инструментов).

Внимание! Если вредоносное приложение не хочет «уходить» с компьютера (при стандартном удалении через панель управления), используйте утилиты Revo Uninstaller и Unlocker.

4. Поочерёдно откройте каждый из имеющихся браузеров в системе, для того чтобы удалить в них pluginservice (не путайте с функцией «Отключить»; от навязчивого расширения нужно избавиться). Доступ к настройке:

  • Firefox — Инструменты → Дополнения → Расширения → Удалить (кнопка в графе pluginservice);
  • Google Chrome — Меню → Настройки → Расширения →Клик по иконке «Корзина» (напротив вредоносного расширения);
  • Internet Explorer — Меню → Настроить надстройки → Панели инструментов и расширения;
  • Opera — Инструменты → Расширения → Управление расширениями.

Профилактика

Очистите кэш браузеров, разделы диска и реестр утилитой ССleaner. Просканируйте антивирусом либо актуальной лечащей утилитой систему на вирусы.

Рубрики
Антивирусы Борьба с вирусами

Как удалить 360 Safety Guard с компьютера (вручную и через утилиты)

Как можно самостоятельно удалить 360 Safety Guard?

Как удалить 360 Safety Guard с компьютера (вручную и через утилиты)360 Safety Guard — ложная антивирусная программа. Достаточно опасна для ПК: имеет встроенный вирус-троян. Находит и использует уязвимости ОС для расширения своих функциональных приоритетов и получения пользовательских данных. Распространяется посредством социальной инженерии как «бесплатное решение для защиты компьютера». А также посредством замаскированной инсталляции (как черви и трояны) — без согласия пользователя.

Заявленные «возможности» 360 Safety Guard, не что иное как фейк (вымысел). Удел этого «цифрового продукта» — исключительно вредоносная активность и предотвращение установки доверенных антивирусов. В частности, это касается Kaspersky Internet Security (по причине программной несовместимости). Несмотря на то каким образом лжеантивирус попал в систему, необходимо в обязательном порядке выполнить его удаление.

Удаление утилитой Remove Fake Antivirus

Remove Fake Antivirus не обеспечивает ПК базовой защитой от зловредов. Его специализация — удаление ложных антивирусов с компьютера. Последняя версия утилиты (1.99 — апрель 2014 г.) имеет достаточно большой послужной список фейкового программного обеспечения, которое она может удалить. Всего 90 наименований.

1. Откройте офсайт программы (страница — https://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html).

Remove Fake Antivirus

2. Под списком детектируемых лжеантивирусов пройдите по ссылке «CLICK HERE TO DOWNLOAD».

ссылка для скачивания

3. Дождитесь окончания загрузки. Запустите утилиту двойным щелчком мыши.

запуск утилиты

4. Нажмите «ДА» на запрос утилиты «Start to remove virus?» (Начать удаления вируса).

прогресс сканирования

5. После завершения сканирования и удаления 360 Safety Guard, перезагрузите ПК.

6. Очистите файловые директории и реестр Windows программой CCleaner.

7. Обновите базу установленного (основного) антивируса и проверьте все дисковые разделы на наличие зловредов. Либо установите защитное ПО от другого разработчика (возможно действующий антивирус не эффективен, поскольку не смог удалить 360 Safety Guard).

Как удалить вручную?

1. В строке панели «Пуск» введите taskmgr и нажмите «ENTER».

2. В окне диспетчера задач Windows перейдите на вкладку «Процессы».

диспетчер задач ОС

3. Найдите файл «safetyguard.exe» (или вариант со схожим названием). Кликните по нему правой кнопкой. Выберите в контекстном меню «Открыть место хранения… ».

4. Сохраните путь к папке лжевируса в текстовом файле (позже вам будет необходимо вернуться в эту директорию).

Внимание! Обычно вирус прописывается в Program Files, в папке Safety Guard Software. И в «Common Programs» (с аналогичным названием).

5. Вернитесь в диспетчер задач и снова кликните правой кнопкой по safetyguard.exe. А затем выберите «Завершить процесс».

6. Перезапустите ПК в безопасном режиме (удерживайте клавишу F8 в момент перезагрузки).

7. Найдите папку лжевируса (следуйте по пути, сохранённому в файле): и удалите её, включая все файлы, находящиеся в ней.

8. Чтобы убрать элементы 360 Safety Guard, оставшиеся после удаления основной его директории, зайдите в редактор реестра Windows (строка «Пуск» → regedit).

9. Запустите функцию «Найти… » (раздел меню «Правка»).

10. В поисковой строке введите SafetyGuard. Все найденные записи с названием вируса необходимо удалить.

Внимание! Достаточно часто он прописывается в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\.

11. Перезагрузите Windows в обычном режиме. Просканируйте диск на вирусы лечащими утилитами (например, Dr.WebCureIT!)

Пользуйтесь только доверенными антивирусами. Скачивайте их инсталляторы только на официальных сайтах разработчиков.

Рубрики
Антивирусы Борьба с вирусами

Как удалить baidusd (baidusdtray.exe) с компьютера

Как можно удалить программу Baidusd?

Как удалить baidusd (baidusdtray.exe) с компьютераПрограмма Baidu китайского производства — она же baidusdsvc, Baidu An, Baidu Sd, … usd. На просторах рунета, то бишь в среде русскоязычных пользователей, получила название «байда». И справедливо! Как говорится, не в бровь, а в глаз. А как иначе величать это программное чудотворение?!

Baidu — все признаки зловредного ПО

На вид baidusd— антивирусник; все атрибуты при нём. Да только вот, бутофорские. Может и приносит он какую-то пользу в плане защиты ПК, но она настолько мала, по сравнению с количеством вреда, опять таки, исходящего от него, что вообщем, так и хочется озвучить его прозвище… И, конечно, удалить baidusd.

вирусное ПО Baidu в трее

Факты — упрямая вещь. Итак, чем вреден для компьютера «китайский антивирус»:

  • Устанавливается в ОС «в тихую», без спросу, в процессе скачивания каких-либо файлов, программ с интернета;
  • Обходит антивирусную программу, прикидываясь безвредным цифровым продуктом;
  • Без лишней скромности «прописывается» и располагается в системе, где только можно — контекстное меню Windows, трей (модуль baidusdtray), меню «Пуск», рабочий стол, браузеры;
  • Заняв «апартаменты», представляется «на радость» пользователю во всей красе своего китайского интерфейса — сплошные иероглифы — кнопки, имена файлов, подписи (что и куда — не понятно!);
  • Принявшись «за дело», непонятно для чего в изрядных количествах использует ресурсы ОС. ПК со слабой конфигурацией начинают «тормозить» и «глючить»;
  • Самопроизвольно копирует файлы на диске С.

И завершает этот краткий обзор «арсенала» baidusd.exe (исполняемый файл лжеантивируса) его «нежелание» покидать операционную систему. Удалить штатными средствами ОС получается лишь частично, и то не всегда. Здесь нужен особый подход. Чтобы избавить ПК от заразы…

Удаление Baidu

1. Откройте «Пуск».

меню "Пуск" Windows

Найдите в списке установленную китайскую программу; её довольно легко «вычислить» по иероглифам.

2. Кликните по папке «антивирусника», чтобы открылись все его элементы.

3. Нажмите иконку в виде знака «запрет» на фоне ящика (это встроенное удаление).

системная функция "Удаление программы"

Также активировать встроенный деинcталлятор можно через панель управления в разделе «Удаление программы»:

  • найдите в каталоге ПО иконки с иероглифами;
  • кликните правой кнопкой по ним;
  • в подменю активируйте функцию «Удалить/Изменить».

Внимание! Если деинсталлятор отсутствует, попробуйте удалить Baidu при помощи программы Revo Uninstaller или подобной ей. А затем приступайте к выполнению пункта №5 данной инструкции.

4. Запустится модуль удаления ложного антивируса. Здесь, опять таки, всё на китайском. Кликайте первую (в первом и последующих окнах) кнопку (она расположена рядом с синей).

деинсталлятор Baidu

Когда сегменты программы будут удалены, появится ещё одно меню — нажмите синюю кнопку внизу панели.

меню ложного антивируса "Байда"

5. Теперь необходимо убрать оставшиеся файлы «байды» (они всё ещё функционируют в ОС!). Нажмите одновременно — CTRL+ALT+DEL, выберите в списке «Диспетчер задач».

диспетчер задач Windows

6. В диспетчере задач перейдите на вкладку «Процессы».

7. Найдите файл с иероглифической подписью. Кликните правой кнопкой по нему. В подменю выберите «Открыть место хранения… ».

8. Скопируйте путь расположения файла, в открывшемся окне (строчка в самом вверху). А затем сохраните его в текстовом файле.

Внимание! Если в процессах будет найден не один файл китайского вируса, а несколько, повторяйте пункты №5-8 инструкции применительно к каждому. Чтобы узнать путь к каждому из них.

9. Перезагрузите ПК в безопасном режиме (в процессе перезапуска удерживайте клавишу «F8»).

пути к файлам Baidu

10. Откройте текстовый файл с сохранёнными путями к файлам Baidu.

11. Зайдите в каждую из файловых директорий и удалите с компьютера оставшиеся элементы «китайской утилиты» штатными средствами ОС (функция «Удаление» из контекстного меню). Папки (даже пустые!), файлы — всё без исключения.

12. Запустите компьютер в обычном режиме — Baidu должна исчезнуть.

Профилактические меры

Расправившись к китайским «антивирусным продуктом», почистите ОС утилитой CCleaner, включая и файловую систему, и реестр. Просканируйте на вирусы все диски и их разделы лечащей утилитой — Dr.Web CureIt!, Virus Removal Tool (от Kaspersky) или Anti-Malware.

Если ничего не помогает…

Если совладать с коварством Baidusd не получается, обратитесь на форум Virusinfo.info. Там, хелперы (люди, оказывающие помощь) бесплатно предоставят вам подробную информацию по удалению данной программы — инструкцию, срипты и т.д. Применительно именно к вашему ПК.

Будьте внимательны — что скачиваете и где. Чтобы не наткнуться в очередной раз на козни китайской «байды».

Рубрики
Борьба с вирусами Браузеры

Как удалить вирус mvd.ru (МВД РФ): боремся с баннером-вымогателем

Удаление вируса mvd.ru: пошаговая инструкция

Как удалить вирус mvd.ru (МВД РФ): боремся с баннером-вымогателемВирус mvd.ru — относится к категории вирусов-вымогателей. Блокирует доступ к веб-страницам во всех браузерах, которые только имеются в операционной системе. В том числе в Internet Explorer, Google Chrome, Firefox и Яндекс.Браузере.

Симптомы инфицирования вирусом mvd.ru

Вместо запроса пользователя на вкладке появляется баннер с сообщением о том, что якобы сотрудниками МВД Росси были обнаружены противозаконные действия в Интернете, совершённые с данного ПК. Другая модификация зловреда mvd менее многословна — его баннер сообщает «Доступ заблокирован». При попытке удалить вкладку появляется дополнительное окно о запрете выполнения этой операции.

браузер заблокированный вирусом mvd.ru

Под текстом, традиционно для вируса-вымогателя, отображется просьба-предложение — отправить СМС для оплаты штрафа за нарушение (которого не было!). А также обещание — что после оплаты блокировка исчезнет. Для большей убедительности мошенники сделали так, что в адресной строке браузеров отображается ещё и адрес официального сайта МВД — то есть mvd.ru. Именно благодаря этому «свойству» вредоносная программа и получила своё название.

Конечно же, всё это «бабушкины сказки»! Естественно, верить в них нельзя; более того — их нужно убрать с ПК. И не стоит бояться, что сотрудники МВД вас накажут за сопротивление правоохранительным органам. Они и знать не знают, что случилось с вашим ПК, да и вообще, какие вы веб-сайты посещали и когда.

Действия зловреда в ОС

Проникнув в систему, вирус изменяет настройки сетевого соединения ПК. А если точней, прописывает адрес DNS-сервера злоумышленников. Подключаясь к глобальной сети, инфицированный компьютер автоматически перенаправляется по заданному в настройках IP. В результате чего, под именем офсайта министерства внутренних дел, отображается блокирующий «информационный пост», а другие сайты становятся недоступными.

Удаление вируса mvd.ru

Сброс настроек браузера, отключение блокирующей вкладки через диспетчер задач (решение для Google Chrome) применительно к этому «вымогателю» являются малоэффективными мерами борьбы. Пока в настройках DNS будет установлен IP-адрес компьютерных злодеев, вирус будет себя чувствовать вольготно в ОС и по-прежнему «не пускать» в Интернет.

Чтобы удалить вирус mvd.ruнеобходимо выполнить следующее (на примере Windows 7):

1. Откройте правой кнопкой мыши меню сетевого соединения (иконка «дисплей» в трее).

2. Выберите пункт «Центр управления сетями… ».

центр управления сетями ОС

3. В блоке «Просмотр активных сетей», возле надписи «Подключения:», нажмите ссылку (название подключения).

просмотр активных сетей

4. В окне «Состояние… » нажмите «Свойства».

свойства активных подключений

5. На вкладке «Сеть», в списке компонентов, кликните левой кнопкой «Протокол Интернета версии 4». А затем активируйте настройку «Свойства» (кнопка внизу, под списком).

настройка DNS-сервера

6. В свойствах протокола, на вкладке «Общие», в полях «Предпочитаемый… » и «Альтернативный… » отобразятся IP-адреса, которые «вставил» вирус. Для того, чтобы их удалить, кликните по кнопке, находящейся чуть выше, — «Получить адрес DNS-сервера… ».

отключение вредоносных IP

После чего вредоносные настройки исчезнут.

7. Откройте браузер, введите в адресной строке mvd.ru и нажмите «ENTER». Вместо баннера должен открыться настоящий сайт МВД. Попробуйте зайти на другие ресурсы (Одноклассники, Вконтакте и т.д.), если они работают корректно — значит вирус обезврежен.

В случае появления баннера (т.е. вирус удалить не удалось), снова зайдите в свойства протокола (пункт №6 данной инструкции):

1. Включите функцию «получить IP автоматически».

2. Кликните радиокнопку «Использовать следующие адреса».

3. В поле «Предпочитаемый DNS-сервер» установите адрес — 8.8.8.8 (IP DNS-cервера Google).

4. Откройте консоль командной строки OC:

  • в поисковом поле меню «Пуск» наберите «CMD» (без кавычек);
  • нажмите«Enter».

5. Запустите утилиту ipconfig c ключом flushdns (очисткаDNS кэша) — введите ipconfig /flushdns.

6. Запустите браузер и проверьте его работоспособность.

Профилактика

Безусловно вирусы совершенствуются, и баннер mvd.ru тоже не исключение в этом плане. Возможно его «функции» блокированы лишь частично, и он по-прежнему вредит системе, пусть и не так явно (трояны, черви и т.д.) После восстановления сетевых настроек ОС в обязательном порядке необходимо просканировать все разделы диска утилитой Dr. Web CureIT! либо Free Anti-Malware.

Пусть ваш ПК всегда будет здоровым!

Рубрики
Борьба с вирусами Браузеры

Как удалить Adobe dtm switch из браузера?

Как избавиться от Adobe dtm switch вручную и при помощи утилит

Как удалить Adobe dtm switch из браузера?Браузерное расширение Adobe dtm switch — вирусная программа под названием Trojan.Win32.Agentb.bgwu (согласно классификации антивирусного веб-сервиса VirusInfo). Активируется при запуске браузера, заполняет страницы интернет-ресурсов рекламой и всплывающими окнами. Вследствие чего, админсистемы социальных сетей, в частности Вконтакте, расценивают действия пользователя как подозрительные и соответственно требуют подтвердить авторизацию аккаунта по телефону.

Кроме этого, вирус Adobe dtm switch надёжно «закрепляется» в ОС (в т.ч. и в браузерах) — полностью удалить его штатными средствами в большинстве случаев невозможно.

Осторожно! К неприятному удивлению многих пользователей, сей «продукт» распространяется через магазин расширений для Google Chrome. Если случайно окажетесь на его странице, немедленно покиньте её (и никогда не открывайте!)

страница Adobe dtm switch в магазине расширений

Итак, какие действия нужно предпринять, чтобы удалить Adobe dtm switch?

Способ №1: удаление вручную

1. Отключите интернет-соединение. Закройте все браузеры и приложения.

вирус в автозагрузке ОС

2. Нажмите одновременно — «Ctrl + Shift + Del». В списке команд выберите «Запустить диспетчер задач».

3. В окне «Конфигурация системы» на вкладке «Автозагрузка» просмотрите приложения — все подозрительные (имеющие странные названия, без подписи производителя) в обязательном порядке нужно отключить. Известны следующие названия вируса: HsMgr, System, systemscript и др.

Совет! В Windows 7 можно убрать любое приложение из автозагрузки, не опасаясь, что ПК выйдет из строя. Модули и элементы, отвечающие за стабильность работы ОС, в списке не отображаются и, соответственно, в данной панели настроек недоступны для пользователя.

4. Обнаружив зловреда, уберите кликом мышки возле него «галочку». Нажмите кнопки «Применить» и «OK». Затем выберите «Выход без перезагрузки».

5. Нажмите «Ctrl + E» (откроется окно с разделами диска), потом — «Alt».

6. Вверху появится горизонтальное меню. Откройте его раздел «Сервис» и выберите «Параметры папок».

7. В панели настроек кликните по вкладке «Вид».

системная опция "Параметры папок"

8. Прокрутите колёсиком мышки до конца список параметров. Включите надстройку «Показывать скрытые папки… ».

9. На диске C (на котором установлена ОС) откройте директорию Users/<имя пользователя> (название вашей учётной записи).

10. Перейдите в Local/Microsoft/Windows/. Попробуйте отыскать в этой папке файл с названием system.exe или systemscript.exe (названия зловреда варьируются!) и удалить его. В большинстве случаев, загрузчик Adobe dtm switch «поселяется» именно здесь.

Внимание! Если вирус не захочет отправляться в корзину, попробуйте избавиться от него при помощи утилиты Unlocker.

11. Откройте «Пуск». В строке «Поиск» наберите regedit, нажмите «Enter».

12. В окне редактора реестра:

  • откройте ветку HKCU/SOFTWARE/MICROSOFT/WINDOWS/CurrentVersion/run;
  • удалите все записи и ключи с названием system, system script.

Внимание! Действуйте крайне осторожно. Если удалить «полезные» ключи, система может выйти из строя.

13. Поочерёдно откройте все браузеры и удалите в них расширение с названием Adobe dtm switch.

удаление вирусного расширения

14. Перезагрузите ОС. Убедитесь, что вирус бездействует. Обновите сигнатурную базу антивирусной программы и проверьте все разделы дисков на наличие вредоносного ПО.

Способ №2: удаление посредством спецутилит

1. Скачайте на оф.сайте компании Avast бесплатную утилиту Avast browser cleanup, предназначенную для очистки браузеров.

2. Запустите её двойным кликом мышки.

меню Avast browser cleanup

3. В панели утилиты выполните следующие действия:

  • Нажмите иконку браузера Internet Explorer (вертикальное меню слева);
  • Если в списке нежелательных приложений отобразится «Adobe dtm switch», обязательно удалите его (кнопка «Удалить»);
  • Кликните опцию «Сброс настроек».

4. Проделайте эти же действия с другими браузерами (последовательно открывайте иконки: FF, а затем GoogleChrome).

5. Закройте утилиту.

6. Загрузите на ПК лечащую антивирусную утилиту Dr.Web CureIt! (в свободном доступе на оф.сайте) и просканируйте системный раздел.

7. После удаления вируса, очистите файловые директории и реестр ОС при помощи программы-уборщика CCleaner.

8. Перезапустите ОС. Проверьте работу браузеров. Если вирус не исчезнет, обратитесь за помощью к специалистам по компьютерной безопасности.

Избавившись от Adobe dtm switch, устанавливайте только доверенные расширения в браузеры, не посещайте сомнительные сайты, не инсталлируйте ПО от неизвестных разработчиков. Все эти действия чреваты печальными последствиями — для вас и вашего ПК.

Рубрики
Борьба с вирусами Браузеры

Как удалить Вебальту поисковую систему Webalta с компьютера?

Как удалить Вебальту из всех браузеров?

Как удалить Вебальту поисковую систему Webalta с компьютера?Без поисковых систем в интернете никуда. Они первые помощники пользователя: Google, Bing, Yandex — всё зависит от задач и, конечно же, симпатий пользователя. Но, вот беда, есть и другие «поисковики» (да, именно в кавычках!) — крайне сомнительные и далеко небезопасные — такие как Webalta. Навряд ли во всём Рунете сыщешь хоть одного пользователя, которому бы нравился этот сервис и который им бы пользовался. Более того — с ним ассоциируются лишь отрицательные эмоции.

Владельцы и партнёры Вебальта для популяризации своего детища используют «чёрные» методы. Тулбар поисковика распространяется в сети при помощи вирусов, рекламного ПО, «хитрых» упаковщиков и инсталляторов. Владелец ПК, ничего не ведая, открывает инфицированную веб-страницу или нажимает кнопку «Установить», а потом во всех браузерах обнаруживает пресловутую поисковую систему Webalta.

В конечном итоге: пока раздосадованные юзеры ломают голову над тем, как удалить webalta с компьютера, авторы по истине захватнического и вероломного проекта греют руки над новым источником сетевого трафика.

Итак, если эта зараза прицепилась к вашему ПК, наберитесь терпения и следуйте нижеописанным шагам.

Внимание! Если у вас нет ни малейшего желания копаться в недрах операционной системы, или вы не уверены, что сделаете всё правильно, тогда попробуйте воспользоваться спец.утилитами для удаления вебальты: avast! Browser Cleanup или Malwarebytes Anti-Malware. Но бывает и такое, что «чистильщик» не справляется с поставленной задачей (всё зависит от конкретного случая инфицирования ОС). Тогда лучше позовите специалиста по настройке ПК!

Инструкция по удалению

1. Просмотрите список установленных программ, удалите все объекты в названии которых фигурирует имя вирусного поисковика:

  • откройте меню «Пуск» и перейдите в «Панель управления»;
  • зайдите в опцию «Удаление программы»;
  • просмотрите список проинсталлированного ПО на наличие Webalta. Все обнаруженные объекты в независимости от их типа (тулбар, десктопное приложение, утилита) необходимо удалить.

скриншот 1

2. Просканируйте систему штатными средствами ОС, чтобы избавиться от оставшихся файлов и папок Вебальта:

  • кликните иконку «Мой компьютер» или нажмите комбинацию клавиш «Win» + «E»;
  • в правой верхней части открывшегося окна введите в поисковую строку «webalta», а затем нажмите «ENTER»;
  • дождитесь окончание сканирования и удалите все объекты, имеющие отношению к навязчивому сервису.

скриншот 2

3. Очистите реестр.

  • в строке панели «Пуск» наберите «regedit»;
  • кликните ЛК кнопкой появившийся ярлык утилиты с списке «Программы»;
  • откройте подменю редактора «Правка» и выберите опцию «Найти…»;
  • в строке «Найти:» напишите «webalta» и нажмите «Найти далее»;
  • все найденные записи, в которых есть название рекламного поисковика, нужно удалить.

очистка реестра

4. Проанализируйте свойства ярлыков всех браузеров, которые только есть в системе, на предмет сторонних записей в поле «Объект».

  • наведите курсор на ярлык, нажмите правую кнопку мышки;
  • в меню выберите опцию «Свойства»;
  • проанализируйте запись в строке «Объект»: необходимо удалить все сторонние ссылки (если таковые присутствуют).

скриншот 3
скриншот 4

5. Зайдите в меню настроек каждого браузера и установите в опции «Домашняя страница » ссылку на поисковик в котором вы предпочитаете работать.

  • Firefox: «Инструменты» >> «Настройки» >> вкладка «Основные»;
  • Google Chrome: «Настройка и управление … » (иконка в виде трёх полосок) >> «Настройки» >> раздел «Начальная группа» опция «добавить» / раздел «Внешний вид» опция «изменить»;
  • Internet Explorer: «Сервис» >> «Свойства обозревателя» >> «Общие»;
  • Opera: главное меню (символ браузера) >> «Настройки» >> «Общие …» >> вкладка «Основные» >> настройка «Домашняя:».

Внимание! Этих пяти шагов может быть достаточно, чтобы полностью удалить вебальту из системы. Перезагрузите ПК и проверьте работу браузеров. Если всё хорошо — на том и ладно! А если нет — то бишь чудо-поисковик снова на экране — выполняйте вторую часть инструкции: она предназначена для особо тяжёлых случаев.

6. Просканируйте программный код отельных файлов интернет-обозревателя на присутствие ссылок вебальта (для каждого браузера используются различные способы очистки).

Mozilla Firefox:

  • Откройте раздел основного меню «Справка».
  • Выберите «Информация для решения …».

скриншот 5

Нажмите кнопку «Показать папку».

скриншот 6

Найдите в директории FF файл sessionstore.js и откройте его с помощью текстового блокнота Notepad или AkelPad (можно использовать системный, но в нём не так удобно работать).

скриншот 7

  • Активируйте функцию поиска (Ctrl + F).
  • Напишите в строке «Найти:» имя сервиса — «webalta».
  • Запустите сканирование (кнопка «Найти всё в текущем …»).

скриншот 8

Перейдите в строку, где обнаружилась вредоносная ссылка: её необходимо удалить, а вместо неё вписать ссылку на приемлемый для вас поисковик.

скриншот 9

Редактируйте аккуратно, не нарушая синтаксис кода: полезная ссылка должная быть заключена в кавычки.

скриншот 10

Сохраните файл (иначе изменения не вступят в силу!).
Найдите файл prefs.js и проделайте в нём такие же действия, как и в sessionstore.js.

скриншот 11

Google Chrome:

  • настройте Windows таким образом, чтобы были видны скрытые папки и файлы («Пуск» >> «Панель управления» >> «Параметры папок»);
  • кликните в системном разделе (диск С) папку «Пользователи»;
  • зайдите в свой профиль («Имя пользователя»);
  • следуйте в директорию браузера по пути AppData >> Local >> Google >> Chrome >> User Data >> Default;
  • найдите файл «Preferences» и откройте его в блокноте;
  • воспользуйтесь функцией поиска, чтобы отыскать и удалить зловредные проделки вебальты. Не забудьте вместо них прописать ссылку на «правильный» поисковик.
  • сохраните файл.

скриншот 12

Opera:

  • в строке меню «Пуск» напишите %WINDIR%;
  • в открывшемся окне в поиске (опция вверху справа) введите operaprefs;
  • запустите сканирование (клавиша «ENTER»);
  • все найденные системой файлы со словом «operaprefs» (как правило, они имеют расширение .ini), также откройте в блокноте и просканируйте на предмет каких-либо упоминаний о Webalta. Все найденные записи соответственно нужно удалить.

скриншот 13
скриншот 14

Теперь, после глобальной чистки и «хирургического вмешательства» в программный код, необходимо перезагрузить Windows и поочерёдно запустить каждый браузер. Если все вышеописанные действия были выполнены верно, самоустановившийся вредный поисковик исчезнет. С глаз долой и из системы тоже!

Если всё «OK!», вздохните с облегчением, уважаемый пользователь — ведь ваш ПК здоров. И впредь будьте внимательны во время инсталлирования программ и интернет-сёрфинга.

А еще советуем прочитать как можно удалить стартовую страницу sindex.biz.

Рубрики
Борьба с вирусами Браузеры

Как удалить Qvo6: подробная инструкция для всех браузеров

Как удалить поисковик Qvo6 из всех браузеров?

Как удалить Qvo6: подробная инструкция для всех браузеровQvo6.com — поисковая система сомнительного характера: обвешена рекламными баннерами и прямыми ссылками на скачивание подозрительного ПО. Проникает в систему в процессе установки различных десктопных приложений (Desk 365, eSave Security Control, Yontoo и др.)

В лучшем случае, инсталлятор с Qvo6 информирует пользователя, предлагая отключить ненужные компоненты. Ну, а в худшем — после нажатия кнопки «install», сервис прописывается где-то только можно:

  • подключается в виде дополнительного приложения к браузерам (ко всем, которые только найдёт в ОС!);
  • модифицирует ярлыки веб-обозревателей, добавляя в графу «Объект» ссылку на свою «родную» страницу;
  • изменяет ключи реестра и добавляет новые.

Qvo6.com

Конечно же, всё это форменное безобразие! Необходимо в срочном порядке удалить Qvo6, иначе о комфортном интернет-сёрфинге останется только мечтать.

Следующие шаги помогут вам быстро и эффективно справиться с этой задачей, в независимости от того каким пользователем вы являетесь — опытным или начинающим.

Итак, вот подробная инструкция, как удалить Qvo6.

1. Ищем и убираем элементы Qvo6

Сделать это можно через панель управления Windows: кликните опцию «Удаление программы» в разделе «Программы». В первую очередь анализируйте недавно проинсталлированное ПО и приложения с меткой издателя «Conduit».

Внимание! Довольно часто с этим рекламным приложением в OC инсталлируется eSafe Security Control. Его также необходимо удалить с компьютера.

Наряду с штатными средствами системы, можно использовать специальные утилиты. Они выполняют деинсталляцию более эффективно: уничтожают все следы ПО из файловой системы и реестра.

2. Сканируем ПК на вирусы

Антивирус поможет избежать скрытого коварства хакеров. И потом, нет гарантии, что в компьютер проник только Qvo6 — ему может «составить компанию» и червь, и троян, и прочая опасная «живность».

Совет! Используйте антивирусные продукты, которым действительно можно доверять: Kaspersky, Dr.Web, Malwarebytes Anti-Malware и др.

3. Восстанавливаем первоначальные настройки браузеров

Internet Explorer:

  • откройте пункт «Сервис», выберите «Свойство обозревателя», перейдите на вкладку «Общие»;
  • удалите ссылку на Qvo6 в окне «Домашняя страница» (если таковая имеется), пропишите ссылку на приемлемый для вас поисковик;
  • снова кликните «Сервис», а затем пункт меню «Надстройки»;
  • выделите курсором «Службы поиска» и удалите Qvo6.

Internet Explorer

Google Chrome:

  • удалите все незнакомые расширения («Настройки» >> «Расширения»);
  • нажмите опцию «добавить» в модуле «Начальная группа» и удалите ссылки на вредоносный сервис;
  • просмотрите ссылки в «Главная страница» и соответственно также избавьтесь от всех не нужных.

Google Chrome
Google Chrome

Firefox:

  • зайдите в «Инструменты», кликните «Дополнение», и удалите из браузера все подозрительные расширения;
  • проверьте в настройках в разделе «Основные» опцию «Домашняя страница» (установите нужный вам поисковик).

В других веб-обозревателях действуйте аналогичным образом: избавляйтесь от сомнительных ссылок и приложений.

4. Удаляем ненужные записи в реестре

Нажмите кнопку «Пуск», в строке «Найти программы …» впишите «regedit» и нажмите «ENTER». А затем, в открывшемся редакторе реестра наведите курсор на опцию меню «Правка» и активируйте функцию «Найти…». Введите «qvo6» и нажмите кнопку «Найти далее». Все ключи с названием самоустановившегося сервиса, найденные системой, смело удаляйте.

реестр

Вот и всё — курс лечения ПК окончен! Если после перезагрузки системы «цифровая зараза» вновь даст о себе знать, откройте свойства ярлыков браузера и просмотрите записи в графе «Объект». Оставляйте только путь к файлу exe, а «приклеившиеся» ссылки удаляйте.

Рубрики
Борьба с вирусами Браузеры

Как удалить стартовую страницу Ямблер (yambler.net) в два шага

Как удалить стартовую страницу Yambler.net?

Как удалить стартовую страницу Ямблер (yambler.net) в два шагаСёрфинг по сомнительным сайтам и инсталлирование ПО от неизвестного производителя компьютеру пользователя сулит мало чего хорошего. Одна из самых распространённых неприятностей — установка стартовой страницы ямблер во все имеющиеся браузеры в системе. Хоть это и не троян, ворующий пароли, но всё-таки… У кого появиться желание, вместо привычных Google, Yandex или Bing, лицезреть и уж тем более пользоваться Yambler.net — хитрым поисковиком с невероятным количеством рекламы и ссылками на инфицированные веб-страницы.

Его необходимо как можно быстрее удалить из элементарных соображений безопасности ПК и всех данных, находящихся в нём.

Если ваш компьютер всё-таки постиг недуг, под названием «yambler», не отчаивайтесь и следуйте нижеприведённой инструкции. После незатейливых программных манипуляций, через 15-20 минут он снова будет здоров.

Освобождаем браузеры и ОС от вредоносного ресурса Yambler.net

1. Редактируем свойство ярлыков

В ярлык браузера в момент инфицирования вживляется ссылка на ямблер, от которой необходимо избавиться в первую очередь. Стоит отметить, что убрать страницу с навязчивым сервисом посредством изменения лишь стандартных настроек не получится.

Внимание! Исправляем ярлыки всех проинсталлированных интернет-обозревателей!

Google Chrome:

  • кликаем по значку браузера ПК мыши;
  • из контекстного меню выбираем опцию «Свойства»;
  • в появившемся окне в графе «Объект» исправляем «chrome.url» (именно эта запись и перенаправляет на злополучный yambler) на «chrome.exe».

Google Chrome
Google Chrome

Firefox

Таким же образом можно удалить вредоносный линк и в FF: «Свойства» >> «Объект». Убираем ссылку на страницу поисковика (https://yambler.net/) расположенную после «….firefox.exe»».
Firefox
Firefox

Другие браузеры

В ярлыках Opera, Yandex и других обозревателей, ссылки, перенаправляющие их на Ямблер, могут внешне отличаться, но это не меняет их пакостной сути. В опции «Объект» должен быть указан путь только к исполняемому файлу браузера с расширением exe. Соответственно все остальные «добавления» необходимо удалить.

2. Убираем зловредные файлы в локальных папках веб-браузеров.

Избавившись от ссылок, приступим к уничтожению вирусных объектов, вероломно расположившихся в директориях:

  • снова откройте свойства ярлыка;
  • кликните опцию «Расположение файлов»;
  • просмотрите файлы браузера на предмет подозрительных ярлыков. Они могут иметь такое же название, как и ссылка в записи объекта, или скрываться под другими псевдонимами (iexplorer, название браузера с расширением url). Кликните ПК (правой кнопкой) мыши по вредоносу и выберете функцию «Удалить» (не забудьте очистить корзину Windows!).

Yambler

Контрольный выстрел по Yambler.net!

Иногда случается так, что созданием хаоса в веб-обозревателях занимается ещё и центральный загрузчик. Поселяется он, как правило, в папках Program Files/(x86). В такой ситуации локальных удалений и исправлений будет недостаточно.

Поэтому — лучше перестрахуйтесь! Просмотрите недавно установленные файлы в этих директориях (проанализируйте дату и время в свойствах объекта). Довольно часто хакеры их именуют такими названиями, как «zaxar», «tooldev234» и др. Увидев их на своём ПК, нажимайте «Удалить» без промедлений!

Дополнительная профилактика

После вышеописанных действий не будет лишним очистить содержимое папок «Temp», удалить подозрительное ПО (если таковое недавно инсталлировалось) специальными утилитами (например Revo Uninstaller). А также просканировать систему и другие разделы внешних носителей альтернативными антивирусными программами: Kaspersky Virus Removal Tool или Dr.Web CureIt!

Желаем здоровья вашему ПК, а вам безопасного интернет-сёрфинга!

Рубрики
Борьба с вирусами Браузеры

Как удалить Top Page с компьютера: решение проблемы за 5 шагов

Как удалить Top Page из браузеров

Как удалить Top Page с компьютера: решение проблемы за 5 шаговУстанавливается Top Page на ПК без ведома пользователя через инсталляторы разнообразных приложений (скринсейверы, утилиты для соцсетей, мини-игры). С виду они безобидны и внушают доверие. Всё как обычно: стандартный алгоритм запуска; знакомые кнопки «Далее», «Установить», «ОК».

Неприятности начинаются потом — после перезагрузки ОС. Во всех браузерах, которые только имеются в системе, появляется стартовая страница top-page. Попытки удалить её путём изменения программных настроек ничем хорошим не заканчиваются — ссылка на сервис вновь прописывается в опцию.

Инструкция по удалению Top Page

1. Удаляем подозрительное ПО

В первую очередь рассматриваем недавно установленные приложения.

Для выполнения этой операции лучше всего воспользоваться специальными утилитами. Например, Revo Uninstaller Pro: она удаляет все файлы и записи в реестре, относящиеся к удаляемой программе.

Revo Uninstaller Pro

Внимание! Также это можно сделать штатными средствами Windows. Необходимо зайти в папку с программой и запустить файл «Uninstall.exe» (откроется окно как на скриншоте).

скриншот

2. Убираем из автозагрузки появившиеся сторонние файлы.

Открываем меню «Пуск» и в графе «Найти программы …» пишем «msconfig».
скриншот 2

Анализируем элементы автозагрузки.
скриншот 3

В данном случае виновник пользовательского дискомфорта — sport.exe. Перед тем, как его удалить из автозагрузки, запоминаем или записываем директорию в которой он находится. Эта информация понадобится для выполнения шага N4.

Убираем галочку напротив приложения, нажимаем кнопку «Применить». Далее выбираем выход без перезагрузки (её выполним позже).

скриншот 4

3. Чистим реестр

Запускаем системную утилиту «regedit» (по аналогии, как в предыдущем пункте инструкции).
скриншот 5

Активируем опцию поиска: «Правка» >> «Найти».
скриншот 6

Вводим название и расширение файла найденного в автозагрузке, а затем кликаем по кнопке «Найти далее».
скриншот 7

Ищем в результатах поиска записи, в которых есть файл «sport.exe»

скриншот 8
скриншот 9

Внимание! Название искомого объекта может варьироваться. Оно должно совпадать с найденным элементом в автозагрузке.

4. Избавляемся от вредоносного приложения

Находим тело программы, устанавливающей сервис и удаляем ее. Место его расположения отображено в автозагрузке (смотрите пункт N2). В рассматриваемом случае это C:\Windows\
скриншот 10
скриншот 11

5. Изменяем главную страницу в браузерах.

Теперь можно удалить Top Page из всех браузеров (для этого нужно зайти в настройки стартовой страницы в браузере) — на этот раз навязчивый сервис уже исчезнет бесследно.

Google Chrome
скриншот 12

Firefox
скриншот 13

Opera
скриншот 14

Ну, вот и всё! ПК освобождён от проделок «программистов-умельцев» и коварных хакеров. А в следующий раз, когда что-либо инсталлируете в систему, смотрите в оба.

скриншот 15