Рубрики
Браузеры

Как удалить историю в Internet Explorer (в Интернет Эксплорере)?

Как очистить историю в Internet Explorer

Как удалить историю в Internet Explorer (в Интернет Эксплорере)?Опцию сохранения истории посещения сайтов в браузере Internet Explorer можно расценивать по-разному. С одной стороны, это весьма полезная функция: забыл интересный интернет-ресурс добавить в закладки, открыл журнал, нашёл адрес и полный порядок. Но с другой стороны, хранение этих данных повышает риск нарушения конфиденциальности личной информации.

Например, сел за ПК другой пользователь, предположим, весьма любопытный, заглянул в историю, и уже знает на каких сайтах бывает владелец и что скачивает. В отдельных случаях подобное вторжение в приватную зону настроек может здорово навредить. Кроме этого, список посещённых сайтов очень любят «читать» веб-ресурсы. Таким образом они собирают информацию о предпочтениях посетителя. Эта излишняя заинтересованность тоже не всегда безопасна и безобидна, как может показаться на первый взгляд.

Но, благо, историю пребывания на веб-ресурсах в Эксплорере в любой момент можно нейтрализовать. Причём бесследно. Выполнение этой процедуры, в зависимости от версии браузера, немного отличается. Рассмотрим подробно настройки IE8 и IE11 (нового детища Microsoft).

Internet Explorer 8

Для удобства включите отображение панели меню в верхней части браузера: Сервис → Панели → Панель Избранного.

настройки Internet Explorer 8

1. Откройте раздел основного меню «Вид», наведите курсор на «Панели обозревателя» и выберите «Журнал».

Совет! Чтобы быстро открыть журнал, нажмите комбинацию клавиш «CTRL+SHIFT+H».

опции панели обозревателя

2. После активации настройки в левой части окна браузера появится вертикальная панель. Кликните в ней вкладку «Журнал».

журнал IE8

3. Выберите в списке, за какой временной период необходимо удалить историю («сегодня», «2 недели» и т.д.)

4. Кликните правой кнопкой по дате и выберите в контекстном меню «Удалить».

Совет! Содержимое журнала открывается по клику левой кнопкой мышки.

Для быстрого поиска адресов сайтов можно задействовать сортировку истории Internet Explorer по определённым признакам:

сортировка истории
  • нажмите стрелочку возле надписи «Просмотр по дате»;
  • выберите в ниспадающем меню признак сортировки (по узлу, по посещаемости, по порядку).

Если выборочное удаление не требуется, можно выполнить быструю очистку:

1. В главном меню (горизонтально расположенные опции вверху окна) откройте «Сервис» и нажмите «Удалить журнал… » (для быстрого доступа используйте комбинацию «Ctrl+Shift+Del»).

удаление журнала

2. В окне «Удаление истории… » установите галочку возле элемента «Журнал» и нажмите кнопку «Удалить».

очистка браузера

Совет! Чтобы полностью очистить IE, включите все элементы, кроме надстройки «Сохранить данные избранных… ».

Internet Explorer 11

Быстрая нейтрализация журнала в Эксплорере последней версии выполняется следующим образом:

1. Кликните иконку «шестерёнка» в правом верхнем углу интерфейса браузера.

интерфейс IE11

2. Перейдите в раздел «Безопасность» и выберите «Удалить журнал браузера».

настройки удаления истории IE11

3. Включите в списке удаляемых элементов «Журнал», а затем активируйте кликом опцию «Удалить».

данные, сохранённые в журнале

Для выборочного удаления истории нажмите иконку «звёздочка», откройте вкладку «Журнал» и выберите, за какой отрезок времени нужно избавиться от зафиксированных посещений.

Приятного вам веб-сёрфинга!

Рубрики
Борьба с вирусами Браузеры Программы

Как удалить Anyprotect с компьютера бесплатно?

Как удалить программу Anyprotect из ОС Windows

Как удалить Anyprotect с компьютера бесплатно?Приложение Anyprotect предлагает пользователям «золотые горы»: создание резервных копий, удалённое хранение файлов, быстрый доступ к ним онлайн. Ну и это ещё не всё. Разработчики этого программного чуда (якобы!), не стесняясь, уверяют, что если его купить (в смысле, Anyprotect), всего за 59,99$, то полезностей станет ещё больше. Буквально в разы.

Казалось бы, отличное предложение. Только вот есть в нём одно большое «НО», или жирный знак вопроса, это уж, как хотите. Программа, вроде бы, по своей сути, обеспечивающая безопасность, скрытно проникает на ПК и самовольно, так сказать, «в тихую», устанавливается в ОС Windows. Подозрительная забота, не правда ли?!

Другими словами, Anyprotect — не что иное, как вирус — опасное ПО, которому ни в коем случае нельзя доверять свои данные и уж, тем более, покупать его. Более того, нужно побыстрей выдворить эту заразу с компьютера, а иначе проблем с конфиденциальностью личных данных не миновать!

Поведение зловреда в системе

Через веб-страницу сайта злоумышленников или инфицированный установщик сторонней программы вирус копирует свои файлы на ПК. Как правило, размещает он их в папке Temp. Затем проникает в другие директории, т.е. самоинсталлируется:

  • • прописывается в автозагрузке системы, чтобы запускаться при запуске ОС;
  • • устанавливает в реестре папку со своими ключами и директивами;
  • • размещает свои ярлыки на рабочем столе и в трее.
рекламная панель Anyprotect

Anyprotect работает в фоновом режиме. После выхода из его интерфейса автоматически запускается браузер и открывается сайт anyprotect.com. Удаление вирусного приложения штатными средствами через панель управления затруднительно (некоторые папки и файлы зловреда остаются на своих местах).

Итак, давайте подробно рассмотрим инструкцию, как удалить Anyprotect из ОС.

Остановка процессов приложения

1. Для запуска Диспетчера задач Windows нажмите комбинацию клавиш «Ctrl+Shift+Esc».

2. В окне диспетчера откройте вкладку «Процессы».

3. В списке найдите активные процессы вирусного ПО. Они могут иметь следующие названия:

  • AnyProtect.lnk (или .exe)
  • ProcessKiller.dll
  • AnyProtectScannerSetup.exe
  • AnyProtectTrayIcon.exe
  • ARPPRODUCTICON.exe
  • APSnotifierCA.job
вредоносные процессы

4. А затем отключите их: клик правой кнопкой по процессу → Завершить процесс (функция в контекстном меню).

5. Закройте диспетчер задач.

Активация деинсталлятора

1. Откройте меню «Пуск».

2. Введите в строке «Найти… » — appwiz.cpl

каталог установленного ПО

3. В открывшемся списке проинсталлированного ПО кликните правой кнопкой по значку Anyprotect и выберите «Удалить».

Внимание! Если приложения не будет в списке, приступайте к следующему этапу лечения системы.

Очистка реестра

1. Нажмите клавиши «Win+R».

2. В строке «Выполнить» наберите — regedit.

вирусные ключи в реестре

3. Просмотрите следующие директории реестра и удалите в них все записи, содержащие название вируса, включая и папки (клик правой кнопкой → Удалить):

  • HKCU → Software → AnyProtect
  • HKLM → SOFTWARE → Microsoft → Windows → CurrentVersion → Uninstall → AnyProtect
  • HKCU → Software → Microsoft → Internet Explorer → IETld ( ← удалить приложение)

Дополнительно, в целях профилактики, просканируйте все разделы реестра, чтобы полностью обезвредить программу злоумышленников:

  1. В окне редактора откройте: Правка → Найти.
  2. В поле поиска задайте — anyprotect.
  3. Активируйте кликом мышки функцию «Найти далее».
  4. Обнаруженные ключи удалите аналогичным способом (см. пункт №3).
  5. После процедуры нейтрализации продолжайте сканирование: нажмите «F3».

Удаление файлов

1. Нажмите «Win+E».

2. В верхней части окна, в строке, где написано «Компьютер», введите %appdata% и нажмите ENTER (откроется одноимённая директория).

ввод %appdata%

3. Удалите в ней папку с названием зловредного приложения.

Таким же образом (см. пункты №1-3) проверьте и, при необходимости, очистите папки:

папки вируса
  • %temp% → nsy.tmp, nsy8.tmp (инсталляторы вируса);
  • %programs% → AnyProtect PC BackUp («хранилище» резервных копий);
  • %programfiles% → AnyProtectEx.

Профилактика

Проверьте системный раздел лечащими утилитами AdwCleaner и Free Anti-Malware (они распространяются бесплатно через офсайты разработчиков). Уберите ненужные файлы и папки, а также записи в реестре из системы при помощи программы Reg Organizer или CCleaner.

Рубрики
Браузеры

Как удалить визуальные закладки Яндекс в различных браузерах

Как можно удалить визуальные закладки Яндекс?

Как удалить визуальные закладки Яндекс в различных браузерахВизуальные закладки от Яндекс — весьма полезный инструмент в браузере, будь это Firefox, Opera или Internet Explorer. Тем не менее, иногда возникает необходимость их удалить или заменить на другое, аналогичное по функциям расширение (например, Fast Dial для Mozilla Firefox).

Если вы тоже склонны к этой мысли, то есть больше не хотите в своих браузерах созерцать графические закладки Яндекс, следуйте нижерасположенной инструкции. Она поможет вам не только корректно выполнить удаление данного приложения из популярных интернет-обозревателей, но и сохранить ссылки на любимые сайты оставшиеся в избранном, изменить в настройках домашнюю страницу.

Как экспортировать адреса сайтов из визуальных закладок?

Возможно, вы пользовались визуальными закладками довольно длительное время, и у вас уже образовалось солидная коллекция ссылок на любимые сайты. Конечно же её можно и даже нужно сохранить. Зачем расставаться с таким добром за просто так?

  1. Откройте главный браузер (которым вы постоянно пользуетесь).
  2. Кликните правой кнопкой мыши по странице с визуальными закладками. И кликните в контекстном меню опцию «Как сохранить…».
  3. В появившемся окне укажите папку в которой необходимо сохранить закладки, дайте имя файлу со ссылками.
  4. В графе «Тип файла» укажите один из вариантов:
    • «Формат HTML» — для импортирования адресов в другой браузер, или этот же — но в другое расширение или стандартные закладки;
    • «Текстовый файл» — для хранения ссылок в текстовом документе с расширением .txt в виде списка (открывается стандартным блокнотом Windows).

экспорт закладок

Теперь ваши избранные веб-ресурсы уже точно не потеряются!

Процедура удаления визуальных закладок Яндекс из браузеров

Mozilla Firefox

1. Нажмите комбинацию клавиш «Ctrl + Shift + A», или откройте в главном меню FF «Инструменты» и перейдите в раздел «Дополнения».

2. Для того чтобы удалить визуальные закладки, кликните пункт «Расширения» из вертикального списка опций, расположенного в левой части страницы.

Расширения

3. Найдите приложение «Визуальные закладки» и нажмите в его панели кнопку «Удалить».

Внимание! Элементы Яндекс из Firefox удаляются аналогичным образом.

4. Очистите историю и кеш браузера (Ctrl + Shift + Del).

5. В разделе «Инструменты» основного меню, кликните «Настройки». А затем в опции «При запуске …» (вкладка «Основные») установите «Показать домашнюю страницу».

6. В графе «Домашняя страница» укажите адрес поисковой системы, которую вы хотите использовать. Если вас устраивает поисковик Яндекс, оставьте эту настройку без изменений.

7. Перезапустите Firefox.

Google Chrome

1. Нажмите левой кнопкой мышки по кнопке «Настройка и управление …» (значок «три горизонтальные полоски» — справа от поисковой строки).

2. Выберите пункт «Настройки» и кликните в подменю (слева под надписью «Chrome») «Расширения».

3. В панели приложения «Визуальные закладки» кликните иконку «мусорная корзина». Она расположена справа от опции «Включено».

скриншот

4. Почистите кеш и удалите историю посещённых страниц (кнопка «Настройки…» >> «Дополнительные инструменты…» >> «Удаление данных»).

5. Перезапустите Google Chrome.

Opera

1. Зайдите в основное меню (кнопка «Opera» в левом верхнем углу).

2. Откройте раздел «Расширения».

3. Удалите «Визуальные закладки» и «Элементы» системы Яндекс.

Внимание! Ссылки на сервисы поисковика («Маркет», «Карты» и т.д.) из экспресс-панели Opera можно удалять выборочно. Кликните правой кнопкой мышки по элементу меню, который хотите убрать, и активируйте функцию «Удалить».

скриншот 2

4. Чтобы удалить/сменить поисковик, нажмите одновременно «Alt + P» или зайдите в раздел меню «Настройки». В опции «При запуске…» включите «Открыть определённую страницу» и в настройке «Задать страницу» укажите адрес поисковика.

Internet Explorer

Для изменения интерфейса домашней страницы IE наряду с корректировкой внутренних настроек, также используются и штатные средства Windows.

1. Нажмите клавишу «Win» или кнопку «Пуск» (большая иконка ОС).

2. Кликните «Панель управления».

3. Запустите опцию в разделе «Программы» — «Удаление программы».

4. В списке проинсталлированных программ найдите приложение «Элементы Яндекса для Internet Explorer».

скриншот 3

5. Кликните по нему правой кнопкой, а затем в открывшемся меню выберите «Удалить».

6. Для изменения домашней страницы: в меню «Сервис» откройте последний пункт — «Свойство обозревателя». На вкладке «Общие» в графе «Домашняя страница» укажите адрес поисковика, который планируете использовать при веб-сёрфинге. Затем нажмите кнопки «Применить» и «ОК».

Внимание! Если вы собираетесь использовать поисковик Яндекс, эту опцию изменять не нужно. Даже если визуальные закладки будут удалены, всё равно, при запуске, в IE будет отображаться его страница.

7. Перезапустите Internet Explorer.
Вот и всё — закладки удалены! Теперь, самое время подумать, как организовать новый вариант интерфейса в браузерах для использования сохранённых ссылок.

Комфортных путешествий по Интернету вам, уважаемый читатель!

Рубрики
Борьба с вирусами Браузеры

Как удалить Istartsurf с компьютера (из браузера) вручную?

Как удалить Istartsurf.com из всех браузеров

Как удалить Istartsurf с компьютера (из браузера) вручную?Istartsurf.com — фейковая поисковая система. Как и другие, похожие на неё «проекты», абсолютно никакой пользы не приносит. От и до напичкана рекламными ссылками, которые переадресовывают ПК на сомнительные сайты. А пользовательские запросы при помощи специального скрипта «отправляет» на Google, как если бы пользователь запрашивал набранные данные непосредственно в его системе.

Но и это, так сказать, ещё не все минусы хитроумного поисковика. Распространяется он в сети при помощи специального вируса…

Как Istartsurf атакует ОС?

В большинстве случаев носителями заразы являются многокомпонентные инсталляторы. Устанавливает пользователь одну программу, а ему ещё вдобавок несколько предлагают мол, тоже хорошие, пригодятся. Не убрал он галочки напротив компонентов, и всё — начинаются неприятности. Но бывает и так, что инсталлятор, заведомо инфицированный, ни о каких компонентах ничего не спрашивает, что, собственно, ещё хуже.

Далее модуль Istartsurf прописывается в домашней странице браузеров, всех, которых только найдёт в системе, вставляет свои надстройки в их ярлыки, установленные и на рабочем столе, и на панели задач. И, конечно же, будучи вирусом, маскирует своё присутствие в Windows.

Чтобы полностью удалить Istartsurf, необходимо вручную провести комплексную очистку браузеров и реестра, а также задействовать лечащие антивирусные утилиты. Стандартная активация деинсталлятора Istartsurf uninstall в данном случае малоэффективна.

Процедура очистки

Восстановление свойств ярлыков

1. Установите курсор над ярлыком браузера. Нажмите правую кнопку.

2. В контекстном меню выберите «Свойства».

свойства ярлыка

3. В разделе «Ярлык» (окно свойств), в строчке «Объект», удалите вирусную ссылку после исполняемого файла (она начинается с названия протокола — http).

4. Чтобы изменения опции вступили в силу, кликните «Применить» и «ОК».

5. Выполните действия, описанные в пунктах №1-4, по отношению к ярлыкам других браузеров.

Совет! Можно принять более радикальные меры по очистке: удалить инфицированные ярлыки и создать новые стандартным способом через панель «Пуск».

Настройка браузеров

Firefox

1. В новой вкладке наберите — about: config. Нажмите «Enter».

вкладка about: config

2. Под предупреждающим сообщением нажмите «Я обещаю… ».

3. В строчке «Поиск», в панели настроек под адресной строкой браузера, введите — istartsurf.

4. Кликните по каждой найденной записи с адресом «липового» поисковика правой кнопкой. А затем в меню активируйте команду «Сбросить».

5. После нейтрализации надстроек вредоноса откройте раздел «Инструменты» (управляющая панель вверху) и зайдите в «Настройки».

основные настройки

6. В подразделе «Основные», в опции «Домашняя страница», удалите адрес istartsurf и укажите ссылку на доверенный поисковик.

Google Chrome

1. Откройте настройки браузера.

2. В блоке «При запуске открывать… » (или в ранних версиях «Начальная группа») кликните настройку «Добавить».

блок "Начальные страницы"

3. Удалите все ссылки в панели, кроме адреса необходимой поисковой системы. Нажмите «OK».

4. В настройке «Внешний вид» активируйте «Изменить».

5. В модальном окне «Главная страница» включите радиокнопку «Следующая страница».

установка главной страницы

6. Впишите в поле опции ссылку на Google, Yandex либо другой поисковик.

настройка поисковых систем

7. Нажмите кнопку «Настроить поисковые системы» в блоке «Поиск». Уберите аналогичным образом сторонние адреса и нажмите «Готово».

Internet Explorer

1. Выберите в меню «Свойства обозревателя».

Свойства обозревателя

2. В поле «Домашняя страница» (окно свойств IE, вкладка «Общие») удалите запись istartsurf и впишите ссылку поисковика, которым пользуетесь.

3. Кликните «Применить» и «OK».

Проверка реестра

Чтобы окончательно убрать istartsurf c компьютера, нужно удалить его записи в реестре.

  1. Нажмите «Win+R».
  2. Запустите в окне «Выполнить» директиву regedit (введите её в строку + enter).
  3. В панели редактора нажмите «CTRL+F».
  4. В опции поиска задайте istartsurf и нажмите «Найти далее».
  5. Найденные записи с вредоносом удалите через контекстное меню Windows.
  6. Далее продолжайте сканирование (клавиша запуска «F3»).
  7. Проверьте весь реестр.

Профилактика

Чтобы убрать ненужные файлы и папки (возможно, останется папка вируса с uninstall), воспользуйтесь соответствующей функцией программы CCleaner. Дополнительно просканируйте разделы диска утилитой AdwCleaner или Anti-Malware Free.

Рубрики
Борьба с вирусами Браузеры

Как удалить ooov.net из автозагрузки и браузеров?

Как избавиться от угонщика браузеров ooov.net?

Как удалить ooov.net из автозагрузки и браузеров?Сайт ooov.net — своеобразный хакерский сервис. Автоматически выполняет переадресацию на другие интернет-ресурсы, преимущественно посвящённые игровой тематике, — nextbest.org, gamezdoka.org и другие. Таким хитрым образом злоумышленники раскручивают свои проекты в сети.

Естественно, пользователи посещают ooov.net не по своей воле и не по своим интересам. Это действие вместо них выполняет специальный вирус, «поселившийся» в ПК.

Как действует загрузчик ooov?

Проникает эта «цифровая пакость» через переупакованные хакерами инсталляторы бесплатного ПО. Причём никто никого в ходе установки не спрашивает (в смысле, инсталлятор), надо ли чего дополнительно поставить в ОС: уберите/поставьте галочки, согласны или нет, и всё такое прочее. Вероломное вторжение происходит скрытно, под личиной цифрового продукта. Кстати, он может быть и доверенным (100% страховки от проделок «умельцев» нет!).

переадресация с ooov.net

Разместившись в недрах системы, зловред ooov.net внедряет в автозагрузку свою запись — специальную команду, запускающую главный браузер с вирусной страницей. При каждом запуске Windows «директива» приводится в исполнение: заражённый ПК автоматически «отправляется» на сайт компьютерных злодеев и тем самым приносит им дополнительный трафик. Избавиться стандартными способами от этого безобразия нельзя.

Тем не менее, огорчаться не стоит, если на ваш ПК напала эта «инфекция». Уже разработаны способы, позволяющие полностью удалить ooov.net из системы.

Обезвреживание (блокирование) вируса

Способ №1: редактирование автозагрузки системными средствами

1. Удерживайте клавишу Win (значок ОС рядом с ALT) и нажмите «R». (Откроется окно «Выполнить».)

2. В строке «Открыть» введите — msconfig.

3. Нажмите «OK».

автозагрузка Windows

4. В панели «Конфигурация системы» перейдите на вкладку «Автозагрузка».

5. В списке элементов отключите (уберите галочку) запуск объекта Adobe Flash Player SU. Это вирус, маскирующийся под приложение Adobe Flash — приставка «SU»!

Внимание! Если записи c таким названием не обнаружено, просмотрите команды элементов (колонка «Команда»), т.е. какие действия они выполняют. Вредонос имеет формат C:WindowsSystem32cmd.exe /k start http ://ooov.net/ && exit.

6. Кликните последовательно «Применить» и «OK».

7. В дополнительном окне «Настройка системы» нажмите «Выход без перезагрузки». В противном случае, вирус может снова активизироваться.

Способ №2: очистка реестра

1. Нажмите «Win».

2. В строке панели «Пуск» наберите — regedit.

3. Активируйте команду клавишей «ENTER» (откроется редактор реестра).

4. В окне редактора откройте: HKEY_LOCAL_MACHINE → SOFTWARE → Wow6432Node → Microsoft → Windows → CurrentVersion → Run

вирусная запись в реестре

5. В соседней панели (содержимое директории Run) удалите запись с именем CMD и значением — cmd.exe /с start [адрес вирусного сайта]:

  • кликните правой кнопкой по записи;
  • в контекстном меню нажмите «Удалить».

Дополнительно, в качестве профилактики, просканируйте весь реестр:

  1. Не выходя из редактора, нажмите комбинацию «CTRL+F».
  2. В строчке «Найти» задайте запрос — ooov.
  3. Запустите проверку кнопкой «Найти далее».
  4. Обнаруженную запись с адресом сайта удалите таким же образом.
  5. Нажмите «F3» для продолжения сканирования.

Повторяйте процедуру, пока не будут очищены все ветки реестра.

Способ №3: CCleaner

1. В интерфейсе CCleaner нажмите «Сервис».

интерфейс CCleaner

2. Выберите подраздел «Автозагрузка».

3. На вкладке «Windows» выделите кликом мышки запись со следующими параметрами:

  • Программа: CMD;
  • Файл: cmd.exe /c start http ://ooov.net/ && exit.

4. Нажмите «Удалить». Если вирусная команда не удаляется, воспользуйтесь функцией «отключить». Она не исчезнет из автозагрузки, но при этом уже будет заблокирована.

Способ №4: AnVir Task Manager

Предупреждение! Этот способ блокировки/очистки только для опытных пользователей.

1. Откройте браузер (желательно не основной, а дополнительный, который не запускается вирусом).

2. В адресной строке наберите anvir.net (офсайт AnVir Task Manager).

3. На главное странице сайта нажмите ссылку «Скачать» (распространяется бесплатно).

офсайт AnVir Task Manager

Совет! Нажмите кнопку «Деморолик», чтобы посмотреть видеоруководство по пользованию программой.

4. Распакуйте скачанный архив: клик правой кнопкой по файлу anvirrus_setup → «Извлечь всё… » (пункт контекстного меню).

распаковка скачанного архива

5. Снова распакуйте вложенный архив (он появится рядом с загруженным с сайта).

6. Запустите от имени администратора установщик AnVir.

7. Предельно внимательно, чтобы не установить на свой ПК ничего лишнего, на панели инсталлятора включите радиокнопку «Выборочная установка», затем уберите все галочки, находящиеся под этой опцией. И только потом жмите кнопку «Далее».

выборочная установка утилиты

8. Утилита предложит подключить дополнительные функции (мониторинг, иконка в трее). Если вы не собираетесь ей пользоваться в дальнейшем, то лучше откажитесь.

9. В окне AnVir Task Manager кликните «Автозагрузка» (опция находится в левом блоке).

AnVir Task Manager

10. Уберите галочку напротив имени Adobe Flash Player SU.

11. В дополнительном окне: включите опцию «Завершить процесс», кликните кнопку «Отключить (Карантин)».

Совет! Проанализируйте уровень риска других объектов, находящихся в автозагрузке (см. соответствующую колонку в каталоге). Если параметр превышает 80-90% , их тоже рекомендуется отключить.

Удаление вируса

После блокировки запуска ooov.net в автозагрузке необходимо найти «тело» вируса, которое модифицировало настройки и контролировало действия браузера. Вручную выполнить эту процедуру под силу только специалистам, знатокам вирусов. Поэтому для окончательной очистки компьютера целесообразно воспользоваться одним из нижеприведённых антивирусных продуктов:

  • Dr.Web CureIt!;
  • AdwCleaner;
  • Kaspersky Virus Removal Tool;
  • Malwarebytes Anti-Malware Free.

Удалите вирус и потенциально опасные объекты/записи, найденные лечащей утилитой. Очистите операционную систему от «цифрового мусора» программой Reg Organizer или CCleaner.

Рубрики
Борьба с вирусами Браузеры

Как удалить Goinf из браузера и восстановить стартовую страницу

Как удалить с компьютера вирус Goinf

Как удалить Goinf из браузера и восстановить стартовую страницуHttp://goinf.ru/ — фейковая поисковая система. Внешне выглядит вполне прилично (традиционно для категории данных сайтов): и гороскоп, и курсы валют, и лента новостей, и видео. Только вот незадача: если сделать запрос в строке поиска Goinf, ничего он самостоятельно искать не будет, а только выполнит переадресацию на сторонний ресурс — «поиск@mail.ru».

На этом бы, как говорится, и ладно. Зашли пользователи на страницу «мудрёного сервиса», ознакомились с его «особенностями» и вышли восвояси — перешли на вкладку с Google, Yandex или на ещё какой доверенный сайт.

Так нет же, поисковик при помощи специального зловреда скрытно прописывается на стартовой странице браузеров. Удалить Goinf стандартными способами, предусмотренными в Windows и в интернет-обозревателях, не получается. Вирус отлично маскируется в недрах системы. Тут уж злоумышленники постарались на славу, чтобы пользователи подольше любовались страницей новоиспечённого «проекта».

Но этому не бывать! Из браузера всякое «непотребство», в том числе и описанное выше, нужно убирать, и как можно быстрее. Рассмотрим несколько способов очистки компьютера.

Способ №1: использование утилиты AdwCleaner

AdwCleaner — бесплатная лечащая утилита. Специализируется на нейтрализации рекламных модулей (adware), угонщиков браузеров, модифицирующих стартовую страницу, вредоносных тулбаров и прочей нечисти, которую многие антивирусы не распознают и «впускают» в Windows.

1. Скачайте инсталлятор AdwCleaner на странице toolslib.net/downloads/viewdownload/1-adwcleaner/ (либо на другом доверенном ресурсе).

2. Запустите скачанный инсталлятор от имени администратора.

3. Под списком условий пользования нажмите кнопку «Я согласен».

4. Подождите, пока загрузчик утилиты через интернет обновит базы.

Внимание! Фаервол (программа, обеспечивающая сетевую защиту ПК) может сделать запрос: разрешить или запретить установку сетевого соединения AdwCleaner. Обязательно откройте ей доступ в сеть.

AdwCleaner

5. В окне антивирусного приложения нажмите «Сканировать», для того чтобы началась проверка системы.

6. После сканирования откройте каждую вкладку в блоке «Результаты» (службы, папки, файлы, ярлыки и т.д.). Снимите галочку напротив доверенных приложений (если таковые обнаружатся; ложные срабатывания не исключены).

7. Нажмите кнопку «Очистка», чтобы началось удаление зловредов с компьютера. Дождитесь окончания процедуры.

Примечание. AdwCleaner кроме того, что уничтожает вредоносные файлы и записи в реестре, также восстанавливает и ярлыки браузеров, инфицированные вирусным ПО.

8. Для деинсталлирования утилиты вместе с карантином нажмите кнопку «Удалить».

Способ №2: удаление вручную

Примечание. Используйте эту инструкцию, если у вас нет AdwCleaner либо другой аналогичной лечащей утилиты, или вам не удалось при помощи этих программных средств очистить ПК.

Настройка ярлыков

1. Кликните правой кнопкой по ярлыку браузера, расположенному на рабочем столе.

2. В контекстном меню нажмите «Свойства» (последний пункт в списке).

3. В панели свойств (вкладка «Ярлык») в строке «Объект» выполните следующие действия (на примере Гугле Хрома):

инфицированный ярлык
  • проанализируйте формат исполняемого файла. Если он имеет вид …Google\chrome.bat, перепишите или запомните его название (это вирусный объект, который нужно будет найти и удалить). Подлинный файл браузера выглядит так — chrome.exe;
  • чтобы заблокировать переадресацию зловреда, замените .bat на .exe (chrome.bat → chrome.exe);
  • удалите вредоносную ссылку, добавленную к прописанному пути в строке «Объект»: она начинается после …chrome.exe». (Имеет вид https://goinf.ru/ ; но могут быть и другие адреса).

4. После восстановления свойств ярлыка нажмите «Применить» и «OK».

Проделайте эту процедуру с ярлыками других браузеров. Вирусные переадресации на файлы .bat, как правило, выглядят в них аналогичным образом: для Оперы — opera.bat, для Мазилы Фаерфокс — firefox.bat.

Удаление вирусных файлов

Файлы .bat, на которые ссылаются инфицированные ярлыки, вирус прячет в системных папках и директориях браузеров и, соответственно, маскирует их под доверенные.

файлы .bat

Именно они и выполняют переадресацию браузера на сайт goinf.ru в момент запуска: вирусный код запускает настоящий исполняемый файл (например, chrome.exe) и открывает вкладку с навязчивым поисковиком.

вирусный скрипт

1. Нажмите одновременно «CTRL+E».

2. В появившемся окне (жёсткие диски/устройства), в строке «Поиск: Компьютер» (расположена вверху), введите наименование вирусного файла, например, chrome.bat (который был прописан в свойствах ярлыка).

поиск файла

3. Нажмите «Enter». Дождитесь окончания поиска.

4. Удалите все найденные файлы с заданным названием при помощи штатной функции Windows (перетаскивание в «Корзину»/ в контекстном меню опция «Удалить»).

Внимание! Если файл не удаляется, перезагрузите ПК в безопасном режиме и повторите действия, описанные в инструкции.

5. Проверьте систему аналогичным образом на наличие следующих объектов:

  • help.bat;
  • firefox.bat;
  • browser.bat;
  • opera.bat.

Они тоже причастны к вирусу.

Сброс настроек в браузерах

1. На офсайте компании Avast скачайте программу Browser Cleaner (предназначена для очистки браузеров).

2. Запустите её. Кликните значок Internet Explorer в вертикальном меню.

Browser Cleaner

3. Нажмите «Сброс настроек».

4. В дополнительном окне укажите поисковую систему, которая будет отображаться на домашней странице. В качестве альтернативного варианта можно выбрать настройку «Reset to original settings» (восстановление оригинальных настроек). А затем нажмите кнопку «Очистить бесплатно».

установка домашней страницы

5. Сбросьте настройки в других браузерах (см. иконки в меню утилиты — Firefox, Google Chrome).

Профилактика

При помощи программы-уборщика CCleaner удалите из автозагрузки Windows все подозрительные записи. Обновите базы антивируса и просканируйте ПК.

Рубрики
Борьба с вирусами Браузеры

Как удалить Yahoo search с компьютера (программу и стартовую страницу)

Инструкция по удалению Yahoo search из браузеров

Как удалить Yahoo search с компьютера (программу и стартовую страницу)Search.yahoo.com — поисковик от компании Yahoo. Ориентирован преимущественно на пользователей Европы и США: все его сопутствующие сервисы (новости, mail, games) отображаются исключительно на английском языке. Открытая пользователем веб-страница поисковика Yahoo не представляет особой угрозы для ПК (то есть риск инфицирования минимален). Другое дело, когда специальный вирус скрытно «внедряет» программу Yahoo search в Windows — изменяет стартовую страницу в интернет-обозревателях, маскирует местонахождение приложения в ОС (затрудняет деинсталляцию стандартным способом).

Чтобы удалить Yahoo search из операционной системы, выполните следующие этапы очистки:

Удаление через панель управления

1. Откройте «Пуск»: кликните на панели задач значок «Windows».

2. Откройте «Панель управления» (пункт меню в окне «Пуск»).

3. Нажмите ссылку «Удаление программы» (находится в блоке «Программы»).

приложение Yahoo! Search

4. Найдите в списке ПО приложение Yahoo! Search c подписью в графе «Издатель» — Pay-by-Ads. Кликните по нему правой кнопкой и нажмите «Удалить».

Предупреждение! Как название, так и подпись вредоноса могут варьироваться. Дополнительно ориентируйтесь на дату установки. Все незнакомые объекты, которые вы явно не устанавливали, также нужно убрать с компьютера.

5. Откроется окно деинсталлятора. Нажмите в нём кнопку «Uninstall». Дождитесь окончания удаления.

Uninstall

Внимание! Если деинсталлятор по какой-то причине не запускается (зависает, не удаляется приложение), приступайте к следующему этапу очистки.

Удаление файлов

1. Перезапустите компьютер в безопасном режиме: удерживайте «F8» при загрузке Windows, пока не откроется меню режимов. (Может быть другая клавиша запуска! Смотрите техническое описание своего компьютера/ноутбука.)

2. Нажмите «CTRL+E», затем «ALT» (вверху окна появится дополнительное меню).

3. Выберите в нём: Сервис → Параметры папок.

4. На вкладке «Вид», в списке опций, включите «Показывать скрытые файлы… » (последний пункт меню). Нажмите «Применить».

5. На диске С, в папке «Users», откройте вашу учётную запись (папку с именем пользователя).

6. Далее: AppData → Local.

папка pay-bay-ads

7. Найдите и удалите вручную папку «pay-bay-ads» (перетащите её в «Корзину» или воспользуйтесь командой контекстного меню).

Внимание! Если описанная выше папка не найдётся, значит ваш ПК инфицирован другой версией угонщика браузера. Невзирая на её отсутствие, всё равно продолжайте очистку системы.

Сканирование реестра

1. Откройте «Пуск». В строке «Поиск» введите regedit и нажмите ENTER.

2. В редакторе реестра нажмите CTRL+F.

поиск в реестре

3. В поле «Найти» напишите yahoo, а потом кликните «Найти далее».

4. Удалите найденный ключ вирусного приложения: клик правой кнопкой по записи → пункт «Удалить».

5. Нажмите «F3» для продолжения поиска. Проверьте все ветки реестра.

6. Повторите процедуру очистки (пункт №1-5) по запросу — pay-bay-ads.

Проверка свойств ярлыков

1. Нажмите на ярлык правой кнопкой.

2. В открывшемся меню кликните «Свойства».

3. В графе «Объект» (на вкладке «Ярлык») очистите путь к исполняемому файлу браузера: удалите после символов «…exe» сторонние ссылки.

панель свойств

Предупреждение! Файл запуска тоже может быть модифицирован вирусом: например, chrome.exe изменяется на chrome.bat. Внимательно просматривайте формат его записи.

4. Нажмите «Применить».

5. Проверьте свойства ярлыков всех браузеров, которые установлены на рабочем столе.

Восстановление домашней страницы

Firefox:

  • введите в адресной строке — about:preferences;
  • нажмите «ENTER»;
  • впишите адрес доверенного поисковика в поле «Домашняя страница».
настройка Firefox

Internet Explorer:

  • откройте меню «Сервис»;
  • перейдите в раздел «Свойства» и откройте вкладку «Дополнительно»;
  • кликните «Сброс»;
  • поставьте галочку возле функции «Удалить личные настройки»;
  • снова нажмите «Сброс».
опции Internet Explorer

Google Chrome:

  • откройте настройки;
  • в разделе «Внешний вид» кликните «Изменить»;
  • включите «Следующая страница»;
  • впишите адрес необходимого поисковика;
  • в разделе «Поиск» нажмите «Настроить поисковые системы»;
  • удалите вредоносный линк Search.yahoo.

Opera

  • нажмите «ALT+P» (откроется меню «Настройки»);
  • в блоке «При запуске» включите радиокнопку «Открыть определённую страницу…»;
  • кликните «Задать страницы» (все вредоносные ссылки, которые были занесены в это поле ранее, нужно удалить из Оперы);
  • введите адрес стартовой страницы (google.com, yandex.ru и т.д.).

Профилактика

Выполните перезагрузку в обычном режиме. Скачайте на офсайте утилиту Dr.Web CureIt! и просканируйте ей разделы диска. Удалите ненужные файлы и папки, очистите реестр программой-уборщиком Reg Organizer.

Рубрики
Браузеры

Как удалить браузер «Комета» и его панель из ОС Windows?

Как удалить программу (браузер) «Комета» с компьютера

Как удалить браузер «Комета» и его панель из ОС Windows?«Комета» — бесплатный браузер на движке Chromium. Внешне очень похож на Google Chrome. Распространяется не только через официальный сайт разработчика (kometa-browser.ru), но и через инсталляторы бесплатного ПО, «собранные» по типу 2 в 1. Чем, собственно, и докучает пользователям. После установки очередного приложения на рабочем столе появляется ярлык браузера и вертикальная панель запуска для быстрого доступа к сайтам.

Однозначно, хорошего мало в том, что цифровой продукт «навязывается» таким образом. Рассмотрим два способа, как удалить браузер «Комета».

Способ №1: удаление штатными средствами Windows

1. Откройте «Пуск» (системное меню): нажмите на иконку Windows, расположенную в нижнем левом углу.

2. Кликните «Панель управления».

3. Установите в окне панели, в опции «Просмотр», значение «Категория».

4. Откройте настройку «Удаление программы» в блоке «Программы».

"Комета" в списке установленного ПО

5. Кликните по названию «Комета» в списке проинсталлированных приложений.

6. Нажмите функцию «Удалить» (находится в вертикальном меню над каталогом).

запрос деинсталлятора

7. В окне деинсталлятора включите опцию «Удалить данные о работе… », чтобы убрать с компьютера файл с надстройками браузера.

8. Нажмите кнопку «Удалить».

9. По завершении очистки вернитесь к каталогу установленных приложений. Найдите «Панель запуска Комета» и выполните шаги №1-8 данной инструкции. Зачастую она сопровождает «Комету» в установщиках, в том числе и в версиях, скачанных с офсайта.

Внимание! Модуля панели с ярлыками может и не быть в списке, он устанавливается отдельно как дополнительное расширение. В таком случае переходите к следующему этапу очистки.

подозрительное приложение

10. Таким же образом, используя штатные средства, удалите программу/программы сомнительного происхождения, установленные недавно. Наверняка это они «занесли» навязчивый браузер в Windows.

Примечание. Использование данного способа очистки целесообразно в том случае, если нет в наличии сторонних утилит для удаления. Штатная опция Windows нейтрализует «Комету», но при этом «оставляет» некоторые её файлы и записи в реестре. Другими словами, происходит захламление ОС ненужными элементами.

Способ №2: очистка утилитой Soft Organizer

1. Запустите Soft Organizer.

Soft Organizer

2. Выделите кликом мышки иконку «Kometa».

3. Нажмите кнопку «Удалить программу».

4. Откроется встроенный деинсталлятор браузера. Следуйте его указаниям: включите функцию «…удалить данные… »; нажмите «Удалить».

деинсталляция "Кометы"

5. Дождитесь окончания поиска следов «Кометы». В окне отобразится количество найденных элементов.

обнаружение следов программы

6. Запустите очистку Windows, нажав соответствующую кнопку.

7. Таким же образом (см. пункты №1-6) избавьтесь от панели запуска браузера.

детектирование панели запуска антивирусом

Внимание! Некоторые антивирусы с модулем веб-защиты (например, Avira Internet Security) детектируют дополнительный модуль «Кометы» (вертикальное меню на рабочем столе) как вредоносное приложение. В этом случае его необходимо отправить в карантин либо уничтожить посредством функций системного защитника.

Профилактика

AdwCleaner

В независимости от того, каким способом осуществлялось удаление «Кометы», просканируйте ПК на наличие зловредного ПО программой AdwCleaner. Выполните чистку дисков и реестра при помощи приложения-уборщика Reg Organizer или CCleaner.

Рубрики
Борьба с вирусами Браузеры

Как удалить Adverttraff.org со стартовой страницы в браузерах

Как убрать угонщик браузеров Adverttraff из ПК?

Как удалить Adverttraff.org со стартовой страницы в браузерахВеб-сайт www.adverttraff.org прописывается на стартовой странице Firefox, Google Chrome, Opera при помощи вирусного приложения — угонщика браузеров. Таким образом злоумышленники увеличивают посещаемость сайта и получают прибыль от показов рекламы на его страницах. А ещё доставляют хлопоты и неприятности пользователям. В заражённом браузере наблюдается пренеприятнейшая «картина»: вместо Google, Yandex либо другого доверенного поисковика «блистает» https://adverttraff.org/ , с головы до пят «увешанный» рекламными ссылками.

Примечание. Некоторые модификации данного вируса при запуске интернет-обозревателя выполняют редирект (перенаправление) на другие сомнительные сайты — gameharbor.org, extendedunlimited.

gameharbor.org

Инфицирование зловредом, как правило, происходит при установке бесплатного, нелицензионного и взломанного ПО. Он скрытно проникает в ОС, «представляясь» антивирусу как доверенное приложение для браузеров.

Рассмотрим в деталях, как удалить Adverttraff из операционной системы.

Способ №1: очистка реестра

1. Кликните «Пуск» (иконка «Windows») на панели задач.

2. В строке поиска «Найти программы… » напечатайте regedit. Нажмите «Enter».

меню "Пуск"

3. В редакторе реестра, в блоке, где отображены ветки (папки), кликните левой кнопкой HKEY_CURRENT_USER.

ветка реестра HKEY_CURRENT_USER

4. Далее в этой же ветке, также при помощи клика мышкой, откройте: Software → Microsoft → Windows → CurrentVersion → Run.

директория Software

5. В соседней панели редактора удалите записи, в которых есть имя навязчивого ресурса — «adverttraff»:

  • кликните правой кнопкой по ключу;
  • в контекстном меню нажмите пункт «Удалить».
удаление вредоносного ключа

Способ №2: удаление утилитой CCleaner

1. Запустите ССleaner.

2. Нажмите в вертикальном меню интерфейса утилиты иконку «Сервис».

3. Выберите подраздел «Автозагрузка».

CCleaner

4. На вкладке Windows, в соседнем блоке, найдите объект со следующими параметрами (содержимое колонок списка):

  • Раздел: HKCURun;
  • Программа: CMD;
  • Издатель: Microsoft Corporation (не беспокойтесь, подпись разработчика Windows всего лишь хитроумная маскировка вируса);
  • Файл: cmd.exe /c start …. [адрес рекламного сайта] (здесь могут быть прописаны gameharbor, extendedunlimited, их тоже нужно убрать).

5. Выделите кликом мышки вредоносную запись.

кнопка "Удалить"

6. Нажмите кнопку «Удалить».

7. Перезагрузите ОС. Запустите браузеры. Вирус в них должен отсутствовать.

Дополнительные меры по удалению вируса

  1. Выполните сброс настроек и удалите подозрительные аддоны в браузерах утилитой Avast Browser Cleanup.
  2. Просканируйте разделы диска антивирусной программой Malwarebytes Anti-Malware.
  3. Очистите диски от ненужных файлов, исправьте ошибки в реестре приложением-уборщиком Reg Organizer.

Рубрики
Борьба с вирусами Браузеры

Как удалить Ads by GoSave с компьютера?

Как удалить вирус GoSave из Windows?

Как удалить Ads by GoSave с компьютера?Ads by GoSave — вредоносное приложение-adware (вирус). Внедряется в браузеры под видом аддонов. Интегрирует в HTML-разметку открытой веб-страницы скрипт, отображающий рекламные блоки. Нарушает структуру и дизайн сайтов: затрудняет пользование интерфейсом, замедляет загрузку контента, увеличивает расход трафика.

Рекламные ссылки, размещённые GoSave, потенциально опасны: перенаправляют пользователя на интернет-ресурсы, которые распространяют сомнительное ПО, вирусы и используют методы социнженерии с целью выманить деньги и конфиденциальную информацию у посетителей.

рекламные блоки adware

Как происходит заражение ПК?

В большинстве случаев пользователи собственноручно «пускают» рекламный модуль в ОС, инсталлируя различные бесплатные приложения. Всё дело в том, что злоумышленники «перекраивают» их установщики на свой лад: интегрируют в них модуль GoSave и тщательно маскируют его присутствие не только от владельца ПК, но и от антивируса, контролирующего безопасность системы.

Предупреждение! Будьте особенно внимательны при установке утилит, скачанных с таких сайтов, как softonic.com, soft32.com, download.com и им подобных. Их владельцы и партнёры распространяют цифровые продукты посредством модифицированных загрузчиков, созданных по принципу 2, 3, а то и 4 в 1 (программа + в нагрузку дополнительные модули, в том числе и adware).

Как очистить ОС?

Чтобы удалить GoSave из ПК, выполните нижеприведённую инструкцию.

Восстановление работы браузеров

Удаление вредоносных аддонов

1. Выполните перезагрузку компьютера в безопасном режиме:

  • кликните по иконке «Windows», расположенной на панели задач;
  • нажмите значок «треугольник» возле опции «Завершение работы»;
  • в ниспадающем меню выберите «Перезагрузка»;
  • по ходу запуска системы удерживайте клавишу «F8», чтобы открыть настройки загрузки (посмотрите руководство пользователя вашего ПК, эта функция может активироваться другой клавишей);
  • стрелками управления курсором установите «Безопасный режим» (опция меню подсветится);
  • нажмите «Enter».

2. Удалите в каждом браузере расширение GoSave, а также другие аддоны со схожим названием (например, GoiSave):

аддон GoSave

Firefox:

  • нажмите «Ctrl+Shift+A»;
  • в поле плагина-adware кликните «Удалить».

Google Chrome:

  • Откройте: Главное меню (иконка «три полоски» в верхнем правом углу окна) → Дополнительные инструменты → Расширения;
  • Кликните по ярлыку «Корзина» (Удалить из Chrome) напротив рекламного аддона.

Opera:

  • нажмите «Ctrl+Shift+E»;
  • кликните «крестик» в блоке расширения GoSave.

Сброс (восстановление) настроек

Google Chrome
Настройки → Показать дополнительные… → Сброс настроек (кнопка внизу страницы, в последнем блоке опций).

опция сброс настроек

Firefox
Справка → Информация для решения проблем → кнопка «Очистить Firefox» или «Сбросить Firefox» (в версиях, не старше 38).

меню FF
кнопка "Сбросить Firefox"

Internet Explorer
Сервис (Настройки) → Свойства обозревателя → Дополнительно → Сброс → включить «Удалить личные настройки» → кнопка «Сброс».

окно "Свойства обозревателя"
сброс параметров

Opera
Удалить браузер без сохранения настроек и заново проинсталлировать в ОС.

Совет! Если вы начинающий пользователь и плохо ориентируетесь в браузерных опциях, выполните сброс настроек при помощи бесплатной утилиты Avast Browser Cleanup.

Удаление файлов

1. Откройте диск С, зайдите в директорию Program Files.

директория Program Files

2. Удалите папку GoSave:

  • кликните по ней правой кнопкой мышки;
  • нажмите в контекстном меню «Удалить».

Очистка реестра

редактор реестра
  1. Нажмите «Win+R».
  2. В панели «Выполнить» наберите regedit.
  3. Нажмите «OK».
  4. Кликните левой кнопкой по ветке реестра HKEY_CURRENT_USER.
  5. Находясь в этой директории, откройте Software → Microsoft → Windows → CurrentVersion → Uninstall.
  6. Кликните правой кнопкой по папке GoSave. Нажмите «Удалить» в открывшемся меню.
  7. Перезагрузите Windows в рабочем (стандартном) режиме.

Профилактика ПК

  1. Просканируйте диск С (системный раздел) лечащей утилитой Dr.Web CureIt!
  2. Выполните чистку дисков и реестра утилитой Reg Organizer.