Ako odstrániť vírus Smartinf.ru z prehliadačov?

Po spustení prehliadača sa stránka smartinf.ru automaticky otvorí, jej adresa sa nastaví na domovskú stránku a nedá sa nijakým spôsobom zmeniť - to všetko sú jasné príznaky prítomnosti vírusu nazývaného únosca prehliadača v OS. Ako odstrániť Smartinf z PC pomocou antivírusových programov a štandardných nástrojov Windows, prečítajte si tento článok.

Riešenie č. 1: čistenie pomocou AdwCleaner

1. Otvorte webovú stránku - toolslib.net/downloads/viewdownload/1-adwcleaner/(oficiálna stránka na stiahnutie pomôcky).

Poznámka.Na tomto zdroji si môžete kedykoľvek stiahnuť najnovšiu verziu Adwcleaner. (Jeho autor, alias Xplode, pravidelne vydáva aktualizácie).

2. V pravom bloku kliknite na tlačidlo „Prevziať teraz“.

Rady!Ak sa inštalátor z nejakého dôvodu nepodarí stiahnuť, použite alternatívne odkazy nižšie (Externý odkaz 1 a 2).

3. Spustite stiahnutý program ako správca: kliknite pravým tlačidlom myši na ikonu → príslušná položka kontextového menu.

4. Povoľte sieťové pripojenie v bráne Adwcleaner. Počkajte, kým sa aktualizácia databázy nedokončí (spustí sa okamžite pri štarte).

5. Ak chcete spustiť kontrolu systému, kliknite na tlačidlo Skenovať.

6. Po skenovaní kliknutím na „Vyčistiť“ vymažete z počítača všetok nájdený malware, vírusové položky v registri a potenciálne nebezpečné súbory.

Rada!Na kartách „Služby“, „Súbory“, „Zložky“ atď. Vidíte, ktoré objekty antivírus zistil. A tiež ich zrušiťodstránenie (v prípade falošne pozitívneho).

7. Na konci „spracovania“ počítača reštartujte operačný systém (Adwcleaner vás požiada o potvrdenie akcie).

8. Spustite všetky prehliadače jeden po druhom a skontrolujte ich fungovanie. Ak sa vírusová stránka bude stále zobrazovať na úvodnej stránke, zmeňte ju pomocou štandardných možností a reštartujte internetový prehľadávač. Problém by mal zmiznúť.

Rozhodnutie č. 2: eliminácia vírusu pomocou nástroja HijackThis utility

Poznámka.HijackToto je výkonný antivírusový nástroj, ktorý pomáha zbaviť sa škodlivého softvéru. Presne detekuje škodlivé súbory a položky registra v systéme.

1. Otvorte prehliadač a do riadku zadajte adresu - trendmicro.com.ru/products/free-tools-and-services/index.html (oficiálne stránky spoločnosti Trend Micro, vývojár utilít).

2. V časti „Bezplatné nástroje ...“ kliknite na názov programu (otvorí sa spojler).

3. Kliknite na odkaz „Stiahnuť ...“ (nachádza sa v dolnej časti bloku). Na karte sa otvorí ďalšia stránka (vykoná sa presmerovanie) - sourceforge.net/projects/hjt/.

4. Na svojej stránke kliknite na tlačidlo „Stiahnuť“.

5. Spustite stiahnutý spustiteľný súbor (HijackThis.exe) ako správca.

6. Prijať podmienky dohody: vyberte možnosť „Prijímam“.

7. V hlavnej ponuke liečebného programu aktivujte príkaz „Vykonať len kontrolu systému ...“.

Rady!Ak chcete zobraziť protokoly o overení špecialistovi alebo skúsenejšiemu používateľovi, spustite prvý príkaz - „Do systému ... logfile“. V takom prípade sa všetky výsledky analýzy uložia do špeciálneho súboru denníka.

8. V zozname začiarknite políčko vedľa všetkých prvkov, ktoré obsahujú názov obsedantnej stránky - smartinf.

9. Ak chcete neutralizovať modifikácie vírusu, kliknite na možnosť Opraviť.

10. V ďalšom okne vyberte „Áno“ (potvrďte začiatok operácie).

11. Zatvorte obslužný program. Spustite prehliadač. Vírus by mal zmiznúť. Ak je to potrebné, nainštalujte na domovskú stránku dôveryhodný vyhľadávací nástroj (Google, Yandex atď.).

Riešenie č. 3: ručné odstránenie

Kontrola uvedenia do prevádzky

Najskôr je potrebné odstrániť Smartinf.ru zo spustenia. Postupujte podľa týchto krokov:
1. Stlačte kláves „Win“ alebo kliknite na ikonu „Start“.

2. Do vyhľadávacieho riadku napíšte - regedit. Stlačte kláves Enter.

3. V editore registra v ľavom paneli, kde sa zobrazujú „vetvy“, otvorte adresár:

HKEY_CURRENT_USER → Softvér → Microsoft → Windows → CurrentVersion → Spustiť

4. Na pravej table, kde sa zobrazujú všetky položky v adresári Run, neutralizujte klávesy, ktoré sú:

  • sa začínajú smernicou cmd /c štart (pozri pole „Hodnota“);
  • majú podivné názvy (chaotické súbory znakov);
  • spúšťajú spustiteľné súbory exe umiestnené v priečinku Temp.

5. Zaznamenajte si názvy všetkých detegovaných škodlivých prvkov (názvy súborov z priečinka Temp, adresy iných stránok, ktoré sa otvárajú pri spustení cmd /c).

6.Odstrániť záznam:

  • naň kliknite pravým tlačidlom myši;
  • v systémovej ponuke vyberte operáciu „Vymazať“.

Zastavenie a odstránenie vírusových procesov

1. Stlačte kombináciuKlávesy - CTRL + SHIFT + ESC.

2. V okne správcu systému kliknite na kartu Procesy.

3. V zozname položiek vyhľadajte procesy s rovnakými názvami, aké boli nájdené v adresári Run registry.

4. Pravým tlačidlom myši kliknite na vírusový proces. Spustite funkciu „Otvoriť úložisko ...“. Otvorí sa okno s adresárom. Nezatvárajte to!

5. Znovu kliknite pravým tlačidlom myši na tento objekt, ale tentoraz kliknite na tlačidlo Ukončiť proces.

6. Prejdite do okna, kde sa zobrazuje vírusový prvok, a odstráňte ho pomocou štandardnej funkcie systému Windows. Potiahnite do koša alebo v kontextovej ponuke vyberte možnosť Odstrániť.

Vymazanie priečinka Temp

1. Súčasne stlačte súčasne tlačidlá „Win“ + „E“.

2. V riadku nachádzajúcom sa v hornej časti okna vľavo zadajte cestu:

C: \ Users \\ AppData \ Local

A potom stlačte kláves Enter.

Pozor!Namiesto toho zadajte názov svojho účtu (zobrazí sa na paneli Štart).

3. Otvorte priečinok Temp a vymažte z neho všetok obsah:

  • vyberte všetky objekty (Ctrl + A);
  • stlačte pravé tlačidlo myši;
  • spustite príkaz „Odstrániť“.

Analýza plánovača úloh

1. Otvorte: Štart → Ovládací panel.

2. Nastavte „Zobraziť“ na „Veľké ikony“.

3. Kliknite na: Správa → Plánovač úloh.

4. Na pravej table vyberte položku „Knižnica plánovača“.

5. Kliknite na kartu „Akcie“.

6. Analyzujte všetky objekty zobrazené v zozname plánovača. Podozrivé a nebezpečnévymazať (navigovať podľa názvu vírusovej stránky a spustiteľných súborov nájdených v registri): kliknite pravým tlačidlom myši → na príkaz „Odstrániť“.

Odstránenie podozrivých a nepotrebných priečinkov v lokálnom adresári

1. Otvorte jednotku C a prejdite na:

Používatelia → → AppData → Local

2. Z adresára „Local“ vymažte priečinky „SystemDir“, „Enter the Internet“, „Internet Search“, ako aj priečinky s podozrivými názvami (napríklad a123fe4).

Vymazanie registra

1. Otvorte okno Run (Win + R).

2. Zadajte do riadku - regedit. Kliknite na tlačidlo „OK“.

3. V editore spustite skenovací modul (CTRL + F).

4. Do vyhľadávacieho poľa „Nájsť“ napíšte „smartinf“.

5. Kliknite na tlačidlo Ďalej.

6. Z kontextovej ponuky odstráňte nájdený záznam, ktorý má odkaz na vírusové miesto.

7. Pokračujte v hľadaní (F3).

8. Skontrolujte všetky adresáre.

Vymazanie skratky prehliadača

1. Pravým tlačidlom myši kliknite na odkaz. Vyberte položku „Vlastnosti“.

2. Na paneli vlastností v riadku „Objekt“ vymažte odkaz umiestnený za spustiteľným súborom prehliadača (po ... exe “).

3. Kliknite na „Použiť“ a potom na „OK“.

Tieto kroky opakujte so všetkými dostupnými skratkami prehliadača umiestnenými na pracovnej ploche a na paneli úloh.

Najrýchlejšia „obnova“ vášho PC!