Утром я был разбужен звонком в дверь. Прибежал сосед и попросил срочно помочь ему с проблемой. У него была срочная работа, а компьютер просто заваливал его рекламой. Настолько, что работать было просто невозможно. Что ж, надо было помочь человеку. Запустив браузер на его машине, я обнаружил, что по-умолчанию открывается сайт YAND-NEWS.RU.
Это сразу навело на мысли, ведь в здравом уме никто не выберет рекламный сайт в качестве домашней странички. Я глянул на свойства ярлыка браузера и обнаружил, что там тоже засела зараза.
Что же такое YAND-NEWS.RU?
Обычно подобные вирусы перенаправители изменяют также и поисковик по-умолчанию. Я проверил — так и есть. Я попытался конечно сбросить настройки на исходные, но после перезагрузки все вернулось в прежнее зараженное состояние. Тогда я окончательно убедился, что YAND-NEWS.RU не что иное, как вирус перенаправитель. Он меняет поисковик, домашнюю страничку, свойство ярлыков браузеров на свои собственные и начинает беспокоить вас, причиняя неудобства.
Разумеется, сосдеский компьютер был исцелен. И проведен ликбез на тему: чего не стоит делать в сети, и как правильно устанавливать программы. Но думаю, что небольшая инструкция не повредит и моим читателям. Ее я и привожу ниже.
Инструкция по ручному удалению перенаправления на YAND-NEWS.RU
Для того, чтобы самостоятельно избавиться от перенаправителя на YAND-NEWS.RU, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:
- Поискать «YAND-NEWS.RU» в списке установленных программ и удалить ее.
- Открыть Диспетчер задач и закрыть программы, у которых в описании или имени есть слова «YAND-NEWS.RU». Заметьте, из какой папки происходит запуск этой программы. Удалите эти папки.
- Запретить вредные службы с помощью консоли services.msc.
- Удалить “Назначенные задания”, относящиеся к YAND-NEWS.RU, с помощью консоли taskschd.msc.
- С помощью редактора реестра regedit.exe поискать ключи с названием или сожержащим «YAND-NEWS.RU» в реестре.
- Проверить ярлыки для запуска браузеров на предмет наличия в конце командной строки дополнительных адресов Web сайтов и убедиться, что они указывают на подлинный браузер.
- Проверить плагины всех установленных браузеров Internet Explorer, Chrome, Firefox и т.д.
- Проверить настройки поиска, домашней страницы. При необходимости сбросить настройки в начальное положение.
- Очистить корзину, временные файлы, кэш браузеров.
И все же автоматика лучше!
Если ручной метод — не для вас, и хочется более легкий путь, существует множество специализированного ПО, которое сделает всю работу за вас. Я рекомендую воспользоваться UnHackMe от Greatis Software.
UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.
При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только редиректор на YAND-NEWS.RU.
При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.
UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.
И это еще не все. Если после удаления редиректа на YAND-NEWS.RU какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.
Итак, приступим:
- Скачали софт, желательно последней версии. И не надо искать на всяких развалах, вполне возможно там вы нарветесь на пиратскую версию с вшитым очередным мусором. Оно вам надо? Идите на сайт производителя, тем более там есть бесплатный триал. Запустите установку программы.
- Затем следует принять лицензионное соглашение.
- И наконец указать папку для установки. На этом процесс инсталляции можно считать завершенным.
- Итак, запускаем UnHackMe, и сразу стартуем тестирование, можно использовать быстрое, за 1 минуту. Но если время есть — рекомендую расширенное онлайн тестирование с использованием VirusTotal — это повысит вероятность обнаружения не только перенаправления на YAND-NEWS.RU, но и остальной нечисти.
- Мы увидим как начался процесс сканирования.
- Обнаруживаем что-то на очередном этапе. UnHackMe отличается тем, что показывает вообще все, и очень плохое, и подозрительное, и даже хорошее. Не будьте обезьяной с гранатой! Не уверены в объектах из разряда “подозрительный” или “нейтральный” — не трогайте их. А вот в опасное лучше поверить. Итак, нашли опасный элемент, он будет подсвечен красным. Что делаем, как думаете? Правильно — убить! Ну или в английской версии — Remove Checked. В общем, жмем красную кнопку.
- После этого вам возможно будет предложено подтверждение. И приглашение закрыть все браузеры. Стоит прислушаться, это поможет.
- В случае, если понадобится удалить файл, или каталог, пожалуй лучше использовать опцию удаления в безопасном режиме. Да, понадобится перезагрузка, но это быстрее, чем начинать все сначала, поверьте.
- Ну и в конце вы увидите результаты сканирования и лечения.
Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от перенаправителя на YAND-NEWS.RU заняло 7 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!