Як видалити smartinf.ru - покрокова інструкція
Більшість шкідливих програм обчислюються антивірусами і видаляються без труднощів. Однак існують такі, які легко проходять захист комп`ютера. До них відноситься і smartinf.ru, що вражає браузери користувача. Як же видалити небажане ПО з системи?
зміст
- 1 Що таке smartinf.ru
- 2 Як повністю видалити smartinf.ru зі свого комп`ютера
- 3 Як назавжди прибрати сторінку smartinf з браузера (відео)
Що таке smartinf.ru
Smartinf.ru - шкідливий сайт, який заробляє на спамние рекламі, а також вірус, який поширюється через мережу Інтернет або від комп`ютера до комп`ютера. Особливістю цього програмного забезпечення (ПО) є те, що воно вражає виключно браузери на пристрої користувача.
Вірус діє таким чином: він призначає домашньою сторінкою в браузері наповнений спамом сайт smartinf.ru. Просто змінити його на інший не вийде, шкідливе ПЗ буде наполегливо ставити smartinf, що б ви не робили. І навіть антивіруси не завжди допомагають вирішити проблему: вони просто не розуміють, що це вірус і що його необхідно видалити.
Є кілька варіантів позбавлення від вірусу. Але smartinf жахливо «пріставучий», його творці збудували дуже хитрий код: якщо не видалити хоча б один файл шкідливого ПО, то вся програма знову встановиться на ваш комп`ютер. Так що краще за все використовувати всі способи відразу, один за одним. Щоб вже точно очистити систему від smartinf.
Як повністю видалити smartinf.ru зі свого комп`ютера
Умовно всі способи можна розділити на дві категорії:
- очистка за допомогою сторонніх програм (AdwCleaner і HijackThis) -
- видалення з використанням вбудованих засобів Windows (планувальник завдань Windows, параметри автозавантаження, системний реєстр).
Ці способи підходять для всіх браузерів (Яндекс, Опера і ін.), Є лише невеликий нюанс. Якщо ви користуєтеся Mozilla Firefox, то для початку відкрийте папку C: Users ВашеІмя AppData Roaming Mozilla Firefox Profiles [...] .default (замість [...] можуть стояти будь-які символи). Знайдіть в ній файл user.js. Відкрийте його за допомогою блокнота і видаліть всі рядки, які містять адресу smartinf.ru.
Як позбутися від вірусу за допомогою сторонніх програм
Перевірка системи програмою AdwCleaner
- Для початку скачайте програму AdwCleaner. Вона використовується для автоматичного очищення комп`ютера від різноманітних шкідливих ПО. Але на відміну від антивіруса спеціалізується саме на браузерних віруси. А це і настирлива реклама, і непотрібні спамние тулбари, і постійна зміна домашньої сторінки. Як в нашому випадку.
AdwCleaner поширюється безкоштовно, завантажити можна з офіційного сайту розробника за посиланням: https://toolslib.net/downloads/viewdownload/1-adwcleaner/
- Потім встановіть її на свій комп`ютер, попередньо закривши всі запущені програми і браузери. По завершенні інсталяції натисніть кнопку «Сканувати». Програма самостійно перевірить папки і файли, в яких можливе зараження.
- Коли сканування буде завершено, AdwCleaner покаже вам результати своєї роботи у вигляді списку заражених файлів. Відповідно, одним з пунктів повинен стояти smartinf. Зніміть галочки з тих файлів, видаляти які ви з яких-небудь причин не хочете, і натисніть кнопку «Очистити».
- Відкрийте браузер і перевірте, пішов чи smartinf. Майже у всіх випадках AdwCleaner усуває проблему, однак імовірність, що вірус залишився, все ж є.
Пошук шкідливого ПО за допомогою HijackThis
- Скачайте програму HijackThis: https://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe
HijackThis, як і AdwCleaner, розроблена для боротьби з шкідливим ПЗ, але очистка тут відбувається в ручному режимі.
- Запустіть програму від імені адміністратора.
- Відкриється вікно програми HijackThis. Інтерфейс складається всього лише з декількох кнопок, натисніть «Do a system scan only», щоб почати сканування системи.
Якщо натиснути кнопку «Do a system scan and save logfile», то програма ще й збереже логи сканування. Втім, потрібно це лише просунутим користувачам і розробникам, видалити smartinf можна і без цього.
- Після закінчення роботи HijackThis виведе на екран довгий список різних програм. Зверніть увагу, що не всі програми зі списку є шкідливими, так що ставимо галочки тільки навпаки потрібних файлів. Тобто шукаємо рядки, в яких так чи інакше фігурує слово smartinf або smartinf.ru. Коли все потрібне буде відзначено, натисніть Fix Checked.
- Відкрийте браузер і перевірте, пішов чи smartinf.
Видалення шкідливих елементів з планувальника завдань і автозавантаження
За допомогою планувальника завдань
Віруси вміють запускати сайт і записувати його в реєстрі Windows як стартову сторінку браузерів. Щоб прибрати їх звідти, потрібно зайти в Планувальник завдань.
- Для цього відкрийте панель управління, клікніть на вкладку Адміністрування. У пункті Планувальник завдань уважно вивчіть всі файли, необхідно знайти запис з незрозумілим ім`ям.
Зовсім не обов`язково, що файл буде записаний як smartinf, хакери вивертаються як можуть, щоб приховати віруси від очей користувача. Найхитріші і досвідчені маскують шкідливе ПЗ під системні програми, але при уважному розгляді все одно помітно, що вони записані не так, як треба.
- Коли ви знайдете шкідливий файл, натисніть на рядок правою кнопкою миші і видаліть його.
За допомогою CCleaner
Зовсім не обов`язково копатися в панелі управління і шукати планувальник завдань. Набагато зручніше завантажити вкрай корисну програму CCleaner. Вона безкоштовна і здатна автоматично очищати комп`ютер від різного роду сміття, який накопичується за час використання системи. CCleaner видаляє порожні записи в реєстрі, невживані і тимчасові файли, які мають дуже великі розміри і займають багато місця на диску. Всі досвідчені системні адміністратори використовують її для профілактики. Завантажити її можна з офіційного сайту: https://piriform.com/ccleaner/download/standard
- Щоб переглянути та видалити шкідливу завдання в планувальнику, скачайте і відкрийте програму CCleaner. У вікні виберіть «Сервіс» -> «Автозавантаження» »->« Заплановані завдання ».
- Потім знайдіть запис з незрозумілою назвою і видаліть її.
Видалення шкідливих програм з автозавантаження
- Щоб відкрити автозавантаження, натисніть «Пуск», введіть у пошуковий рядок команду msconfig і натисніть Enter.
- Відкриється утиліта Конфігурація системи. Натисніть на вкладку Автозавантаження. Перед вами з`явиться список завдань, які включені в автоматичне завантаження. Це означає, що при старті Windows буде запускати ці програми автоматично. Шкідливі ПО користуються цим, включаючи в автозавантаження самих себе.
- Пошукайте в цьому списку дивні програми (smartinf, а також будь-які інші сайти, які стоять в автозавантаженні, вони можуть бути дзеркалами smartinf) і знімайте з них галочки автозавантаження. Тільки будьте обережні, не зніміть з автозавантаження системні файли.
Варто відзначити, що навіть якщо ви видалите файли з автозавантаження, проблема, швидше за все, не зважиться. Необхідно також прибрати ключі в реєстрі Windows, інакше при наступному запуску системи програма знову включить себе в список автозавантаження. Цей smartinf дуже міцно пристає до системи, і позбутися від нього, як ви бачите, не так-то просто.
Пошук шкідливих елементів в реєстрі
Для початку відкрийте реєстр Windows. Для цього натисніть комбінацію клавіш Win + R, перед вами з`явиться невелике віконце. У рядок введіть regedit і натисніть Enter.
Очищення реєстру від ненависного smartinf можна розділити на три етапи:
- Необхідно провести пошук (комбінація клавіш Ctrl + F) за трьома наступним фразам: «cmd / c start», «utm_source =» і «tm_content» (без лапок). Видаляти потрібно не всі знайдені рядки, а тільки ті, які містять в собі адресу шкідливого сайту, тобто smartinf.ru. Після кожної нової знайденої рядки натискайте «Шукати далі» або клавішу F3 і не зупиняйтеся, поки програма реєстру не скаже вам, що пошук завершений. Дуже важливо відразу видалити всі рядки реєстру, інакше будь-яка з них створить всі інші.
- Тепер перевірте наступні розділи, можливо, в них є посилання на шкідливі сайти і файли:
HKEY_USERS S-1-5-21-1234567890-1234567890-1234567890-100X Software Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Internet Explorer Main HKEY_CURRENT_USER Software StartpageЯкщо в будь-якому з них ви бачите рядок, що містить посилання на небажаний сайт (на кшталт cmd / c start https://foretuned.com/, explorer «https://mandami.ru») або на невідомий файл, запишіть адресу сайту або шлях до файлу туди, куди вам зручно, і видаліть параметр.
Також видаляємо параметр, який містить cmd / c start http: // адреса.
Віруси іноді можуть ховатися в папці з адресою C: Users ВашеІмя AppData Local Temp або в коренях дисків і мають розширення «.exe». Якщо в системному реєстрі ви виявили посилання на подібний файл і записали його адресу та назву, то:- Запустіть Диспетчер завдань, перейдіть на вкладку Процеси (для Windows 7) або Подробиці (для Windows 8.1 і 10).
- Якщо в списку процесів є записане вами ім`я, натисніть на нього правою кнопкою миші і виберіть Відкрити розташування файлу.
- Відкриється папка, поки що залиште її і поверніться в Диспетчер завдань, ще раз натисніть на потрібний процес правою кнопкою миші, а потім клацніть «Завершити дерево процесів».
- Після цього видаліть файл з папки, а також очистіть папку з адресою .. AppData Local Temp .
- Тепер відкрийте C: Users ВашеІмя AppData Local і видаліть в цій папці каталоги з іменами SystemDir, Увійти в Інтернет, Пошук в Інтернеті, якщо там такі є.
- Тепер слід видалити в реєстрі всі рядки, що містять адресу smartinf.ru і все його дзеркала.
Дзеркало - це якийсь сайт з іншою адресою, який сам по собі не існує і лише перенаправляє користувача на основну сторінку.
- Для цього відкрийте браузер. Якщо перед переходом на smartinf з`являється якийсь інший сайт, то це і є дзеркало. Запишіть або запам`ятаєте його назву.
- Буває, що перехід здійснюється надто швидко, і записати адресу ви просто не встигаєте. В такому випадку повністю вимкніть інтернет і знову відкрийте браузер. Він спробує відкрити сторінку дзеркала, але так як інтернет відсутній, завантажити її і перейти на smartinf він не зможе.
- Запишіть адресу, знайдіть його в реєстрі і видаліть. Врахуйте, що дзеркал може бути кілька. Бажано виявити і прибрати їх усі.
Відновлення ярликів і налаштувань браузера
Щоб повністю позбавитися від smartinf, слід розібратися з ярликами браузерів і з самими браузерами.
- Для цього знайдіть на робочому столі ярлик браузера і натисніть на нього правою кнопкою миші.
- У випадаючому списку клікніть на «Властивості». Подивіться, що за адреса написана в графі Об`єкт. Це повинен бути адреса на правильний exe-файл браузера. Якщо адреса не зовсім коректний, краще видаліть ярлик і створіть його заново.
Також після адреси сайту може бути посилання на smartinf.ru або його дзеркало. Видаліть цю приписку.
- Запустіть браузер.
- Перевірте розширення, серед них може бути smartinf або будь-яке інше з незрозумілим і дивним назвою. Якщо ви не впевнені, що саме робить це розширення, краще видаліть його.
- Перевірте, яка сторінка призначена стартовою. В меню відкрийте «Налаштування» і вивчіть параметри. Якщо сторінка змінена на smartinf.ru або одне з його дзеркал, змініть її на потрібну вам (наприклад, yandex.ru).
- Після всіх цих маніпуляцій варто ще раз перевірити систему за допомогою AdwCleaner.
Як назавжди прибрати сторінку smartinf з браузера (відео)
Це все відомі способи знищити шкідливий smartinf.ru. Як бачите, видалити його непросто - розробники вірусу постаралися на славу, - але все ж можливо. Він цілком здатний зникнути і після використання одного з перерахованих варіантів, але для впевненості варто застосувати всі методи відразу, інакше smartinf знову з`явиться через деякий час. А щоб в майбутньому подібної проблеми більше не виникало, купіть хороший антивірус з гідним захистом від веб-вірусів.