Рубрики
Антивирусы

Как удалить Avast с компьютера полностью (в Windows 7/8/10)

Как правильно удалить Avast Free Antivirus/Internet Security/Premier

Как удалить Avast с компьютера полностью (в Windows 7/8/10)Антивирус Avast с настройками по умолчанию защищает свои папки и файлы от стороннего вмешательства. Разработчики наделили его «инстинктом самосохранения» в целях повышения уровня безопасности системы. Существует отдельная категория вирусов, которые выводят из строя программных защитников семейства Windows 7/8 и XP либо «заставляют» их пропускать других зловредов на ПК. Вот как раз от таких Аваст и защищается.

Проблемные ситуации, связанные с удалением

Стоит отметить, что, несмотря на всю свою полезность и необходимость, данная функция Avast иногда доставляет пользователям как ПК, так и ноутбука, массу хлопот. Попытки удаления при определённых обстоятельствах антивирусник расценивает как атаку, посягательство на его целостность, и, соответственно, даёт отпор.

Некоторые пользователи после неудачных попыток пытаются удалить Avast частями: находят его папки/файлы и отправляют в корзину. И таким образом ещё больше усугубляют и без того проблемную ситуацию.

Отдельные элементы наотрез отказываются покидать пенаты компьютера. Создаётся только визуальная видимость, что антивирус удалён. Установщики других программных продуктов, обеспечивающих безопасность, прерывают инсталляцию, указывая на присутствие в системе программы Аваст.

Также возникают сложности (некорректная установка, системные сбои) и при переходе на другую версию продукта, например, с Avast Free Antivirus на Internet Security либо Premier.

Как корректно удалить?

Способ №1

Самый правильный и действенный рецепт решения этой задачи — использование фирменной утилиты от компании Avast! (Uninstall utility). Она позволяет быстро, корректно и, самое главное, полностью убрать антивирус из ПК.
Чтобы задействовать её, выполните следующее:

1. Сделайте запрос в поисковике (Google или Yandex, без разницы) — скачать avastclear (так называется утилита).

2. Перейдите по первой в поисковой выдаче ссылке (avast.ru/uninstall-utility).

ссылка на скачивание avastclear

3. На странице «Утилита для удаления Avast», в первом пункте списка, кликните avastclear.exe.

загрузка утилиты на ПК

4. Начнётся загрузка программы на ПК. Дождитесь её окончания.

5. Запустите avastclear.

6. Согласитесь с рекомендацией удалить антивирусную программу в безопасном режиме: нажмите кнопку «Да».

выбор безопасного режима

7. После перезагрузки в появившемся окне утилиты кликните «Продолжить» (оставьте настроечные поля без изменений).

настройки программы

8. Не выключайте компьютер и не запускайте другие приложения пока антивирусник удаляется. По завершении процедуры перезагрузите компьютер в обычном режиме.

Способ №2

Данное руководство рекомендуется применять лишь в том случае, если у вас нет под рукой Avastclear, и вы не можете её скачать.

Чтобы удалить антивирусную программу, выполните следующие действия:

1. Кликните правой кнопкой иконку Avast в трее (в правой части панели задач).

2. В вертикальном меню интерфейса антивируса нажмите «Настройки».

интерфейс Avast

3. В окне настроек перейдите в раздел «Устранение неисправностей».

4. Уберите «галочку» напротив опции «Включить модуль самозащиты… ».

5. Закройте все окна.

6. Откройте панель управления через меню «Пуск» (иконка Windows в нижней части дисплея).

7. Нажмите ссылку «Удаление программы».

8. Выделите кликом мышки Avast в списке проинсталлированного ПО.

каталог установленного ПО

9. Кликните функцию «Удалить», расположенную вверху каталога программ.

10. В окне деинсталлятора антивирусника выберите «Удаление» (самая последняя иконка вертикального меню).

11. Нажмите «Продолжить».

деинсталлятор Avast

12. После окончания деинсталляции перезагрузите ОС.

Способ №3

Фактически, по своей сути, является альтернативным вариантом способа №2. Предполагает задействование специализированных утилит, которые позволяют удалить начисто из системы практически любое приложение.
Избавиться от Аваст можно при помощи:

  • ССleaner (Сервис → Удаление программ);
  • Revo Uninstaller Pro;
  • Uninstall Tool и другие аналоги.

Алгоритм удаления довольно прост (на примере Revo Uninstaller):

  1. На вкладке «Все программы» (в других утилитах может отображаться список) кликните правой кнопкой мыши иконку антивируса.
  2. В контекстном меню выберите «Удалить».
  3. Действуйте согласно рекомендациям деинсталлятора. Систему не перезапускайте.
  4. Выберите режим сканирования «Продвинутый». Запустите анализ (кнопка «Сканировать»).
  5. Все найденные Revo Uninstaller файлы и записи в реестре, оставшиеся после деинсталляции, удалите.

Профилактика

Перед установкой другого антивируса почистите файловые директории и реестр ОС утилитой CCleaner.

Рубрики
Борьба с вирусами Браузеры

Как удалить Advanceelite с компьютера

Как убрать Advanceelite из браузеров?

Как удалить Advanceelite с компьютераAdvanceelite — рекламное ПО (adware). Позиционируется как бесплатная программа-помощник для покупок в интернете. Интегрирует собственные скрипты в загружаемые пользователем веб-страницы, которые отображают рекламу (подсказки-рекомендации) офертов, скидочных купонов, ценовых пропозиций со сторонних ресурсов. По своей концепции торговые ориентиры Advanceelite должны существенно экономить время и деньги при виртуальном шопинге, но на практике это далеко не так…

5 причин навсегда удалить Advanceelite

  1. Вероломно проникает на ПК в процессе инсталляции других приложений (без дополнительных запросов).
  2. Изменяет настройки браузеров: в Firefox, Internet Explorer, Google Chrome модуль-adware устанавливает расширение, как правило, с одноимённым названием — Advanceelite.
  3. Замедляет загрузку страниц в браузере, нарушает комфорт веб-сёрфинга. Графические баннеры, всплывающие окна и текстовые ссылки с пометкой Ads от сервиса Advanceelite перегружают дизайн сайтов, не рассчитанный на дополнительные рекламные блоки. Закрывают (блокируют) полезную информацию: текст, интерфейс, витрину.
  4. Прочно укореняется и маскируется в операционной системе. Встроенных средств Windows недостаточно, чтобы удалить данное приложение-adware.
  5. Генерирует ссылки на сомнительные веб-ресурсы. Снижает уровень безопасности ПК и конфиденциальности данных пользователя.

От навязчивой рекламы можно избавиться, выполнив следующую последовательность действий.

Запуск деинсталлятора

1. Откройте «Панель управления» в «Пуск» (иконка «Windows» на панели задач).

2. Установите «Категория» в опции «Просмотр» (режим отображения разделов системных настроек).

3. В блоке «Программы» кликните «Удаление программы».

4. Найдите и выделите кликом мышки (левой кнопкой) в списке рекламное ПО Advanceelite.

рекламное ПО в списке установленных программ

Внимание! Если программы-adware в списке нет, приступайте к выполнению следующего этапа — «Удаление оставшихся файлов».

5. Чтобы запустить деинсталлятор, активируйте функцию «Удалить» (расположена в верхней части панели).

деинсталлятор adware

6. В появившемся окне ответьте на вопрос (введите в поле ответ на арифметический пример). Нажмите кнопку «Next» и следуйте дальнейшим инструкциям.

Удаление оставшихся файлов

1. Перезагрузите ПК в безопасном режиме:

  • удерживайте клавишу «F8», «F2», «del» (в зависимости от производителя компьютера или ноутбука);
  • выберите в загрузочном меню «Безопасный режим».

2. На диске С (в системном разделе) просмотрите указанные файловые директории на предмет наличия папок и файлов рекламного ПО:

  • ProgramData;
  • Program Files;
  • Program Files\Common Files\;
  • Homedrive;
  • Documents and Settings\All Users\Application Data\;
  • AllUsersProfile;
  • Appdata.

В случае обнаружения удалите их стандартным способом, предусмотренным в Windows (функция «Удалить» в контекстном меню или перетягивание в «Корзину»).

Имена элементов варьируются и не всегда в них есть название вредоносной adware. Известны такие файлы (с расширениями «exe» и «dll»):

  • AdvanceElitebho;
  • AdvanceEliteUninstall;
  • AdvanceElite.FirstRun;
  • updateAdvanceElite;
  • 7za (маскировка под популярный архиватор);
  • updater (поддельный модуль обновлений).

Совет! Если в файле не фигурирует название вредоносной программы, и вы сомневаетесь, удалять его или нет, посмотрите его подпись (имя производителя или программы): клик правой кнопкой по файлу → Свойства → вкладка Подробно → Описание файла.

Чистка реестра

  1. Откройте редактор реестра Windows: Win+R → regedit (введите в строке окна «Выполнить») → Enter.
  2. Нажмите одновременно клавиши «Ctrl» и «F» (откроется опция «Поиск»).
  3. Задайте в строке запрос — AdvanceElite.
  4. Нажмите «Начать поиск».
  5. Удаляйте найденные записи (клик правой кнопкой → функция «Удалить» в контекстном меню) и продолжайте сканирование (клавиша «F3»).

Очистка браузеров

вредоносный аддон в Google Chrome

1. Перезагрузите Windows в рабочем режиме. Проверьте свойства ярлыков всех браузеров, размещённых на рабочем столе: клик правой кнопкой → Свойства → Ярлык → Объект. Удалите все сторонние записи после пути к исполняемому файлу «…exe» в поле «Объект», если таковые имеются.

2. Удалите в браузерах вредоносное расширение adware (как правило, имеет такое же название), а также все неизвестные, сомнительные плагины и аддоны (в особенности те, которые появились после инфицирования ПК).

настройки Firefox

3. Откройте настройку домашней страницы. При необходимости удалите вредоносную ссылку и впишите адрес доверенного поисковика.

Совет! Если вы слабо ориентируетесь в настройках браузеров, выполните очистку и восстановление при помощи утилиты Browser Cleanup от компании Avast (функции «Удалить» и «Восстановить настройки»). Её можно скачать бесплатно на оф. сайте.

4. Запустите поочерёдно браузеры и откройте страницы сайтов, на которых Advanceelite добавлял свою рекламу. Она должна отсутствовать.

Профилактика

  1. Обновите антивирус и просканируйте системный раздел. Либо воспользуйтесь для этих целей одной из популярных лечащих утилит, например, Kaspersky Virus Removal Tool.
  2. Удалите ненужные файлы и папки, исправьте ошибки в реестре посредством программы CCleaner.
Рубрики
Борьба с вирусами Браузеры

Как удалить Blockandsurf вручную и бесплатно

Как в системе и браузерах удалить Ads by Blockandsurf?

Как удалить Blockandsurf вручную и бесплатноAds by Blockandsurf — рекламное приложение. Скрытно, как вирус, инсталлируется в операционную систему вместе с бесплатными утилитами и приложениями (интегрировано в их установщик). Состоит из стартового модуля, расположенного в директории Program Files, и браузерных приложений (наибольшим образом атаке Blockandsurf подвержены Firefox и Internet Explorer).

В процессе веб-сёрфинга вирус adware добавляет свои рекламные модули на страницы сайтов, в частности, интернет-магазинов, которые якобы способствуют быстрому поиску товаров по сходной цене и скидочных купонов.

рекламные блоки Blockandsurf

Но, на самом деле, эти «рекламно-информационные добавления» только усложняют пользование ресурсами. Веб-страницы открываются медленней, трафик расходуется больше, так как дополнительно загружаются скрипты и графические баннеры Blockandsurf.

Для того чтобы удалить это рекламное ПО со своего компьютера бесплатно (не прибегая к чьей-либо помощи), выполните нижеописанные действия.

Активация деинсталлятора

1. Откройте системное меню «Пуск» (клавиша «Win»), кликните «Панель управления».

2. Нажмите подраздел «Удаление программы».

деинсталлятор модуля Adware

3.В каталоге установленных приложений кликните правой кнопкой Blockandsurf.

4. В появившемся контекстном меню выберите «Удалить».

5. Следуйте инструкции деинсталлятора.

Важно! Если в списке имеющегося в ОС программного обеспечения нет Blockandsurf, приступайте сразу к следующему этапу удаления. В любом случае, его активации для полной очистки будет недостаточно (он удаляет не всю программу adware, а лишь отдельные её элементы).

Удаление папки и файлов

1. Перезапустите ПК в безопасном режиме:

  • при перезагрузке удерживайте клавишу «F8»;
  • когда появится меню, клавишами управления курсором выделите «Безопасный режим»;
  • нажмите «Enter».

2. На диске C (в системном разделе) откройте папку Program Files.

3. Найдите в ней папку с названием Blockandsurf-Soft. Кликните по ней правой кнопкой, затем выберите в функциональном меню «Удалить».

4. Очистите «Корзину» на рабочем столе.

Если в Program Files вышеуказанная папка отсутствует, нужно попытаться удалить Blockandsurf, предварительно выполнив в ОС поиск его составляющих элементов — исполняемого файла и динамических библиотек (чтобы выяснить, в какой директории они находятся).

1. Не выходя из безопасного режима, нажмите «Win+E».
2. Вверху окна с разделами диска, воспользовавшись графой «Поиск: Компьютер» (иконка «Линза»), найдите следующие файлы (в случае обнаружения, их необходимо удалить при помощи штатной опции Windows):

Исполняемые файлы (с расширением .exe):

  • BlockAndSurf_wd;
  • BlockAndSurf158;
  • BlockNSurf;
  • BnSup;
  • BlockAndSurf157.

Динамические библиотеки (.dll):

  • BlockAndSurf158;
  • Sqlite3.

Важно! Также эти действия полезно выполнить и в качестве профилактики (если даже папка удалена), поскольку рекламный вирус маскирует и «разбрасывает» свои составляющие элементы во многих директориях операционной системы.

Очистка реестра

Так же, как и в файловой системе, выполните поиск объектов (записей и ключей), имеющих отношение к навязчивому рекламному модулю.

1. Откройте редактор реестра: Win+R → regedit (ввод команды в поле «Открыть:») → Enter.

2. Когда откроется окно редактора, нажмите «CTRL+F».

3. В поисковой панели введите поочерёдно следующие запросы и просканируйте весь реестр:

  • BlockAndSurf;
  • BlockNSurf.

4. Удаляйте обнаруженные записи с этими названиями и продолжайте поиск (нажмите «F3»), пока не будут проверены все ветки реестра.

5. По окончании процедуры очистки перезагрузите компьютер в обычном режиме.

Удаление расширений adware в браузерах

Эту задачу можно решить двумя способами:

Способ №1

1. Загрузите с сайта компании Avast! утилиту Browser Cleanup (она скачивается бесплатно и без регистрации) и запустите.

2. В окне утилиты, по каждому браузеру (вертикальное меню иконок слева), сделайте следующее:

утилита Browser Cleanup
  • удалите все нежелательные расширения, который детектировал Browser Cleanup;
  • нажмите кнопку «Сброс настроек».

3. Закройте утилиту.

Способ №2

Подразумевает удаление вредоносных аддонов в браузерах вручную (без применения сторонних программных средств).

Google Chrome: Настройки (кнопка в верхней части интерфейса) → Расширения → Удалить (иконка «корзина»).

вредоносное расширение adware в Firefox

Firefoх: Инструменты → Приложения → Расширения → кнопка «Удалить» (Disable).

рекламный модуль интегрированный в IE

Internet Explorer: меню настроек (значок «шестерёнка») → Настроить надстройки → Панели инструментов.

Профилактика операционной системы

Скачайте на официальном сайте бесплатную версию Malwarebytes Anti-Malware (Free). Затем установите её в ОС, обновите сигнатурную базу и просканируйте системный раздел. Удалите все нежелательные и опасные файлы, записи в реестре, найденные Anti-Malware. Снова перезагрузите ПК. При помощи программы-уборщика CCleaner или ее аналога выполните очистку системы (кэш браузеров, директории Windows и т.д.)

Рубрики
Борьба с вирусами Браузеры

Как удалить Ads by Offerswizard вручную и избавиться от рекламы

Как в браузерах удалить Ads by Offerswizard?

Как удалить Ads by Offerswizard вручную и избавиться от рекламыOfferswizard — рекламное ПО (модуль Adware). Потенциально опасное, скрытно устанавливается в систему через инсталляторы других программ. Изменяет настройки в браузерах, свойства ярлыков (добавляет нежелательные/вредоносные ссылки, открывающиеся при запуске), вставляет рекламу (баннеры) на открываемых пользователем страницах сайтов, нарушает комфорт веб-сёрфинга.

Избавиться от назойливого Offerswizard не так-то просто — вирус глубоко «пускает корни» в ОС.

Ознакомьтесь с инструкцией, приведённой ниже. В ней подробно пошагово описано, как удалить Offerswizard c компьютера бесплатно, используя штатные средства системы и специализированные дополнительные утилиты.

Процедура удаления

1. Откройте Панель управления Windows (через меню «Пуск»).

2. Зайдите в раздел «Удаление программы».

3. Удалите все подозрительные программы из списка проинсталированного ПО (клик левой кнопкой по иконке → удалить). В первую очередь избавляйтесь от сомнительного ПО, установленного недавно, возможно его установщик и занёс в Windows модуль Adware. Известны следующие инсталляторы с интегрированным Offerswizard:

  • NetWork System Driver (якобы сетевой драйвер);
  • Search Protect by conduit (вредоносное браузерное расширение);
  • Babylon Toolbar (тулбар);
  • WebCake (утилита).
подозрительное ПО

4. Удалите все сомнительные расширения (аддоны, дополнения, плагины) и сбросьте настройки во всех браузерах при помощи специальной утилиты Browser Cleanup от Avast. Как правило, они имеют странные необычные названия (например, Highlightly).

5. Просканируйте системный раздел диска, на котором установлена Windows, антивирусной программой Dr.Web CureIt!, MBAM (Malwarebytes Anti-Malware) или Virus Removal Tool (продукт лаборатории Kaspersky).

Дополнительные меры

Если удалить Ads by Offerswizard не удаётся (рекламные блоки по-прежнему появляются на страницах), необходимо восстановить настройки браузеров вручную. Выполните следующие действия:

1. Проверьте свойства браузерных ярлыков на рабочем столе: клик левой кнопкой по ярлыку → Свойства → Объект. Кроме пути к исполняемому файлу браузера (например, firefox.exe), в поле «Объект» дополнительных ссылок/записей быть не должно. Если таковые обнаружатся, обязательно их удаляйте.

2. Проверьте настройку домашней (стартовой) страницы:

  • Firefox: Инструменты (раздел основного меню) → Настройки → вкладка «Основные»;
  • Google Chrome: Настройки → При запуске открывать → Добавить; (дополнительно) Поиск → Настроить поисковые системы;
  • Internet Explorer: Настройки (кнопка «шестерёнка») → Настроить надстройки (Manage add-ons) → Панели инструментов.

3. Обновите основной антивирус, защищающий ПК в реальном времени, и проверьте все разделы диска.

Профилактика

Очистите ОС от ненужных файлов и папок, удалите куки и очистите кэш в браузерах, уберите/исправьте записи в системном реестре при помощи программы-уборщика CCleaner.

Рубрики
Антивирусы

Как удалить Spyhunter 4 с компьютера полностью

Как удалить утилиту Spyhunter из Windows

Как удалить Spyhunter 4 с компьютера полностьюSpyHunter (охотник за шпионами) — мощная антивирусная утилита. Обладает внушительной базой сигнатур и одним из самых быстрых алгоритмов сканирования. Способна детектировать руткиты, кейлоггеры, модули Adware/SpyWare и прочую заразу, которую другие антивирусы «не видят» и пропускают в ОС. Убирает с компьютера не только файлы и папки вредоносов, но и нежелательные куки, сохранённые в браузерах, записи в реестре.

Тем не менее, наряду с очевидными преимуществами, SpyHunter имеет и весьма существенные недостатки:

  • Он не удаляется из системы штатными средствами Windows. При активации
    деинсталлятора (в меню «Пуск» или через «Панель управления») на рабочем столе появляется окно с рекламой и интерфейсом для покупки утилиты.
  • В незарегистрированной версии Spyhunter при попытке удалить найденный вирус посредством функции «Обезвреживание угроз» открывается окно с предложением зарегистрировать программу.
  • Если Spyhunter не убрать из загрузки, то он автоматически приступает к сканированию разделов диска сразу же после запуска Windows.
форма регистрации и покупки утилиты

Чтобы удалить Spyhunter из операционной системы полностью, выполните нижеописанные действия:

1. Кликните по иконке утилиты в трее левой кнопкой мыши. И выберите в функциональном меню «Выход».

выбор в меню функции "Выход"

Внимание! Если значка «spyhunter» не видно, то там же, в трее, нажмите правой кнопкой мышки иконку «треугольник» (функция «Отображать скрытые значки»); он отобразится в дополнительном окне.

2. Нажмите левой кнопкой по ярлыку утилиты, расположенному на рабочем столе. В контекстном меню выберите «Свойства».

свойства ярлыка

3. В панели свойства ярлыка, в графе «Рабочая папка», скопируйте путь к папке и файлам антивируса. Перенесите его в стандартный текстовый документ с расширением .txt. (Это можно сделать в системной программе «Блокнот»).

4. Перезагрузите Windows в безопасном режиме (удерживайте «F8» , пока не появится меню на чёрном фоне).

Предупреждение! Ни в коем случае не игнорируйте пункт №4 данной инструкции. В противном случае (в рабочем режиме), отдельные файлы SpyHunter удалить не получится.

5. Найдите папку утилиты (посмотрите путь к ней, сохранённый в текстовом файле). Кликните левой кнопкой по ней, а затем нажмите «Удалить».

6. Нажмите комбинацию клавиш «Ctrl+E».

7. В верхней части, в поле «Поиск», введите SpyHunter.

найденные файлы программы

8. Дождитесь завершения сканирования. Отправьте найденные элементы антивируса в корзину аналогичным образом (посредством системной функции «Удалить»).

9. Очистите «Корзину», сделайте перезагрузку ОС в рабочем режиме.

10. После загрузки Windows нажмите «Win+R».

11. В командном окне «Выполнить», в графе «Отрыть», введите regedit и нажмите «Enter» (отроется редактор реестра).

12. В разделе «Правка» (горизонтальное меню) откройте «Найти…».

13. Введите на панели поиска (строчка «Найти») — SpyHunter.

14. Запустите проверку реестра по заданному запросу (кнопка «Найти далее»).

15. Выделите обнаруженный ключ реестра с названием утилиты кликом (левой кнопкой мышки), а затем нажмите «Удалить».

удаление записи в реестре

16. Продолжайте проверку реестра (клавиша «F3»), пока с компьютера не будут удалены все записи.

17. Проведите очистку системы утилитой ССleaner.

18. Перезапустите ПК. Откройте через Панель управления раздел «Удаление программы». Если вы сделали всё правильно, в списке проинсталированного ПО SpyHunter будет отсутствовать.

Рубрики
Борьба с вирусами Браузеры

Как удалить Dsrlte.exe из ОС и ссылку Rts.dsrlte.com в браузерах?

Что такое Dsrlte и инструкция по его удалению

Как удалить Dsrlte.exe из ОС и ссылку Rts.dsrlte.com в браузерах?Dsrlte.exe — исполнительный файл вирусного приложения, изменяющего в браузерах адрес домашней страницы; вместо Google, Yandex, Bing и прочих доверенных поисковиков при старте на вкладке появляется страница потенциально опасного сервиса Rts.dsrlte.com. Он перенаправляет пользователя на веб-сайты, распространяющие вредоносное ПО.

При обнаружении Dsrlte.exe немедленно нужно выполнить его удаление. Иначе последствия его губительной деятельности могут привести к тому, что придётся переустанавливать на компьютере операционную систему (то есть форматировать диск С — выполнять полное удаление информации, хранящейся на нём).

Чтобы удалить Dsrlte.exe, сделайте следующее:

1. Откройте диспетчер задач Windows. Это можно сделать двумя способами:

  • нажать комбинацию клавиш «Ctrl+Shift+Esc»;
  • нажать «Ctrl+Alt+Del», а затем кликнуть в меню «Диспетчер задач».

2. В окне диспетчера активируйте вкладку процессы.

активные процессы в диспетчере

3. Найдите в списке запущенных процессов Dsrlte.exe, а затем кликните по нему левой кнопкой мыши.

4. В контекстном меню выберите «Свойства».

свойства Dsrlte.exe

5. Во вкладке «Общие», в строчке «Расположение», скопируйте путь (расположение вируса в системе) к файлу и перенесите в отдельный текстовый файл (или запомните).

6. Закройте окно свойств и вернитесь в диспетчер задач.

7. Снова кликните левой кнопкой по обнаруженному вирусному процессу и активируйте функцию «Завершить процесс…».

8. Перезагрузите Windows в безопасном режиме (удерживайте «F8» при перезапуске).

9. Откройте текстовый файл, в котором сохранён путь к директории вируса.

Примечание. Как правило, угонщик браузеров инсталлируется в AppData\Local\Pay-By-Ads\Yahoo (маскируется под популярный поисковик Yahoo).

10. Все файлы в папке зловреда Dsrlte, включая и саму папку, необходимо удалить. Очистку можно выполнить встроенной функцией ОС: клик по объекту левой кнопкой → функция «Удалить» в контекстном меню.

Совет! Если файлы невозможно отправить в корзину, выполните очистку при помощи утилиты Unlocker или LockHunter.

11. Перезапустите компьютер в стандартном рабочем режиме.

12. Проверьте свойства ярлыков браузеров: клик левой кнопкой → Свойства (пункт меню) → вкладка «Ярлык» → поле «Объект». Все дополнительные записи после директории исполняемого файла интернет-обозревателя нужно удалить.

13. Выполните сброс настроек в браузере вручную либо при помощи утилиты Avast browser cleanup.

14. Используя штатные настройки и опции браузеров, установите в домашней странице адрес предпочитаемого поисковика:

  • Google Chrome: Настройки → При запуске открывать → Добавить (также дополнительно в блоке Поиск опция «Настроить поисковые системы»);
  • Firefox: Инструменты → Настройки → Домашняя страница (на вкладке «Основные»);
  • Internet Explorer: Свойства браузера → Общие → Домашняя страница (поле со ссылкой).

15. Скачайте бесплатную версию антивирусной утилиты Malwarebytes Anti-Malware (на официальном сайте разработчика). Установите её в ОС и просканируйте все носители, имеющиеся на ПК.

Рубрики
Борьба с вирусами Браузеры

Как удалить Webssearches с компьютера и убрать его ссылку Istart

Как удалить вредоносный поисковик Webssearches.com из браузеров?

Как удалить Webssearches с компьютера и убрать его ссылку IstartРекламный модуль Websearches.com — очередная «новинка» от создателей фейковых поисковиков. Как и другие вирусы данной категории, доставляет пользователям хлопоты, связанные с настройкой браузеров. Зловред произвольно, без дополнительных запросов, изменяет настройки стартовой страницы: заменяет доверенную поисковую систему (Google, Yandex ) на свой сервис — istart.webssearches.com.

Многие владельцы ПК не знают, как удалить Webssearches из ОС полностью и пытаются избавиться от него посредством сброса настроек браузера. К сожалению, эти действия малоэффективны, в борьбе с «угонщиком» их недостаточно. В данном случае, кроме восстановления настроек вручную, необходимо задействовать специализированные антивирусные утилиты.

Итак, чтобы уничтожить вирус, выполните следующее:

Удалите подозрительное ПО

Как правило, вирус инфицирует систему в момент инсталляции какой-либо программы, патча, кряка или скринсейвера. Разносщика Websearches также необходимо убрать из Windows.

1. В «Пуск» (иконка операционной системы) нажмите «Панель управления».

2. Откройте раздел «Удаление программы».

3. Просмотрите список установленных приложений. Особо сконцентрируйте внимание на недавно установленном ПО (ориентируйтесь по дате, указанной в соответствующей графе).

4. Выделите кликом иконку подозрительной программы, нажмите «Удалить» (опция вверху списка).

список установленного ПО

5. Откроется uninstaller (модуль удаления ПО) и следуйте его инструкциям.

6. По окончании процедуры закройте окно.

Просканируйте систему антивирусной утилитой

Антивирусы, защищающие ОС в реальном времени, не всегда детектируют «угонщиков браузеров», поэтому необходимо задействовать специализированные утилиты. Наиболее успешно себя зарекомендовали в решении этой задачи:

Malwarebytes Anti-Malware

1. Откройте официальный сайт разработчика — malwarebytes.org.

2. Наведите курсор на раздел меню «Download» (вверху страницы) и кликните «Products».

3. В первом блоке «Malwarebytes Anti-Malware Free» нажмите кнопку «Free Download» (cкачать бесплатно).

4. Скачайте, установите и запустите антивирусный продукт.

Malwarebytes Anti-Malware

5. Все обнаруженные элементы Websearches в процессе сканирования удалите (опция «Карантин»).

6. Выгрузите программу из трея (клик по иконке → Exit).

Spy Hunter

1. Перейдите в браузере на страницу enigmasoftware.com/products/spyhunter/.

2. Нажмите кнопку «Download Free Scanner».

3. Запустите скачанный инсталлятор, дождитесь завершения установки.

4. Откройте Spy Hunter и активируйте в панели интерфейса команду «Scan Computer Now!».

сканирование SpyHunter

5. Удалите с компьютера найденные утилитой все записи в реестре и файлы вируса.

6. Закройте окно Spy Hunter, перезагрузите ПК.

Очистите браузеры программой AVAST! Browser Cleanup

1. На странице сайта компании «AVAST!» (www.avast.ru/store) в блоке «Avast Очистка браузера» нажмите «Скачать» (синяя кнопка).

2. Запустите Browser Cleanup.

3. В каждом браузере (иконки вертикального меню):

AVAST! Browser Cleanup
  • удалите все подозрительные расширения, найденные программой (кнопка Remove/Удалить);
  • выполните сброс настроек (кнопка Reset settings);
  • укажите, какой поисковик установить в домашнюю страницу.
сброс настроек Browser Cleanup

Восстановите настройки браузеров

Для браузеров Internet Explorer и Mozilla Firefox, как правило, вышеперечисленных действий по очистке будет достаточно, то есть они будут работать корректно.

А вот чтобы Websearches полностью исчез из Гугле Хрома, необходимо выполнить такие действия:

1. Перейти в настройки Google Chrome.

2. В опциях блока «Начальная группа» кликнуть «добавить».

изменение начальной страницы

3. Навести курсор на ссылку вредоносного поисковика, а затем нажать «крестик» (он появится справа).

4. В «Добавить страницу» вписать адрес поисковой системы, которой пользуетесь.

5. В разделах «Внешний вид» и «Управление поисковыми системами» аналогичным образом удалить все вредоносные настройки.

Проверьте свойства ярлыков

Если вирус по-прежнему не удаляется, сделайте следующее:

  1. Кликните по ярлыку браузера, размещенному на рабочем столе, левой кнопкой мышки.
  2. В контекстном меню нажмите «Свойства».
  3. В поле «Объект» после исполняемого файла (…exe”) уберите все записи.
  4. Нажмите «Применить» и «OK».

Очистите жёсткий диск ПК программой ССleaner

  1. Зайдите на страницу piriform.com/ccleaner (оф сайт программы).
  2. Нажмите «Free Download».
  3. Скачайте и запустите Сcleaner.
  4. Кликните в меню «Очистка». На вкладках «Windows» и «Приложения» выберите элементы, которые нужно удалить, и файловые директории, в которых необходимо выполнить уборку.
  5. Кликните «Анализ», затем — «Очистка».
  6. Выберите в меню «Реестр».
  7. В списке «Целостность реестра» установите галочки напротив записей, которые нужно исправить/удалить.
  8. Нажмите «Поиск проблем», после сканирования — «Исправить… ».
  9. Закройте окно программы.

После окончания процедуры удаления перезагрузите ОС и убедитесь, что все браузеры работают должным образом. Обновите основной антивирус и проверьте все разделы диска.

Рубрики
Борьба с вирусами Браузеры

Как удалить Hpui.exe и его расширение Search protec

Как вручную удалить Hpui из Windows?

Как удалить Hpui.exe и его расширение Search protecHpui.exe — вредоносное приложение. Изменяет пользовательские настройки в браузерах, скрытно инсталлируется в систему в ходе установки других программ. Собирает информацию о личных данных пользователя и технических характеристиках ПК, а затем отправляет её на сервер «разработчиков». Выполняет переадресацию в браузерах на потенциально опасные и инфицированные сайты. Добавляет собственные рекламные блоки на веб-страницы (нередко сомнительного содержания).

В незамедлительном порядке необходимо удалить Hpui.exe из операционной системы. В противном случае, есть большая вероятность того, что компьютер могут атаковать и инфицировать более опасные вирусы.

Уничтожить Hpui.exe можно вручную, используя лишь штатные средства Windows.

Отключение вредоносных процессов

1. Откройте системный диспетчер задач (нажмите одновременно клавиши «Ctrl+Shift+Esc»).

2. Перейдите на вкладку «процессы» и найдите активные элементы (исполняемые файлы) Hpui.exe. А затем отключите их: кликните левой кнопкой по файлу и выберите в меню «Завершить процесс… ».

процесс Hpui.exe в диспетчере задач

Примечание. Вредоносные процессы вируса легко найти по подписи — Search Protect. А также по именам — Hpui.exe, nskF8A3.exe (возможны вариации).

3. Закройте диспетчер задач.

Очистка реестра

1. В строке «Пуск» наберите — regedit. Нажмите «Enter» (откроется системный редактор реестра).

2. Откройте в первой колонке раздел HKEY_CURRENT_USER.

3. Перейдите в папку Software.

4. Далее откройте Microsoft/ Windows/ CurrentVersion/ Run.

вредоносные записи в CurrentVersion/ Run

5. В этой директории необходимо удалить все записи с названиями Search Protect и fabulous_<набор цифр>:

  • кликните по вредоносному ключу реестра левой кнопкой, а затем в меню активируйте «Удалить»;
  • подтвердите действие (нажмите кнопку «Да»).

Удаление файлов вируса

1. На диске С (или другом диске, на котором установлена Windows) откройте папку «Program Files».

2. Найдите папки SearchProtect и SupTab; в них хранятся файлы вируса. Теперь, когда процессы зловреда Hpui деактивированы, их можно беспрепятственно удалить через контекстное меню ОС (клик левой кнопкой по папке → функция «Удалить»).

папки SearchProtect и SupTab

3. Перезагрузите ПК.

Профилактика

Проверьте настройки браузеров. Просмотрите активные процессы в диспетчере (объекты Hpui должны отсутствовать). Очистите файловую систему и реестр при помощи программы CCleaner. Обновите антивирус и просканируйте систему.

Рубрики
Борьба с вирусами Браузеры

Как удалить Omiga Plus полностью вручную c ПК + убрать isearch

Инструкция по удалению Omiga-plus.com в ОС Windows

Как удалить Omiga Plus полностью вручную c ПК + убрать isearchВирусный поисковик Isearch.omiga-plus пришёл в Рунет из Тайваня. Основная цель этой системы не помочь пользователю найти полезную информацию в сети, а принести финансовую прибыль своим создателям за счёт показов сайтов рекламодателей. Распространяется в сети в основном «чёрными» методами (скрытая инсталляция, интегрирование установщика в стороннюю программу).

Проникая в ОС, расширение Isearch настраивает все браузеры, которые только найдёт в системе, на «свой лад» — изменяет адрес домашней страницы, прописывается в тулбар. Кроме этого, размещается в файловой системе Windows таким образом, чтобы полностью удалить его штатными средствами было невозможно.

Чтобы убрать вирус Omiga-plus из ПК, выполните следующие действия.

Запуск деинсталлятора

1. Откройте «Пуск», затем — «Панель управления».

2. Кликните «Удаление программы».

деинсталлятор Omiga-plus

3. В списке установленного ПО попробуйте найти uninstaller (деинсталлятор) расширения — Omiga-plus uninstall. Если такой объект присутствует, выделите его кликом мышки и нажмите в верху панели опцию «Удалить/Изменить».

4. Выделите все пункты в окне деинсталлятора и нажмите «continue».

Внимание! В некоторых модификациях зловреда модуль удаления отсутствует. В этом случае все папки и файлы Omiga необходимо удалять вручную.

Определение месторасположения вируса

1. Запустите Диспетчер Задач, нажав комбинацию клавиш «Ctrl+Shift+Esc».

2. В окне диспетчера активируйте вкладку «Процессы».

3. Найдите в действующих процессах объекты с названиями:

  • Loader32;
  • Loader64;
  • Norpallo;
  • Omiga;
  • Loader.

Внимание! Также Omiga может маскировать свои процессы и под другими названиями. Обращайте внимание на имя объекта и его подпись (колонка «Описание»). Если сомневаетесь, вирусный это процесс или полезный, сделайте запрос по нему на специализированном сервисе (например, filecheck.ru).

4. Кликните по обнаруженному вирусному процессу левой кнопкой. Выберите в меню функцию «Открыть место хранения… ».

5. Скопируйте в «Блокнот» или запомните путь к папке Omiga-plus.

Удаление папок/файлов зловреда

1. Перезапустите ПК в безопасном режиме (удерживайте клавишу «F8» в процессе перезагрузки).

2. Откройте директорию (папку) найденного в диспетчере процесса Omiga-plus. А затем удалите её с компьютера штатными средствами Windows (функция «Удалить» в системном меню).

3. Выполните перезагрузку ОС в обычном режиме.

Сканирование ПК утилитой AdwCleaner

AdwCleaner не является полноценным антивирусом и не защищает систему от вредоносного ПО. Тем не менее, благодаря своему мощному алгоритму детектирования, утилита «знает» как удалить Omiga plus и подобные ему угонщики браузеров из ОС эффективно и быстро.

1. Скачайте AdwCleaner с оф. сайта (программа распространяется бесплатно) и запустите.

2. Кликните в панели интерфейса кнопку «Сканировать».

AdwCleaner

3. Дождитесь окончания проверки (в поле «Результаты» отобразятся инфицированные файлы и записи в реестре).

4. Нажмите кнопку «Очистить».

5. Перезагрузите компьютер.

Настройка браузеров

Проверьте свойства ярлыков браузеров:

1. Кликните по ярлыку левой кнопкой.

2. В функциональном меню нажмите «Свойства».

3. В окне свойств активируйте вкладку «Ярлык».

свойства ярлыка

4. В поле «Объект:» после исполняемого файла (например, chrome.exe …) необходимо убрать все дополнительные записи (ссылки на вредоносный поисковик).

Восстановите настройки в браузерах:

Internet Explorer

1. Откройте меню «Сервис» (кликните по иконке «шестерёнка»).

2. Перейдите в раздел «Свойства браузера».

3. На вкладке «Общие», в окне свойств, в поле «Домашняя страница» удалите все записи и впишите ссылку на доверенный поисковик.

настройки IE

4. Нажмите последовательно кнопки «Применить» и «OK».

Google Chrome

1. На вкладке «Настройки» (chrome://settings), в блоке «Начальная группа», включите радиокнопку «Следующие страницы».

2. Кликните опцию «добавить».

3. В модальном окне «Начальные страницы» удалите ссылку на Omiga-plus (кликните «крестик»).

4. В поле «Добавить страницу» введите адрес используемого вами поисковика (Google, Yandex и т.д.)

опция «Добавить страницу»

5.В блоке «Внешний вид» нажмите «Изменить».

6. Удалите ссылку isearch.omiga- plus и также впишите доверенную поисковую систему.

ссылка на isearch.omiga-plus

7. В блоке «Поиск» активируйте «Управление поисковыми системами».

8. Удалите вредоносную ссылку и выберите приемлемую настройку поиска.

9. Кликните «Готово».

Firefox

1. В адресной строке введите — about: config. Нажмите «ENTER».

2. В предупреждающем сообщении активируйте кнопку «Я обещаю… ».

3. В графе «Поиск» введите — omiga-plus.

настройка &quot;about:config&quot;

4. Кликните по каждой найденной настройке навязчивого сервиса левой кнопкой и активируйте в контекстном меню «Сбросить».

После очистки системы проверьте все разделы диска утилитой Malwarebytes Anti-Malware.

Рубрики
Антивирусы

Как удалить Eset NOD32 с компьютера полностью

Как удалить антивирус Eset NOD32

Как удалить Eset NOD32 с компьютера полностьюНе так-то уж и просто удалить ESET NOD32 из операционной системы, как это может показаться на первый взгляд. По крайней мере штатная функция Windows по удалению файлов и программ в осуществлении этой задачи навряд ли поможет.

Всё дело в том, что ESET NOD32, как и любой другой профессиональный антивирус, имеет, так называемый, «программный панцирь», оберегающий его тело от стороннего вмешательства и вирусных атак. Другими словами, разработчики из соображений безопасности, наделили НОД 32 «инстинктом самосохранения». Так что всякие попытки его изничтожить, пусть и благие, вызывают в нём защитную реакцию.

И это нормально! Так должно быть! На то он и антивирусник — верный охранник системы.

Ну, а если вам всё-таки позарез нужно удалить Nod32, воспользуйтесь одним из двух способов, рассмотренных в этой статье. Они разработаны авторами антивирусной программы ESET и соответственно являются на 100% корректными. Внимательно ознакамливайтесь с каждым шагом инструкции, правильно выполняйте все описанные в ней действия, и антивирусная программа полностью исчезнет из операционной системы вашего компьютера.

Способ №1: удаление при помощи утилиты Eset uninstaller

1. Сделайте запрос в поисковой системе «Google» — «скачать eset uninstaller».

2. Перейдите на официальный сайт — esetnod32.ru (обычно он самый первый в выдаче).

3. На открывшейся веб-странице найдите подзаголовок «Удаление продуктов безопасности… ». И пройдите по ссылке для скачивания утилиты, расположенной в первом пункте «1.Загрузить и сохранить… ».

Eset uninstaller

4. Дождитесь окончания загрузки, а затем перетащите скачанный Еset uninstaller из папки на рабочий стол компьютера.

5. Для того, чтобы удалить антивирусник утилитой, необходимо перезагрузить систему в безопасном режиме (далее описан способ для Windows7; если у вас Windows8, смотрите инструкцию на оф.сайте Microsoft):

  • откройте «Пуск»;
  • выберите в ниспадающем меню «Перезагрузка» вместо «Завершение работы»;
  • в момент перезагрузки ПК нажмите и удерживайте клавишу «F8»;
  • когда на дисплее появится список вариантов загрузки, с помощью клавиш управления курсором (стрелки «вверх» и «вниз» на дополнительной панели) выберите «Безопасный режим». Выбранный пункт отобразится в инвертированном виде: черными буквами на белом фоне;
  • нажмите «ENTER»;

Безопасный режим

6. После полной загрузки системы, двойным щелчком левой кнопкой мыши запустите Еset uninstaller с рабочего стола.

Еset uninstaller

7. Появится окно без привычного графического интерфейса Windows. Но не стоит волноваться: утилита так и должна выглядеть, поскольку работает в системной оболочке MS-DOS.

Внимание! Перед началом работы с утилитой, обязательно перейдите на латинский шрифт, иначе она «не поймёт» ваши команды.

8. Еset uninstaller попросит вас подтвердить желание удалить NOD32 из ОС. На вопрос «Are you really… » (вы уверены, что хотите продолжить) ответьте буквой «Y» (yes), то есть «да», и нажмите «ENTER».

скриншот

9. После сканирования деинсталлятор отобразит установленные в системе продукты от ESET (Installed AV products). Если вы ничего, кроме NOD32, не устанавливали, в списке будет лишь один антивирус. Укажите Еset uninstaller, что вы собираетесь удалить именно его: нажмите «1», а потом «ENTER».

скриншот 2

10. Подтвердите активацию удаления выбранного программного продукта: снова введите «Y» и «ENTER».

скриншот 3

11. До окончания деинсталляции не предпринимайте каких-либо действий. В случае успешного удаления NOD32 с компьютера, под строкой «please wait …» отобразится сообщение «finished successfully».

скриншот 4

12. Нажмите любую клавишу, чтобы выйти из программы.

13. Перезагрузите компьютер в обычном режиме.

Предупреждение! Утилита Еset uninstaller в процессе деинсталляции может сбросить сетевые настройки Windows. При отсутствии сетевого соединения после перезагрузки ОС, переустановите драйверы сетевой карты и, соответственно, заново настройте опции подключения к интернету.

Способ №2: удаление при помощи встроенного деинсталлятора

Это вариант менее автоматизированный и требует от пользователя чуть больше усилий. Тем не менее, является эффективным, особенно в тех случаях, когда антивирус NOD32 необходимо удалить с целью переустановки, либо инсталляции другого антивирусного продукта от ESET.

1. Зайдите в меню «Пуск».

2. В списке программ откройте папку «ESET», и кликните левой кнопкой мышки по файлу «Удалить» (иконка в виде корзины).

скриншот 5

Предупреждение! Для удаления необходимо использовать только встроенный деинсталлятор. Через опцию панели управления «Программы и компоненты» не удаляется nod32 — он защищён от деинсталляции таким способом.

3. В панели деинсталлятора укажите причину удаления и нажмите «Далее».

скриншот 6

4. Кликните по ярлыку «Мой компьютер» или нажмите комбинацию клавиш «Win» + «E». В открывшемся окне в графе «Поиск» (расположена вверху справа) введите «ESET» и нажмите «ENTER».

скриншот 7

5. Просканировав разделы, система отобразит все папки и файлы ESET NOD32, оставшиеся после удаления. Выделите все объекты найденные на системном диске (обычно это диск С), кликая левой кнопкой мыши по файлам и удерживая клавишу «Ctrl». А затем правой кнопкой откройте контекстное меню Windows и выберите «Удалить».

Внимание! Может случиться так, что некоторые файлы «не захотят» удаляться стандартным способом. Чтобы их корректно убрать из системы, используйте разблокирующие утилиты типа Unlocker.

6. Перезагрузите операционную систему.

Вот и всё! Быстрого и безопасного вам удаления, уважаемый пользователь! Главное — не спешите и проявляйте внимательность.