В настоящее время появляется все больше и больше спайваре (шпионское ПО) которое после заражения компьютера изменяет настройки вашего браузера, осуществляя таким образом подмену вашей домашней страницы или редирект с одного адреса на другой (например редирект результатов поиска на другой сайт, не тот что указан в результатах). Рассмотрим несколько способов удаления такого спайваре.
В первую очередь вы должны попробовать следующие прекрасные бесплатные антиспайваре программы:
- SpyBot (очень рекомендуется)
- AdAware
Если после использования этих программ ваша проблема не решена, значит нужно попробовать удалить это шпионское ПО вручную.
Если спайваре отключило на вашем компьютере возможность редактирования настроек вашего браузера (в контрольной панели нет иконки Свойства Обозревателя), в этом случае вам необходимо найти файл control.ini, для чего воспользуйтесь поиском. Откройте этот файл в блокноте. Вы увидите что-то подобное следующему:
[don’t load] inetcpl.cpl=yes
удалите inetcpl.cpl=yes, запишите и закройте файл. Попробуйте открыть контрольную панель, иконка Свойства Обозревателя должна появиться, если её нет, то перезагрузите компьютер и проверьте контрольную панель еще раз.
В Windows 2000 и Windows XP, чтоб сделать тоже самое, нужно отредактировать реестр. Кликните по кнопке Пуск, далее выберите пункт Выполнить, введите regedit и нажмите Enter. Кликните HKEY_CURRENT_USER далее Control Panel далее don’t load, далее с правой стороны проверьте наличие ключа inetcpl.cpl, если он присутствует, то удалите его. Закройте редактор реестра и перезагрузите компьютер.
Если все более серьезно и выше сказанное вам не помогло, то вам нужно скачать и запустить HijackThis.
- Поставьте галочку напротив каждой из строк, описывающих значения текущих домашней и поисковой страниц (строки с идентификаторами R), которых вы не знаете. Сделайте тоже самое и с строками описывающими файл hosts (строки с идентификатором О1). Так же проверьте строки с идентификаторами О5, О6, О7, но перед удалением этих полей обязательно проконсультируйтесь на техническом форуме.
Примечание: часть антиспайваре программ, включая SpyBot, могут защищать некоторые настройки вашего браузера от изменений, HijackThis может определить это, и показать в логе, поэтому будьте внимательны при анализе лога, не удалите это случайно. Желательно перед запуском HijackThis отключить все ваши антиспайваре программы. - HijackThis в своём логе показывает список BHO модулей (строки с идентификатором О3) установленных в вашем браузере. Проверьте эти модули в Интернет, используя поисковую машину google. Если вы найдете что какой-то из модулей является компонентом спайваре, то пометьте эту линию для дальнейшего удаления. Если вы нашли модуль о котором ничего не известно, то лучше спросите о нем на техническом форуме.
- Так же вы должны проверить программы, которые автоматически запускаются, это строки с идентификатором О4. Воспользуйтесь гуглом чтоб проверить все эти программы, пометьте те которые нужно удалить.
После пунктов 1-3 не забудьте нажать кнопку Fix Checked, чтоб HijackThis удалил спайваре которое вы нашли.
Перезапустите компьютер и проверьте, решили ли вы свою проблему. Если нет, то лучше обратиться к специалистам, котрые смогут проанализировать ваш HijackThis лог и помочь вам удалить спайваре.
Большое Спасибо за помощь в удалении этого идиотского AdSubscribe!!!!!
Слава Богу, удалила этот дурацкий антивир!!