Как удалить yambler.net, smaxi, sindex.biz из браузера
С недавних пор некоторые пользователи начали сталкиваться с очень странным явлением. В какой-то момент, открыв браузер, можно обнаружить вместо обычной стартовой страницы незнакомую поисковую систему «smaxi». Многие, особо не задумываясь просто меняют в настройках домашнюю страницу на свою обычную. И все вроде бы ничего, но при следующем запуске браузера на стартовой странице снова появляется этот подозрительный поисковик. С этого момента становится очевидным, что за этим делом стоит вирус, который все время меняет стартовую страницу на свою.
Поэтому, сколько не меняй страницу в настройках, вредоносная программа все равно подставит smaxi. Сам сайт может иметь различные вариации и разные доменные имена типа smaxi.org, smaxxi.net и другие. Обычно антивирусная программа никак тут не справляется и не в какую не хочет замечать незваного гостя. Переустановка браузера тоже не дает результатов. Поэтому, в сегодняшней статье, мы рассмотрим парочку эффективных способов, как избавится от такого вируса.
Как удалить yambler.net, smaxi, sindex.biz — способ номер один
В настройках браузера поставьте снова Вашу привычную стартовую страничку и после этого закройте браузер. Еще, если используете FireFox, то дополнительно в адресной строке введите about:config и нажмите «Enter». Дальнейшие действия должны быть очень осторожными, постарайтесь не удалить ничего нужного. Сейчас Вы должны видеть список из различных параметров. В строке фильтра нужно ввести адрес сайта, который постоянно подставляет вирус. Таким образом останется всего несколько параметров, которые непосредственно относятся к данному сайту. Во всех значениях обнаруженных параметров нужно удалить адрес нежелательного сайта.
Дальше традиционно выполняем сканирование компьютера на наличие вирусов. Это можно сделать основным антивирусом, но крайне рекомендуется воспользоваться и дополнительным. С подобными задачами отлично справляется бесплатная антивирусная утилита cureit.
Чаще всего, сам вирус располагается в папке пользователя, но рекомендую выполнить полную проверку, ведь вредоносный софт обладает свойством видоизменятся и со временем «нелегал» может уже располагаться в другом месте на жестком диске.
Способ номер два — удаление вируса вручную
Предыдущий способ может не сработать, есть антивирусу не удастся ничего обнаружить. В таком случае, придется прибегнуть к чуть более трудоемкому способу.
- Для начала запомните точный адрес этого сайта (лучше даже запишите). Тем, кто пользуется «Огнелисом», нужно выполнить дополнительные настройки с параметрами, которые были описаны выше.
- Воспользуйтесь одновременным нажатием горячих клавиш «Win+R» и откройте окошко «Выполнить». Вводим в него команду msconfig и нажимаем «Enter».
Откроется окошко с конфигурацией, откройте в нем вкладку автозагрузки. На ней можно увидеть список из программ, которые будут запущенны при каждом включении компьютера.
Обратите внимание на столбец с путем к каждому файлу. Мы должны найти файлы, которые располагаются по одному из подобных путей:
в Windows XP расположение файла будет приблизительно таким — C:\Documents and Settings\%%пользователь%%\Application Data\…
в Windows 7 его вид будет такой — C:\Users\%%пользователь%%\AppData\…
Где вместо %%пользователь%% будет имя пользователя, через которого вы заходите в Windows.
Запишите путь, по которому они находятся. После этого поснимайте с них флажки и примените выполненные в настройках изменения, нажав на кнопку «ОК».
- Теперь необходимо включить отображение папок и фалов, которые скрыты. Сделать это можно через панель управления открыв раздел «Свойства папки». Дальше на вкладке «Вид» нужно установить параметр «Показывать скрытые файлы и папки». После этого применяем выполненные изменения.
- Теперь открываем папки, которые нашли в третьем пункте. В них ищем файлы, показанные в автозагрузке и удаляем их.
- Полезным будет выполнить поиск параметров, связанных с вирусным сайтом, в реестре. Открываем редактор реестра командой regedit в окне «Выполнить». Слева будет список каталогов, нам нужно выделить «Компьютер» и воспользоваться одновременным нажатием клавиш «Ctrl+F», тем самым открыв поиск. В поле для поиска введите адрес сайта и нажмите на «Найти».
Полезная статья:
Когда обнаружится первый результат поиска, появится параметр, в котором упоминается сайт. Дважды кликните по нему и удалите всю строку, затем нажмите «ОК». Теперь нажмите на клавишу F3 и выполните те же действия со следующим упоминанием про smaxi (или его разновидность). Таким образом продолжайте поиск до тех пор, пока он не завершится.
Вот так можно избавится от вируса и последствий его деятельности. Иногда, можно столкнуться и с другими сайтами, которые подобным же образом накручивают себе посещаемость. Бороться с ними можно таким же образом.
В некоторых случаях (например, как с yambler.net и sindex.biz), от вируса можно избавится несколько иным способом.
- Откройте диск С (или другой, на котором установлена Ваша система) и зайдите в папку Program Files. Найдите в ней каталог с браузером, который используете и отыщите все файлы с окончанием .url — их нужно удалить.
- Теперь кликните правой кнопочкой по ярлыку браузера, который находится на Вашем рабочем столе. Откройте его свойства и замените расширение файла с URL на EXE.
- Зайдите в панель управления и откройте установку и удаление программ. Посмотрите на все недавно установленные приложения, если среди них найдутся такие, которых Вы не устанавливали, то смело можете их удалять.
- Почистите корзину.
- В завершении, выполните полное сканирование компьютера на наличие вирусов несколькими антивирусными утилитами.
На этом все. Если возникли вопросы, то можете смело задавать их в комментариях.