вирусная ссылка

Как убрать угонщик браузеров Adverttraff из ПК?

Веб-сайт www.adverttraff.org прописывается на стартовой странице Firefox, Google Chrome, Opera при помощи вирусного приложения — угонщика браузеров. Таким образом злоумышленники увеличивают посещаемость сайта и получают прибыль от показов рекламы на его страницах. А ещё доставляют хлопоты и неприятности пользователям. В заражённом браузере наблюдается пренеприятнейшая «картина»: вместо Google, Yandex либо другого доверенного поисковика «блистает» http://adverttraff.org/ , с головы до пят «увешанный» рекламными ссылками.

Примечание. Некоторые модификации данного вируса при запуске интернет-обозревателя выполняют редирект (перенаправление) на другие сомнительные сайты — gameharbor.org, extendedunlimited.

gameharbor.org

Инфицирование зловредом, как правило, происходит при установке бесплатного, нелицензионного и взломанного ПО. Он скрытно проникает в ОС, «представляясь» антивирусу как доверенное приложение для браузеров.

Рассмотрим в деталях, как удалить Adverttraff из операционной системы.

Способ №1: очистка реестра

1. Кликните «Пуск» (иконка «Windows») на панели задач.

2. В строке поиска «Найти программы… » напечатайте regedit. Нажмите «Enter».

меню "Пуск"

3. В редакторе реестра, в блоке, где отображены ветки (папки), кликните левой кнопкой HKEY_CURRENT_USER.

ветка реестра HKEY_CURRENT_USER

4. Далее в этой же ветке, также при помощи клика мышкой, откройте: Software → Microsoft → Windows → CurrentVersion → Run.

директория Software

5. В соседней панели редактора удалите записи, в которых есть имя навязчивого ресурса — «adverttraff»:

  • кликните правой кнопкой по ключу;
  • в контекстном меню нажмите пункт «Удалить».
удаление вредоносного ключа

Способ №2: удаление утилитой CCleaner

1. Запустите ССleaner.

2. Нажмите в вертикальном меню интерфейса утилиты иконку «Сервис».

3. Выберите подраздел «Автозагрузка».

CCleaner

4. На вкладке Windows, в соседнем блоке, найдите объект со следующими параметрами (содержимое колонок списка):

  • Раздел: HKCURun;
  • Программа: CMD;
  • Издатель: Microsoft Corporation (не беспокойтесь, подпись разработчика Windows всего лишь хитроумная маскировка вируса);
  • Файл: cmd.exe /c start …. [адрес рекламного сайта] (здесь могут быть прописаны gameharbor, extendedunlimited, их тоже нужно убрать).

5. Выделите кликом мышки вредоносную запись.

кнопка "Удалить"

6. Нажмите кнопку «Удалить».

7. Перезагрузите ОС. Запустите браузеры. Вирус в них должен отсутствовать.

Дополнительные меры по удалению вируса

  1. Выполните сброс настроек и удалите подозрительные аддоны в браузерах утилитой Avast Browser Cleanup.
  2. Просканируйте разделы диска антивирусной программой Malwarebytes Anti-Malware.
  3. Очистите диски от ненужных файлов, исправьте ошибки в реестре приложением-уборщиком Reg Organizer.

Комментариев еще нет.

Оставить комментарий