Как удалить, деинсталлировать вирус перенаправитель YAND-NEWS.RU?

Утром я был разбужен звонком в дверь. Прибежал сосед и попросил срочно помочь ему с проблемой. У него была срочная работа, а компьютер просто заваливал его рекламой. Настолько, что работать было просто невозможно. Что ж, надо было помочь человеку. Запустив браузер на его машине, я обнаружил, что по-умолчанию открывается сайт YAND-NEWS.RU.
удалить перенаправитель yand-news.ru из chrome, edge, internet explorer, firefox
Это сразу навело на мысли, ведь в здравом уме никто не выберет рекламный сайт в качестве домашней странички. Я глянул на свойства ярлыка браузера и обнаружил, что там тоже засела зараза.

Что же такое YAND-NEWS.RU?

Обычно подобные вирусы перенаправители изменяют также и поисковик по-умолчанию. Я проверил — так и есть. Я попытался конечно сбросить настройки на исходные, но после перезагрузки все вернулось в прежнее зараженное состояние. Тогда я окончательно убедился, что YAND-NEWS.RU не что иное, как вирус перенаправитель. Он меняет поисковик, домашнюю страничку, свойство ярлыков браузеров на свои собственные и начинает беспокоить вас, причиняя неудобства.

Разумеется, сосдеский компьютер был исцелен. И проведен ликбез на тему: чего не стоит делать в сети, и как правильно устанавливать программы. Но думаю, что небольшая инструкция не повредит и моим читателям. Ее я и привожу ниже.

Инструкция по ручному удалению перенаправления на YAND-NEWS.RU

Для того, чтобы самостоятельно избавиться от перенаправителя на YAND-NEWS.RU, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:

  1. Поискать «YAND-NEWS.RU» в списке установленных программ и удалить ее.
  2. Проверить список установленных программ

  3. Открыть Диспетчер задач и закрыть программы, у которых в описании или имени есть слова «YAND-NEWS.RU». Заметьте, из какой папки происходит запуск этой программы. Удалите эти папки.
  4. проверить диспетчер задач

  5. Запретить вредные службы с помощью консоли services.msc.
  6. запустить консоль служб

  7. Удалить “Назначенные задания”, относящиеся к YAND-NEWS.RU, с помощью консоли taskschd.msc.
  8. запустить планировщик заданий

  9. С помощью редактора реестра regedit.exe поискать ключи с названием или сожержащим «YAND-NEWS.RU» в реестре.
  10. запустить редактор реестра

  11. Проверить ярлыки для запуска браузеров на предмет наличия в конце командной строки дополнительных адресов Web сайтов и убедиться, что они указывают на подлинный браузер.
  12. проверить ярлык на наличие дополнительных инструкций в конце

  13. Проверить плагины всех установленных браузеров Internet Explorer, Chrome, Firefox и т.д.
  14. проверить плагины

  15. Проверить настройки поиска, домашней страницы. При необходимости сбросить настройки в начальное положение.
  16. проверить изменения в настройках домашней страницы

  17. Очистить корзину, временные файлы, кэш браузеров.

И все же автоматика лучше!

Если ручной метод — не для вас, и хочется более легкий путь, существует множество специализированного ПО, которое сделает всю работу за вас. Я рекомендую воспользоваться UnHackMe от Greatis Software.

UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.

При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только редиректор на YAND-NEWS.RU.

При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.

UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.

И это еще не все. Если после удаления редиректа на YAND-NEWS.RU какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.

Итак, приступим:

  1. Скачали софт, желательно последней версии. И не надо искать на всяких развалах, вполне возможно там вы нарветесь на пиратскую версию с вшитым очередным мусором. Оно вам надо? Идите на сайт производителя, тем более там есть бесплатный триал. Запустите установку программы.
  2. начать установку UnHackMe

  3. Затем следует принять лицензионное соглашение.
  4. продолжить установку UnHackMe

  5. И наконец указать папку для установки. На этом процесс инсталляции можно считать завершенным.
  6. выбрать каталог для установки UnHackMe

  7. Итак, запускаем UnHackMe, и сразу стартуем тестирование, можно использовать быстрое, за 1 минуту. Но если время есть — рекомендую расширенное онлайн тестирование с использованием VirusTotal — это повысит вероятность обнаружения не только перенаправления на YAND-NEWS.RU, но и остальной нечисти.
  8. Начинаем удалять вирусы используя UnHackMe

  9. Мы увидим как начался процесс сканирования.
  10. сканирование системы UnHackMe

  11. Обнаруживаем что-то на очередном этапе. UnHackMe отличается тем, что показывает вообще все, и очень плохое, и подозрительное, и даже хорошее. Не будьте обезьяной с гранатой! Не уверены в объектах из разряда “подозрительный” или “нейтральный” — не трогайте их. А вот в опасное лучше поверить. Итак, нашли опасный элемент, он будет подсвечен красным. Что делаем, как думаете? Правильно — убить! Ну или в английской версии — Remove Checked. В общем, жмем красную кнопку.
  12. удалить используя UnHackMe

  13. После этого вам возможно будет предложено подтверждение. И приглашение закрыть все браузеры. Стоит прислушаться, это поможет.
  14. В случае, если понадобится удалить файл, или каталог, пожалуй лучше использовать опцию удаления в безопасном режиме. Да, понадобится перезагрузка, но это быстрее, чем начинать все сначала, поверьте.
  15. исправить с использованием UnHackMe

  16. Ну и в конце вы увидите результаты сканирования и лечения.
  17. исправлено при помощи UnHackMe

Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от перенаправителя на YAND-NEWS.RU заняло 7 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!

[ratings]
  • Андрей "Вирусолог"

    Андрей - обычный парень, который пользуется компьютером каждый день, и ненавидит, когда неприятности наполняют его жизнь. А еще он любит петь. Но не переживайте, его голос не будет досаждать вам. Только текст )