Рубрики
Борьба с вирусами Браузеры

Как удалить Mystartsearch с компьютера (стартовую страницу из браузеров)

Инструкция по удалению Mystartsearch с компьютера

Как удалить Mystartsearch с компьютера (стартовую страницу из браузеров)Mystartsearch — программа-вирус.Внедряется в браузеры и изменяет стартовую страницу: прописывает адрес веб-страницы поисковика с одноимённым названием. В ОС инсталлируется скрыто (вместе с другими приложениями или с инфицированного сайта). Не удаляется с компьютера штатными средствами Windows. Даже если пользователь установил посредством опций доверенный поисковик (Google, Yandex), вредонос при очередном запуске системы снова восстанавливает адрес своего сервиса. Модифицирует службы ОС, устанавливает задачу в «Планировщике заданий».

Чтобы удалить Mystartsearch из ПК и восстановить настройки интернет-обозревателей, выполните нижеприведённую инструкцию.

Запустите встроенный деинсталлятор Mystartsearch:

1. Кликните «Пуск» и откройте «Панель управления».

2. Перейдите в раздел «Удаление программы».

3. Удалите приложения с названиями mystartsearch uninstall, Windows Manger Protect. А также другие сомнительные программы (особенно те, которые проинсталлированы недавно).

деинсталлятор Mystartsearch

Отключите/удалите вредоносные настройки ОС:

Диспетчер задач

Диспетчер задач
  1. Нажмите «Ctrl+Alt+Del».
  2. Выберите «Запустить диспетчер задач».
  3. В окне диспетчера перейдите на вкладку «Службы».
  4. Отключите службу IEPlugin services (снимите «галочку» напротив неё).
  5. Активируйте кнопку «Применить» и потом — «OK».
  6. Выберите «Выход без перезагрузки».

Планировщик заданий

  1. В строке панели «Пуск» введите «планировщик заданий».
  2. Запустите появившуюся иконку «Часы».
  3. В окне планировщика кликните левой кнопкой по папке «Библиотека… ».
  4. В соседнем блоке, справа, в списке задач, найдите запись Mystartsearch. Как правило, она имеет название состоящее из набора цифр и букв (например, 4DFF785-76ABC2…).
  5. Выделите её правой кнопкой, а затем в опциональном подменю запустите команду «Удалить».
  6. Закройте планировщик, перезагрузите компьютер.
вредоносная запись в планировщике

Избавьтесь от файлов/папок Mystartsearch:

На диске С (или в разделе, на котором установлена Windows)

папка global Update
  1. В директории Program Files удалите папки:
    • global Update;
    • SupTab.
  2. В Program Files\ProgramData:
    • Windows Manger Protect;
    • IePluginServices.
  3. В Windows\Tasks отправьте в корзину файлы:
    • XJAIY.job;
    • XDLC.job.
  4. В Пользователи\<Имя пользователя>\AppData:
    • в папке Local — globalUpdate;
    • в Roaming — XDLC, XJAIY, XDLC, XJAIY.
  5. Также, не покидая директорию Roaming:
    • в Mozilla\ Firefox\ Profiles\ <сгенерированное имя профиля>.default \Extensions\ — уничтожьте папку faststartff@gmail.com.
директорию Roaming

Очистка и восстановление браузеров

Проверка ярлыков

Проанализируйте свойства ярлыков, находящихся на рабочем столе, следующим образом:

  1. Поставьте курсор на ярлык, нажмите правую кнопку. Выберите «Свойства» в меню.
  2. В графе «Объект» (на вкладке «Ярлык») удалите все дополнительные записи,
    находящиеся после исполняемого файла браузера (… firefox.exe).
  3. 3. Кликните «Применить», затем — «OK».

Сброс настроек

Скачайте с сайта компании «Avast!» программу Browsercleanup (предоставляется бесплатно). Запустите её. В окне утилиты, на вкладке каждого обозревателя, нажмите кнопку «Сбросить настройки».

Далее: несмотря на всю свою действенность и эффективность, Browsercleanup, к сожалению, «не знает» как удалить mystartsearch полностью; отдельные операции по удалению рекламного поисковика необходимо выполнить вручную.

Firefox

Несмотря на то, что «тело» вредоноса практически уничтожено, в опциях Mozilla Firefox всё ещё остались настройки «поисковика». Их необходимо удалять вручную, стирая записи в надстроечном файле.

Вам понадобится программа-блокнот (текстовый редактор); наиболее удобный — Notepad ++ (скачайте его с оф.сайта и установите на ПК).

1. Откройте директорию браузера Mozilla\ Firefox\ Profiles\ <сгенерированное имя профиля>.default \.

2. Выделите правой кнопкой — prefs.js. В меню кликните «Edit… Notepad++».

3. В редакторе откроется файл настроек браузера. Нажмите «CTRL+F» для запуска поисковой функции.

редактирование  prefs.js

4. На панели «Find», в строке «Найти», впишите — mystartsearch и запустите сканирование (кнопка «Искать далее»). Обнаруженные в строках надстройки вредоноса удалите.

удаление mystartsearch

5. Проделайте аналогичную очистку файла (как и в пункте №4) по запросу — quick_start.

Также убрать нежелательные изменения опций можно непосредственно из браузера. Этот метод подойдёт менее опытным пользователям, так как имеет меньшую степень риска в ходе удаления повредить полезные функции FF.

  1. Откройте Firefox.
  2. В адресной строке напишите — about:config и нажмите «ENTER». Cогласитесь с предупреждением «… буду осторожен».
  3. В строке «Поиск:» введите mystartsearch.
  4. Кликните правой кнопкой по каждой найденной строке с названием навязчивого поисковика, а затем в открывшемся меню запустите функцию «Сбросить».

InternetExplorer

  1. Откройте меню IE.
  2. Зайдите в раздел «Настроить надстройки».
  3. Активируйте кликом опцию «Службы поиска». Удалите из списка mystartsearch.
  4. Установите доверенный поисковик.

Google Chrome

  1. Откройте настройки Гугле Хрома.
  2. В разделе «Настройки», в блоке «Начальная группа», кликните «добавить».
  3. В окне «Начальные страницы» нажмите иконку «крестик» напротив ссылки mystartsearch.
  4. В поле «Добавить страницу» впишите адрес предпочитаемой поисковой системы (Google, Yandex и т.д.)
  5. Далее — кнопка «OK».
  6. В блоке «Внешний вид» установите галочку возле настройки «Показывать кнопку… ».
  7. Рядом с ссылкой на вредоносный поисковый сервис нажмите «Изменить».
  8. Удалите содержимое поля «Следующая страница».
  9. Включите радиокнопку «Страница быстрого доступа», нажмите «OK».
  10. В блоке «Поиск» активируйте настройку «Управление поисковыми системами».
  11. В панели «Настройки поиска… » установите необходимый поисковик. А ссылку на mystartsearch удалите, нажав «крестик».
  12. Удалите все записи в панели «Другие поисковые системы».

Очистка реестра

  1. Отройте редактор реестра: Пуск → regedit (в cтроке).
  2. Запустите функцию поиска: CTRL+F.
  3. Задайте запрос mystartsearch и просканируйте все ветки реестра.
  4. Обнаруженные записи с названием этого поисковика удаляйте.
  5. Продолжайте поиск, пока не будет проверен весь реестр.
  6. Выполните аналогичную процедуру по запросу — faststart.

По окончанию очистки перезагрузите ПК, проверьте работу всех браузеров. Обновите антивирус, проверьте все разделы диска на вирусы.

Рубрики
Борьба с вирусами Браузеры

Как удалить Yamdex.net: очистка ОС+ сброс настроек в браузерах

Как удалить Yamdex из различных браузеров?

Как удалить Yamdex.net: очистка ОС+ сброс настроек в браузерахYamdex.net — ещё один хитрый поисковик от не менее хитрых разработчиков. Одно название чего стоит — поменяна всего одна буковка от доверенного и горячо любимого всеми Yandex. Недосмотрел пользователь в адресной строке «нюансы» названия и думает себе: Опа, новый интерфейс! Хотя так реагируют, ну совсем уж, неопытные. Большинство — учуяв неладное (визуально!), тут же бьют тревогу.

Фейковая поисковая система Yamdex самовольно прописывается в стартовую страницу всех браузеров, проинсталлированных на ПК, и, соответственно, «выдворяет» доверенные, настоящие Google, Bing, Yandex и др.

Пользоваться услугами «чудо-поисковика» по добычи информации:

  • Во-первых, весьма опасно! Выдаёт ссылки на сомнительные, инфицированные сайты — разносчики вирусов;
  • Во-вторых, неудобно! Главная страница сервиса обвешена рекламными баннерами.

Рассмотрим подробно как удалить Yamdex — навязчивый, рекламный модуль — из операционной системы Windows.

Очистка системных папок

Yamdex —это не просто веб-страничка, не просто адрес в поисковой строке. Его коварство простирается куда дальше и больше — это вредоносное приложение, программа, прочно укореняющая свои позиции во многих функциональных элементах ОС.

Первым делом, после инсталляции, она видоизменяет набор настроек и правил системной оболочки — групповую политику. И, естественно, под «свои нужды»: чтобы пользователь не смогу убрать ссылку на «поисковик» из браузера посредством стандартных настроек.

Чтобы уничтожить модификации групповой политики, выполненные приложением, сделайте следующее:

1. Нажмите «Win + R» (появится окно «Выполнить»).

системная панель &quot;Выполнить&quot;

2. В строке «Открыть:» введите — «%WinDir%\System32\GroupPolicyUsers» (с кавычками). Далее — кнопка «OK».

3. В новом окне откроется содержимое папки GroupPolicyUsers (настройки групповой политики). Удалите все без исключения файлы, находящиеся в ней, стандартным способом (функция «Удалить» в контекстном меню или перетаскивание в корзину).

4. Активируйте окно «Выполнить:», только на этот раз укажите другую директорию — «%WinDir%\System32\GroupPolicy».

5. Таким же образом (как описано в пунктах №2 и №3 данной инструкции) удалите из неё все файлы/папки.

6. И снова откройте «Выполнить». Введите команду — gpupdate /force (обновление политики пользователя).

ввод команды gpupdate
обновление политики

Также очистку папок можно осуществить посредством командной строки Windows. Для этого:

1. Нажмите «Win» или кликните иконку «Пуск».

2. В строке: наберите CMD и нажмите «ENTER».

копирование директивы в командную строку

3. В командной строке введите последовательно следующие команды:

  • RD /S /Q «%WinDir%\System32\GroupPolicyUsers» (общие настройки);
  • RD /S /Q «%WinDir%\System32\GroupPolicy»;
  • gpupdate /force (обновление).
очистка GroupPolicyUsers

Или скопируйте из текста статьи (поочерёдно) директивы и вставьте в командную строку (правая кнопка мыши → контекстное меню → Вставить).

Очистка реестра

  1. Запустите редактор реестра: Пуск → regedit (в строке панели) → ENTER.
  2. Активируйте в окне редактора функцию поиска: Правка→ Найти.
  3. Задайте в поисковой строке — yamdex. Запустите сканирование реестра кнопкой «Найти далее».
  4. Удалите обнаруженную запись с адресом вредоносного сервиса, а затем продолжайте поиск — клавишей «F3».
  5. Выполняйте очистку до тех пор, пока редактор не сообщит, что проверен весь реестр.

Восстановление ярлыков браузеров

Довольно часто Yamdex, как и большинство подобных ему браузерных вирусов, изменяет свойство ярлыков — приписывает дополнительные настройки к исполняемому файлу. Избавляться от них помогает утилита FixerBro. Она автоматически проверяет свойства всех имеющихся ярлыков и удаляет все лишние вредоносные «хвосты» в их записях.

утилита FixerBro
  1. Скачайте FixerBro софсайта —safezone.cc/resources/fixerbro.106/ и запустите.
  2. Нажмите «Проверить» (ярлыки), а затем «Исправить» (записи).

Для восстановления свойств вручную (без применения FixerBro):

  1. Кликните правой кнопкой по ярлыку.
  2. В открывшемся меню выберите «Свойства».
  3. В окне свойств, на вкладке «Ярлык», в графе «Объект»: удалите все добавочные записи/ссылки после исполняемого файла (…firefox.exe” ).
  4. Нажмите «Применить» и «OK».

Проделайте эту процедуру со всеми ярлыками браузеров.

Настройка браузеров

Пресловутый Yamdex практически обезврежен; осталось дело за малым — убрать последствия его злодеяний в браузерах, то есть вернуть изначальные настройки стартовых страниц.

  1. На офсайте компании Avast! скачайте утилиту Avast Browser Cleanup: avast.ru/store → Avast Очистка браузера→ Скачать (синяя кнопка в блоке).
  2. Запустите Browser Cleanup.
  3. Кликните иконку каждого браузера (поочерёдно). И на вкладке нажмите «Сброс настроек».
  4. Закройте утилиту. Перезагрузите ПК, проверьте работоспособность интернет-обозревателей (Yamdex должен исчезнуть).

В целях профилактики, дополнительно, обновите антивирус и просканируйте все разделы диска.

Рубрики
Борьба с вирусами Программы

Как удалить Zzima с компьютера: деинсталляция игр и лаунчера

Как можно удалить игры Zzima.com?

Как удалить Zzima с компьютера: деинсталляция игр и лаунчераОнлайн-игры геймерского клуба ZZima бесспорно привлекательны, красочны и интересны. Фэнтезийные миры Prime World и DarkAge заманивают в свои владения пользователей со всех окраин Интернета.

Но вот беда, в этой бескрайней бочке мёда — веселья и приятного отдыха на ПК под названием ZZima — притаилась ложка дёгтя — проблемный клиентский лаунчер. Устанавливается он быстро и лёгко — клик, другой, и готово. А вот удаляется с компа совсем не просто; то ли так было задумано разработчиками приложение, то ли они чего-то не учли и не досмотрели.

Единственно с чем не возникает трудностей, так это с альтернативным инсталлятором. Они имеет свой встроенный программный механизм удаления. Чтобы убрать его из системы, достаточно кликнуть в меню «Пуск», в директории приложения, иконку «Деинсталлировать Zzima».

меню Пуск

Удаление программой Revo Uninstaller Pro

1. Установите на ПК утилиту Revo Uninstaller Pro (но не запускайте!)

2. Откройте «Пуск», перейдите в папку Zzima, кликните правой кнопкой мышки:

  • если необходимо удалить игру — по папке с её названием (вложенной в директорию; например, Dark Age);
  • если необходимо удалить лаунчер Zzima— непосредственно по иконке.
запуск Revo Uninstaller Pro

3. В контекстном меню ОС Windows выберите «Удалить с помощью Revo Uninstaller… ».

4. В окне «Принудительная инсталляция» включите режим сканирования «Продвинутый», чтобы полностью удалить все элементы игрового приложения с компьютера.

сканирование раздела С

5. Нажмите «Далее».

6. Отметьте все найденные утилитой оставшиеся файлы, кликните «Удалить», а затем — «Готово».

удаление оставшихся файлов

7. Перезагрузите ПК, лаунчер исчезнет.

Удаление вручную

Но как удалить zzima.com без помощи сторонних утилит? Ведь не всегда они есть под рукой; и не каждый пользователь в силах совладать с их интерфейсом. Рассмотрим подробно инструкцию ручного удаления с использованием штатных средств системы.

1. Закройте все приложения и лаунчер. Откройте «Пуск».

опция ОС расположение файла

2. Кликните правой кнопкой по иконке игры.

3. Выберите в меню «Расположение файла».

4.Когда откроется окно с файловой директорией приложения, кликните правой кнопкой в верхней строчке (где указан путь к файлам) по «Roaming».

папка zzima

5. В директории (папке) Roaming найдите и удалите папку с загрузчиком через меню Windows. Затем закройте окно.

6. Снова перейдите в «Пуск». В строке запустите команду regedit (редактор реестра).

7. В окне редактора нажмите «CTRL+F», задайте в поиске Zzima. Кликните найти «Далее».

удаление в реестре записей приложения

8. Уничтожьте все записи в реестре, содержащие название лаунчера. После каждого удаления продолжайте поиск нажатием клавиши F3, пока не появится сообщение «Поиск в реестре завершён».

9. Закройте редактор. Перезапустите ОС.

10. Уберите ярлыки игры/лаунчера с рабочего стола, а также папку и иконки в меню «Пуск».

Вот и всё — игрового дополнения больше в системе нет!

Рубрики
Борьба с вирусами Браузеры

Как удалить Framed Display Ads: вручную + утилита SpyHunter

Как убрать Framed Display с компьютера?

Как удалить Framed Display Ads: вручную + утилита SpyHunterFramed DisplayAds — программа-adware (рекламное ПО). Со слов разработчиков, компании SuperWeb, призвана помогать пользователям с онлайн-покупками — отображать в дополнительном окне интересующие товары в других интернет-магазинах по сниженной цене, а также предоставлять информацию о купонах. Причём бесплатно!

Но на самом деле, на практике, от Framed Display пользы практически никакой. Зато проблем хоть отбавляй! Дело в том, что создатели сего «продукта» тесно сотрудничают с торговыми компаниями и магазинами — так называемыми, третьими лицами. Поэтому — первым делом, норовят угодить им (своим спонсорам и рекламодателям), а не пользователю.

Как Framed Display Ads вредит Windows?

Framed Display — потенциально опасное ПО. Его необходимо убрать с операционной системы — и чем быстрей, тем лучше.

Есть, как минимум, четыре причины сделать это:

1. Данный модуль Adware инсталлируется как вирус. Установщик, как собственно и сам процесс установки, скрыт от глаз пользователя. Встраивается распространителями-мошенниками в другие приложения, файлы, архивы.

2. Затрудняет веб-сёрфинг. «Обвешивает» открытые страницы интернет-магазинов своими «рекомендациями» — демонстрирует рекламу в отдельных блоках, размеры которых составляют примерно 1/4 дисплея. Часть витрины (товарных позиций) остаётся невидимой для пользователя.

рекламные блоки adware

3. Ссылки в объявлениях приложения, также носят сомнительный характер. Пройдя по ним существует определённый риск подцепить вирус.

4. Framed Display не обходится без шпионского промысла — собирает пользовательские данные (технические данные ПК, историю посещения и покупок) с целью маркетинговых исследований и сбора статистики. Другими словами, «сливает» конфиденциальную информацию с компьютера либо разработчикам, либо третьей стороне.

Многие пользователи не знают как удалить Framed Display, соответственно страдают от его навязчивого присутствия в Windows. Стандартные методы удаления на эту программу adware не действуют — создатели позаботились!

Тем не менее, есть действенный способ очистки системы от этого «рекламного советчика». Рассмотрим его подробней — пошагово.

Процедура удаления

Проверка браузеров

Помимо программного модуля, Framed Display устанавливается в браузеры в качестве дополнительно расширения. Его в обязательном порядке необходимо удалить вручную. Поочерёдно откройте список проинсталлированных расширений в каждом браузере.

вредоносное расширение в Firefox

Доступ к расширениям:

  • Firefox — Инструменты → Дополнения;
  • Google Chrome — Настройки → Расширения;
  • Opera — Инструменты → Расширения → Управление расширениями.
  • Internet Explorer — Настроить надстройки → Панели Инструментов.

Запуск встроенного деинсталлятора

1. Отройте Пуск → Панель управления.

2. Перейдите в раздел «Удаление программы».

раздел «Удаление программы»

3. Кликните левой кнопкой по «Framed Display», а затем нажмите опцию «Удалить» (запустится деинсталлятор рекламного модуля).

4. Ответьте на контрольный вопрос (решите арифметический пример), затем — «Next».

ввод капчи

5. Активируйте кнопку «Uninstall».

активация деинсталляции

Очистка ОС от оставшихся элементов

Деинсталлятор выполнил только лишь поверхностное удаление, остальные составляющие программы-adware остались на своих местах, без каких-либо изменений. Чтобы их найти и уничтожить потребуется задействовать утилиту SpyHunter; она быстро и качественно обезвреживает многие рекламные и шпионские модули.

1. Скачайте SpyHunter на офсайте производителя — enigmasoftware.com/products/spyhunter/. Установите и запустите его.

офсайт SpyHunter

2. Нажмите кнопку «Scan Computer Now!» (сканировать ПК сейчас).

сканирование ОС на вирусы

3. По окончанию сканирования кликните опцию «Fix Threats», для удаления всех найденных файлов программы-adware.

4. Нажмите «Restart PC». ПК перезагрузится, а зловредная Framed Display Ads исчезнет.

Никогда не игнорируйте появление рекламных модулей в системе, ничего хорошего они сулят. Вердикт для этой категории ПО однозначен — найти и удалить!

Рубрики
Борьба с вирусами Браузеры

Как удалить Pluginservice.exe (вредоносную панель инструментов) вручную

Как можно удалить Pluginservice из браузеров?

Как удалить Pluginservice.exe (вредоносную панель инструментов) вручнуюPluginservice — «классический» угонщик браузеров. Не вирус, но относится к потенциально опасному ПО. Проникает в ОС через комбинированные инсталляторы, в которых помимо основного программного продукта (который необходим пользователю) содержатся ещё и дополнительные «компоненты». После установки такого «пакета» — 2 в 1 или даже 3 в 1 — пользователь обнаруживает в системе неприятные сюрпризы.

Pluginservice.exe — обходит защиту антивирусов, поскольку не содержит явных сигнатур червей или троян. Прописывается во все браузеры, которые только «найдёт» в системе, как дополнительное расширение. Список вредоносных функций pluginservice включает в себя следующие пункты:

  • изменение стартовой страницы (перенаправление на сомнительные сайты и сервисы);
  • добавление рекламных модулей и скриптов;
  • чрезмерное потребление ресурсов ОС;
  • нарушение и дестабилизация работы браузера.

Однозначно, необходимо удалить pluginservice, в противном случае — о комфортном и безопасном веб-сёрфинге не может идти и речи. Рассмотрим несколько способов, как можно убрать этого зловреда из ОС.

Утилита AdwCleaner

Специализированный инструмент, при помощи которого можно удалить шпионское ПО, рекламные модули, вредоносные браузерные расширения и тулбары. Приводится в действие за несколько кликов. Имеет простые, понятные настройки. «Весит» чуть больше 2MB.

1. Cкачайте программу AdwCleaner с оф.сайта разработчика либо другого веб-ресурса, которому можно доверять.

запуск AdwCleaner

2. Запустите её от имени администратора (для Windows 7/8).

сканирование системы

3. Закройте все браузеры и приложения. Нажмите кнопку «Scan». Дождитесь завершения сканирования.

удаление вируса

4. Активируйте команду «Cleaning» (Очистить).

5. Перезагрузите ПК. Pluginservice должен исчезнуть из ОС.

6. Восстановите прежние настройки браузеров вручную или в режиме синхронизации (посредством загрузки из учётной записи).

Штатные средства ОС

1. Откройте «Панель управления» (раздел в меню «Пуск»).

2. Кликните по функции «Удаление программы».

3. В каталоге инсталлированного ПО найдите файлы с наименованиями pluginservice, IE PluginService. Выделите их правой кнопкой, а затем нажмите «Удалить» (вверху списка панель инструментов).

Внимание! Если вредоносное приложение не хочет «уходить» с компьютера (при стандартном удалении через панель управления), используйте утилиты Revo Uninstaller и Unlocker.

4. Поочерёдно откройте каждый из имеющихся браузеров в системе, для того чтобы удалить в них pluginservice (не путайте с функцией «Отключить»; от навязчивого расширения нужно избавиться). Доступ к настройке:

  • Firefox — Инструменты → Дополнения → Расширения → Удалить (кнопка в графе pluginservice);
  • Google Chrome — Меню → Настройки → Расширения →Клик по иконке «Корзина» (напротив вредоносного расширения);
  • Internet Explorer — Меню → Настроить надстройки → Панели инструментов и расширения;
  • Opera — Инструменты → Расширения → Управление расширениями.

Профилактика

Очистите кэш браузеров, разделы диска и реестр утилитой ССleaner. Просканируйте антивирусом либо актуальной лечащей утилитой систему на вирусы.

Рубрики
Антивирусы Борьба с вирусами

Как удалить 360 Safety Guard с компьютера (вручную и через утилиты)

Как можно самостоятельно удалить 360 Safety Guard?

Как удалить 360 Safety Guard с компьютера (вручную и через утилиты)360 Safety Guard — ложная антивирусная программа. Достаточно опасна для ПК: имеет встроенный вирус-троян. Находит и использует уязвимости ОС для расширения своих функциональных приоритетов и получения пользовательских данных. Распространяется посредством социальной инженерии как «бесплатное решение для защиты компьютера». А также посредством замаскированной инсталляции (как черви и трояны) — без согласия пользователя.

Заявленные «возможности» 360 Safety Guard, не что иное как фейк (вымысел). Удел этого «цифрового продукта» — исключительно вредоносная активность и предотвращение установки доверенных антивирусов. В частности, это касается Kaspersky Internet Security (по причине программной несовместимости). Несмотря на то каким образом лжеантивирус попал в систему, необходимо в обязательном порядке выполнить его удаление.

Удаление утилитой Remove Fake Antivirus

Remove Fake Antivirus не обеспечивает ПК базовой защитой от зловредов. Его специализация — удаление ложных антивирусов с компьютера. Последняя версия утилиты (1.99 — апрель 2014 г.) имеет достаточно большой послужной список фейкового программного обеспечения, которое она может удалить. Всего 90 наименований.

1. Откройте офсайт программы (страница — https://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html).

Remove Fake Antivirus

2. Под списком детектируемых лжеантивирусов пройдите по ссылке «CLICK HERE TO DOWNLOAD».

ссылка для скачивания

3. Дождитесь окончания загрузки. Запустите утилиту двойным щелчком мыши.

запуск утилиты

4. Нажмите «ДА» на запрос утилиты «Start to remove virus?» (Начать удаления вируса).

прогресс сканирования

5. После завершения сканирования и удаления 360 Safety Guard, перезагрузите ПК.

6. Очистите файловые директории и реестр Windows программой CCleaner.

7. Обновите базу установленного (основного) антивируса и проверьте все дисковые разделы на наличие зловредов. Либо установите защитное ПО от другого разработчика (возможно действующий антивирус не эффективен, поскольку не смог удалить 360 Safety Guard).

Как удалить вручную?

1. В строке панели «Пуск» введите taskmgr и нажмите «ENTER».

2. В окне диспетчера задач Windows перейдите на вкладку «Процессы».

диспетчер задач ОС

3. Найдите файл «safetyguard.exe» (или вариант со схожим названием). Кликните по нему правой кнопкой. Выберите в контекстном меню «Открыть место хранения… ».

4. Сохраните путь к папке лжевируса в текстовом файле (позже вам будет необходимо вернуться в эту директорию).

Внимание! Обычно вирус прописывается в Program Files, в папке Safety Guard Software. И в «Common Programs» (с аналогичным названием).

5. Вернитесь в диспетчер задач и снова кликните правой кнопкой по safetyguard.exe. А затем выберите «Завершить процесс».

6. Перезапустите ПК в безопасном режиме (удерживайте клавишу F8 в момент перезагрузки).

7. Найдите папку лжевируса (следуйте по пути, сохранённому в файле): и удалите её, включая все файлы, находящиеся в ней.

8. Чтобы убрать элементы 360 Safety Guard, оставшиеся после удаления основной его директории, зайдите в редактор реестра Windows (строка «Пуск» → regedit).

9. Запустите функцию «Найти… » (раздел меню «Правка»).

10. В поисковой строке введите SafetyGuard. Все найденные записи с названием вируса необходимо удалить.

Внимание! Достаточно часто он прописывается в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\.

11. Перезагрузите Windows в обычном режиме. Просканируйте диск на вирусы лечащими утилитами (например, Dr.WebCureIT!)

Пользуйтесь только доверенными антивирусами. Скачивайте их инсталляторы только на официальных сайтах разработчиков.

Рубрики
Антивирусы Борьба с вирусами

Как удалить baidusd (baidusdtray.exe) с компьютера

Как можно удалить программу Baidusd?

Как удалить baidusd (baidusdtray.exe) с компьютераПрограмма Baidu китайского производства — она же baidusdsvc, Baidu An, Baidu Sd, … usd. На просторах рунета, то бишь в среде русскоязычных пользователей, получила название «байда». И справедливо! Как говорится, не в бровь, а в глаз. А как иначе величать это программное чудотворение?!

Baidu — все признаки зловредного ПО

На вид baidusd— антивирусник; все атрибуты при нём. Да только вот, бутофорские. Может и приносит он какую-то пользу в плане защиты ПК, но она настолько мала, по сравнению с количеством вреда, опять таки, исходящего от него, что вообщем, так и хочется озвучить его прозвище… И, конечно, удалить baidusd.

вирусное ПО Baidu в трее

Факты — упрямая вещь. Итак, чем вреден для компьютера «китайский антивирус»:

  • Устанавливается в ОС «в тихую», без спросу, в процессе скачивания каких-либо файлов, программ с интернета;
  • Обходит антивирусную программу, прикидываясь безвредным цифровым продуктом;
  • Без лишней скромности «прописывается» и располагается в системе, где только можно — контекстное меню Windows, трей (модуль baidusdtray), меню «Пуск», рабочий стол, браузеры;
  • Заняв «апартаменты», представляется «на радость» пользователю во всей красе своего китайского интерфейса — сплошные иероглифы — кнопки, имена файлов, подписи (что и куда — не понятно!);
  • Принявшись «за дело», непонятно для чего в изрядных количествах использует ресурсы ОС. ПК со слабой конфигурацией начинают «тормозить» и «глючить»;
  • Самопроизвольно копирует файлы на диске С.

И завершает этот краткий обзор «арсенала» baidusd.exe (исполняемый файл лжеантивируса) его «нежелание» покидать операционную систему. Удалить штатными средствами ОС получается лишь частично, и то не всегда. Здесь нужен особый подход. Чтобы избавить ПК от заразы…

Удаление Baidu

1. Откройте «Пуск».

меню &quot;Пуск&quot; Windows

Найдите в списке установленную китайскую программу; её довольно легко «вычислить» по иероглифам.

2. Кликните по папке «антивирусника», чтобы открылись все его элементы.

3. Нажмите иконку в виде знака «запрет» на фоне ящика (это встроенное удаление).

системная функция &quot;Удаление программы&quot;

Также активировать встроенный деинcталлятор можно через панель управления в разделе «Удаление программы»:

  • найдите в каталоге ПО иконки с иероглифами;
  • кликните правой кнопкой по ним;
  • в подменю активируйте функцию «Удалить/Изменить».

Внимание! Если деинсталлятор отсутствует, попробуйте удалить Baidu при помощи программы Revo Uninstaller или подобной ей. А затем приступайте к выполнению пункта №5 данной инструкции.

4. Запустится модуль удаления ложного антивируса. Здесь, опять таки, всё на китайском. Кликайте первую (в первом и последующих окнах) кнопку (она расположена рядом с синей).

деинсталлятор Baidu

Когда сегменты программы будут удалены, появится ещё одно меню — нажмите синюю кнопку внизу панели.

меню ложного антивируса &quot;Байда&quot;

5. Теперь необходимо убрать оставшиеся файлы «байды» (они всё ещё функционируют в ОС!). Нажмите одновременно — CTRL+ALT+DEL, выберите в списке «Диспетчер задач».

диспетчер задач Windows

6. В диспетчере задач перейдите на вкладку «Процессы».

7. Найдите файл с иероглифической подписью. Кликните правой кнопкой по нему. В подменю выберите «Открыть место хранения… ».

8. Скопируйте путь расположения файла, в открывшемся окне (строчка в самом вверху). А затем сохраните его в текстовом файле.

Внимание! Если в процессах будет найден не один файл китайского вируса, а несколько, повторяйте пункты №5-8 инструкции применительно к каждому. Чтобы узнать путь к каждому из них.

9. Перезагрузите ПК в безопасном режиме (в процессе перезапуска удерживайте клавишу «F8»).

пути к файлам Baidu

10. Откройте текстовый файл с сохранёнными путями к файлам Baidu.

11. Зайдите в каждую из файловых директорий и удалите с компьютера оставшиеся элементы «китайской утилиты» штатными средствами ОС (функция «Удаление» из контекстного меню). Папки (даже пустые!), файлы — всё без исключения.

12. Запустите компьютер в обычном режиме — Baidu должна исчезнуть.

Профилактические меры

Расправившись к китайским «антивирусным продуктом», почистите ОС утилитой CCleaner, включая и файловую систему, и реестр. Просканируйте на вирусы все диски и их разделы лечащей утилитой — Dr.Web CureIt!, Virus Removal Tool (от Kaspersky) или Anti-Malware.

Если ничего не помогает…

Если совладать с коварством Baidusd не получается, обратитесь на форум Virusinfo.info. Там, хелперы (люди, оказывающие помощь) бесплатно предоставят вам подробную информацию по удалению данной программы — инструкцию, срипты и т.д. Применительно именно к вашему ПК.

Будьте внимательны — что скачиваете и где. Чтобы не наткнуться в очередной раз на козни китайской «байды».

Рубрики
Борьба с вирусами Браузеры

Как удалить вирус mvd.ru (МВД РФ): боремся с баннером-вымогателем

Удаление вируса mvd.ru: пошаговая инструкция

Как удалить вирус mvd.ru (МВД РФ): боремся с баннером-вымогателемВирус mvd.ru — относится к категории вирусов-вымогателей. Блокирует доступ к веб-страницам во всех браузерах, которые только имеются в операционной системе. В том числе в Internet Explorer, Google Chrome, Firefox и Яндекс.Браузере.

Симптомы инфицирования вирусом mvd.ru

Вместо запроса пользователя на вкладке появляется баннер с сообщением о том, что якобы сотрудниками МВД Росси были обнаружены противозаконные действия в Интернете, совершённые с данного ПК. Другая модификация зловреда mvd менее многословна — его баннер сообщает «Доступ заблокирован». При попытке удалить вкладку появляется дополнительное окно о запрете выполнения этой операции.

браузер заблокированный вирусом mvd.ru

Под текстом, традиционно для вируса-вымогателя, отображется просьба-предложение — отправить СМС для оплаты штрафа за нарушение (которого не было!). А также обещание — что после оплаты блокировка исчезнет. Для большей убедительности мошенники сделали так, что в адресной строке браузеров отображается ещё и адрес официального сайта МВД — то есть mvd.ru. Именно благодаря этому «свойству» вредоносная программа и получила своё название.

Конечно же, всё это «бабушкины сказки»! Естественно, верить в них нельзя; более того — их нужно убрать с ПК. И не стоит бояться, что сотрудники МВД вас накажут за сопротивление правоохранительным органам. Они и знать не знают, что случилось с вашим ПК, да и вообще, какие вы веб-сайты посещали и когда.

Действия зловреда в ОС

Проникнув в систему, вирус изменяет настройки сетевого соединения ПК. А если точней, прописывает адрес DNS-сервера злоумышленников. Подключаясь к глобальной сети, инфицированный компьютер автоматически перенаправляется по заданному в настройках IP. В результате чего, под именем офсайта министерства внутренних дел, отображается блокирующий «информационный пост», а другие сайты становятся недоступными.

Удаление вируса mvd.ru

Сброс настроек браузера, отключение блокирующей вкладки через диспетчер задач (решение для Google Chrome) применительно к этому «вымогателю» являются малоэффективными мерами борьбы. Пока в настройках DNS будет установлен IP-адрес компьютерных злодеев, вирус будет себя чувствовать вольготно в ОС и по-прежнему «не пускать» в Интернет.

Чтобы удалить вирус mvd.ruнеобходимо выполнить следующее (на примере Windows 7):

1. Откройте правой кнопкой мыши меню сетевого соединения (иконка «дисплей» в трее).

2. Выберите пункт «Центр управления сетями… ».

центр управления сетями ОС

3. В блоке «Просмотр активных сетей», возле надписи «Подключения:», нажмите ссылку (название подключения).

просмотр активных сетей

4. В окне «Состояние… » нажмите «Свойства».

свойства активных подключений

5. На вкладке «Сеть», в списке компонентов, кликните левой кнопкой «Протокол Интернета версии 4». А затем активируйте настройку «Свойства» (кнопка внизу, под списком).

настройка DNS-сервера

6. В свойствах протокола, на вкладке «Общие», в полях «Предпочитаемый… » и «Альтернативный… » отобразятся IP-адреса, которые «вставил» вирус. Для того, чтобы их удалить, кликните по кнопке, находящейся чуть выше, — «Получить адрес DNS-сервера… ».

отключение вредоносных IP

После чего вредоносные настройки исчезнут.

7. Откройте браузер, введите в адресной строке mvd.ru и нажмите «ENTER». Вместо баннера должен открыться настоящий сайт МВД. Попробуйте зайти на другие ресурсы (Одноклассники, Вконтакте и т.д.), если они работают корректно — значит вирус обезврежен.

В случае появления баннера (т.е. вирус удалить не удалось), снова зайдите в свойства протокола (пункт №6 данной инструкции):

1. Включите функцию «получить IP автоматически».

2. Кликните радиокнопку «Использовать следующие адреса».

3. В поле «Предпочитаемый DNS-сервер» установите адрес — 8.8.8.8 (IP DNS-cервера Google).

4. Откройте консоль командной строки OC:

  • в поисковом поле меню «Пуск» наберите «CMD» (без кавычек);
  • нажмите«Enter».

5. Запустите утилиту ipconfig c ключом flushdns (очисткаDNS кэша) — введите ipconfig /flushdns.

6. Запустите браузер и проверьте его работоспособность.

Профилактика

Безусловно вирусы совершенствуются, и баннер mvd.ru тоже не исключение в этом плане. Возможно его «функции» блокированы лишь частично, и он по-прежнему вредит системе, пусть и не так явно (трояны, черви и т.д.) После восстановления сетевых настроек ОС в обязательном порядке необходимо просканировать все разделы диска утилитой Dr. Web CureIT! либо Free Anti-Malware.

Пусть ваш ПК всегда будет здоровым!

Рубрики
Борьба с вирусами Браузеры

Как удалить Adobe dtm switch из браузера?

Как избавиться от Adobe dtm switch вручную и при помощи утилит

Как удалить Adobe dtm switch из браузера?Браузерное расширение Adobe dtm switch — вирусная программа под названием Trojan.Win32.Agentb.bgwu (согласно классификации антивирусного веб-сервиса VirusInfo). Активируется при запуске браузера, заполняет страницы интернет-ресурсов рекламой и всплывающими окнами. Вследствие чего, админсистемы социальных сетей, в частности Вконтакте, расценивают действия пользователя как подозрительные и соответственно требуют подтвердить авторизацию аккаунта по телефону.

Кроме этого, вирус Adobe dtm switch надёжно «закрепляется» в ОС (в т.ч. и в браузерах) — полностью удалить его штатными средствами в большинстве случаев невозможно.

Осторожно! К неприятному удивлению многих пользователей, сей «продукт» распространяется через магазин расширений для Google Chrome. Если случайно окажетесь на его странице, немедленно покиньте её (и никогда не открывайте!)

страница Adobe dtm switch в магазине расширений

Итак, какие действия нужно предпринять, чтобы удалить Adobe dtm switch?

Способ №1: удаление вручную

1. Отключите интернет-соединение. Закройте все браузеры и приложения.

вирус в автозагрузке ОС

2. Нажмите одновременно — «Ctrl + Shift + Del». В списке команд выберите «Запустить диспетчер задач».

3. В окне «Конфигурация системы» на вкладке «Автозагрузка» просмотрите приложения — все подозрительные (имеющие странные названия, без подписи производителя) в обязательном порядке нужно отключить. Известны следующие названия вируса: HsMgr, System, systemscript и др.

Совет! В Windows 7 можно убрать любое приложение из автозагрузки, не опасаясь, что ПК выйдет из строя. Модули и элементы, отвечающие за стабильность работы ОС, в списке не отображаются и, соответственно, в данной панели настроек недоступны для пользователя.

4. Обнаружив зловреда, уберите кликом мышки возле него «галочку». Нажмите кнопки «Применить» и «OK». Затем выберите «Выход без перезагрузки».

5. Нажмите «Ctrl + E» (откроется окно с разделами диска), потом — «Alt».

6. Вверху появится горизонтальное меню. Откройте его раздел «Сервис» и выберите «Параметры папок».

7. В панели настроек кликните по вкладке «Вид».

системная опция &quot;Параметры папок&quot;

8. Прокрутите колёсиком мышки до конца список параметров. Включите надстройку «Показывать скрытые папки… ».

9. На диске C (на котором установлена ОС) откройте директорию Users/<имя пользователя> (название вашей учётной записи).

10. Перейдите в Local/Microsoft/Windows/. Попробуйте отыскать в этой папке файл с названием system.exe или systemscript.exe (названия зловреда варьируются!) и удалить его. В большинстве случаев, загрузчик Adobe dtm switch «поселяется» именно здесь.

Внимание! Если вирус не захочет отправляться в корзину, попробуйте избавиться от него при помощи утилиты Unlocker.

11. Откройте «Пуск». В строке «Поиск» наберите regedit, нажмите «Enter».

12. В окне редактора реестра:

  • откройте ветку HKCU/SOFTWARE/MICROSOFT/WINDOWS/CurrentVersion/run;
  • удалите все записи и ключи с названием system, system script.

Внимание! Действуйте крайне осторожно. Если удалить «полезные» ключи, система может выйти из строя.

13. Поочерёдно откройте все браузеры и удалите в них расширение с названием Adobe dtm switch.

удаление вирусного расширения

14. Перезагрузите ОС. Убедитесь, что вирус бездействует. Обновите сигнатурную базу антивирусной программы и проверьте все разделы дисков на наличие вредоносного ПО.

Способ №2: удаление посредством спецутилит

1. Скачайте на оф.сайте компании Avast бесплатную утилиту Avast browser cleanup, предназначенную для очистки браузеров.

2. Запустите её двойным кликом мышки.

меню Avast browser cleanup

3. В панели утилиты выполните следующие действия:

  • Нажмите иконку браузера Internet Explorer (вертикальное меню слева);
  • Если в списке нежелательных приложений отобразится «Adobe dtm switch», обязательно удалите его (кнопка «Удалить»);
  • Кликните опцию «Сброс настроек».

4. Проделайте эти же действия с другими браузерами (последовательно открывайте иконки: FF, а затем GoogleChrome).

5. Закройте утилиту.

6. Загрузите на ПК лечащую антивирусную утилиту Dr.Web CureIt! (в свободном доступе на оф.сайте) и просканируйте системный раздел.

7. После удаления вируса, очистите файловые директории и реестр ОС при помощи программы-уборщика CCleaner.

8. Перезапустите ОС. Проверьте работу браузеров. Если вирус не исчезнет, обратитесь за помощью к специалистам по компьютерной безопасности.

Избавившись от Adobe dtm switch, устанавливайте только доверенные расширения в браузеры, не посещайте сомнительные сайты, не инсталлируйте ПО от неизвестных разработчиков. Все эти действия чреваты печальными последствиями — для вас и вашего ПК.

Рубрики
Антивирусы

Как удалить Аваст с компьютера: 3 способа полного удаления

Как полностью удалить Avast с компьютера?

Как удалить Аваст с компьютера: 3 способа полного удаленияДля удаления AVAST (Free, Pro, Internet Security), как впрочем и для других антивирусных программ, использования стандартной процедуры Windows недостаточно. Всё дело в том, что ПО, обеспечивающее безопасность ПК, более прочно «закрепляется» в файловой системе и реестре. А также активно использует программные механизмы самосохранения.

Многие пользователи, незнающие этой особенности, при попытке удалить Avast зачастую сталкиваются с характерными трудностями:

  • некорректно выполняют деинсталляцию (часть ядра остаётся в OC, захламляя системный раздел);
  • вообще не могут удалить (попытки отправить в корзину, расцениваются антивирусом как злонамеренное стороннее вмешательство).

К счастью, существуют способы, позволяющие обходить подобные проблемы стороной. Нижеприведённые инструкции, подробно расскажут вам как удалить Аваст, исходя из конкретной ситуации и уровня ваших пользовательских навыков.

Подготовка к процедуре удаления

В независимости от того, какой способ деинсталлирования будет использоваться, первым делом необходимо отключить модуль самозащиты антивируса. Довольно часто, именно он препятствует усилиям пользователя.

  1. Кликните в трее (нижний правый угол рабочего стола) иконку Аваст.
  2. Выберите в главном меню пункт «Настройки» (значок в виде шестерёнки).
  3. В появившемся подменю нажмите «Устранение неисправностей».
  4. В списке настроек уберите галочку напротив «Включить модуль самозащиты…».

Устранение неисправностей

После отключения опции, антивирус предупредит о потенциальной угрозе безопасности ПК. Но не стоит волноваться — в данной ситуации это правильный шаг.

Нажмите «ДА» и подтвердите свои намерения.

СПОСОБ №1: деинсталляция антивируса утилитой Avastclear

Стоит отметить, что этот метод наиболее приемлемый и, самое главное, надёжный. Не требует от владельца компьютера особых знаний и навыков касательно пользования ОС. Avastclear создана разработчиками антивируса Avast, и ей можно доверять на все 100%. Ну, кто, кроме создателей продукта, ещё так хорошо знает его особенности и свойства!

1. Зайдите на официальный сайт компании «AVAST» (avast.ru).

2. Наведите курсор на раздел «Поддержка» и кликните «Загрузки».

скриншот

3. На открывшейся странице выберите пункт «Утилита по удалению …».

4. Найдите в нижней части инструкцию. Кликните по ссылке «avastclear.exe», находящейся в первом её пункте.

скриншот 2

5. Дождитесь окончания загрузки на ПК и запустите утилиту (от имени администратора).

запуск от имени администратора

6. Подтвердите перезагрузку OC в безопасном режиме — кнопка «Да».

7. После перезапуска системы в выпадающем меню утилиты, выберете название продукта, который установлен (например avast! Free) и активируйте команду «Удалить».

скриншот  3

8. Avastclear отобразит на своей панели ход выполнения процедуры, после чего запросит подтверждение на перезагрузку. Кликните «Да».

Если все действия были выполнены корректно, то от антивируса Аваст не останется «ни следа ни пятен»!

СПОСОБ №2: деинсталляция антивируса штатными средствами Windows

Этот вариант требует от пользователя большей сноровки и усилий. Но тем не менее, здорово выручает, когда под рукой нет специальных программ для удаления файлов и папок. А также, когда нет возможности скачать утилиту Avastclear и соответственно ей воспользоваться.

Предупреждение! Если вы никогда не работали с реестром и файловой системой OC, лучше обратитесь за помощью к специалисту по ремонту и настройке ПК. В противном случае, вместо одной проблемы может появиться две или три. А то и вовсе машина потеряет работоспособность.

1. Отключите модуль самозащиты Avast. Зайдите в меню «Пуск» и откройте панель управления.

2. Выберите опцию «Удаление программы».

3. Найдите в появившемся списке программ антивирус, выделите его ПК мышки, а затем нажмите в верхнем меню опцию «Удалить».

скриншот 4

4. Снова нажмите «Пуск», наберите в строке «regedit». Кликните появившийся ярлык в списке «Программы» с таким же названием. Это редактор реестра: он поможет убрать с компьютера все оставшиеся после деинсталляции записи и ключи, имеющие отношение к Avast.

5. В подменю редактора «Правка» нажмите «Найти …».

6. Напишите в графе «Найти:» слово «avast» (обязательно латинскими!) и кликните кнопку «Найти далее».

7. Проанализируйте результат поиска и удалите записи, содержащие в своём имени название антивируса (например раздел 00avast).

скриншот 5

8. Продолжайте поиск (опция «Правка» >> «Найти далее»). Необходимо полностью удалить все оставшиеся ключи.

скриншот 6

Внимание! Если на винчестере ПК хранится установщик антивирусной программы, он также отобразится и в реестре (будет указана директория, где он находится). Оставьте эту запись в редакторе как есть. А для удаления файла лучше воспользуйтесь стандартной функцией Windows из контекстного меню.

скриншот 6

9. Откройте проводник OC, в поисковой строке введите «avast», нажмите клавишу «ENTER».

скриншот 7

10. Выделите ЛК мышки найденные системой файлы антивируса, откройте меню и кликните «Удалить».

скриншот 8

Перезагрузите ПК и наслаждайтесь отсутствием Avast!

СПОСОБ №3: деинсталляция антивируса утилитой Revo Uninstaller Pro

Универсальное решение: подойдёт как для опытных, так и для начинающих пользователей. Единственное условие — наличие утилиты на винчестере ПК.

1. Запустите Revo Uninstaller, найдите в списке программ Avast.
2. Наведите курсор на иконку антивируса, нажмите ПК мыши и выберите команду «Удалить».
3. Активизируется «родной» деинсталлятор программы. Воспользуйтесь им, нажав «Продолжить».
4. По окончанию деинсталляции выберите команду «Перезагрузить позже».
5. Перейдите в окно Revo Uninstaller, установите тип сканирования «Продвинутый» и кликните кнопку «Сканировать».

скриншот 9

6. Отметьте все найденные утилитой папки и файлы («Выбрать всё»), нажмите «Удалить», а затем «Готово». Аналогичные действия проведите с выявленными записями реестра.

скриншот 10

После процедуры удаления, очистите корзину и перезапустите Windows!

Второй и третий способы можно использовать при удалении других антивирусных продуктов. Принцип и задачи аналогичны — полная очистка OC.

Успехов Вам в освоении ПК, уважаемый читатель!

Так же можете почитать, что делать, если не удаляется Norton Internet Security.