Light-electric.com

IT Журнал
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Smartinf ru вирус

Удаление вируса Smartinf: как удалить smartinf.ru из веб-браузера

Зловредное программное обеспечение (ПО) может не представлять серьезной угрозы, но досаждает пострадавшим пользователям не меньше, чем более агрессивные кибер-инфекции. Лучше всего эту ситуацию отображают уловки, применяемые рекламным ПО: непосредственно не угрожая операционной системе, они буквально доводят пользователя до белого каления. Один из наиболее актуальных примеров проверяет на прочность наши нервы, искажая работу браузера постоянным открытием веб-страницы smartinf.ru.

Вирус автоматически меняет домашнюю страницу браузера на smartinf.ru

При этом совсем не важно, какое значение было выбрано в качестве предпочтительной домашней страницы – зловредный код, ничтоже сумняшеся, вносит изменения в основные Интернет-настройки, не заботясь о каких-либо разрешениях. Воздействию подергаются не только настройки стартовой страницы: под контроль взяты настройки веб-поиска и новой станицы, которые периодически подгружают все тот же неуставной URL. Все нежелательные процедуры выше спровоцированы особым межбраузерным плагином (модулем), который устанавливается в интернет-обозревателях Firefox, Chrome и Internet Explorer, используемых в атакуемой компьютерной системе.

Автоматическое удалеие вируса Smartinf.ru

Исключительно эффективный метод работы со зловредным ПО вообще и рекламным ПО в частности. Использование зарекомендовавшего себя защитного комплекса гарантирует тщательность обнаружения любых вирусных компонентов и их полное удаление одним щелчком мыши.

  1. Загрузить и установить программу для удаления вируса Smartinf.ru. После запуска программного средства, нажмите кнопку Start Computer Scan (Начать сканирование).Загрузить программу для удаления вируса Smartinf.ru
  2. Установленное ПО предоставит отчет по обнаруженным в ходе сканирования угрозам. Чтобы удалить все найденные угрозы, выберите опцию Fix Threats (Устранить угрозы). Рассматриваемое вредоносное ПО будет полностью удалено.

Как удалить вирус Smartinf.ru вручную

Выполните процедуру деинсталляции через Панель управления:

    Откройте «Панель управления». Виберите в меню Установка и удаление программ (Windows XP) или Удаление программы (Windows Vista / 7 / 8 / 10).

  • Обратите внимание на наличие в перечне необычных программ, в частности, недавно установленных. В случае обнаружения таких программ выберите их и нажмите на кнопку Удалить.
  • Удаление вируса Smartinf.ru из веб-браузера

    Предложенная процедура решает проблему подтасовки рекламным ПО под свои нужды пользовательских настроек в Internet Explorer, Firefox и Chrome. Вы также узнаете методы восстановления нормальной конфигурации каждого браузера через его родное меню и алгоритм сброса параметров. Поскольку техника предусматривает удаление персональной информации в браузере, прежде чем продолжить примите во внимание соответствующие риски. Если возникают сомнения, воспользуйтесь автоматической процедурой, обозначенной выше.

    Удаление Smartinf.ru из Internet Explorer

      Запустите Internet Explorer и зайдите в Меню настроек (значок в виде шестеренки), из выпадающего списка выберите пункт Свойства браузера.

    Появиться интерфейс, в котором с помощью курсора активируйте закладку Дополнительно, затем кнопку Сброс.

  • Откроется окно Сброс параметров настройки Internet Explorer. Убедившись в правильности выбора, поставьте метку в поле напротив запроса Удалить личные настройки как показано на картинке, затем нажмите Сброс. Ожидайте завершения операции. Готово!
  • Удаление Smartinf.ru из Firefox

      В браузере Mozilla Firefox перейдите в меню Справка и выберите пункт Информация для решения проблем (Если на Вашем ПК не отображается меню Firefox, то нажмите клавишу F10 на клавиатуре).

    В открывшейся закладке с помощью курсора выберите и активируйте опцию Очистить Firefox.

  • Вам откроется окно под названием Очитска Firefox. Далее подтвердите свои намерения нажав кнопку Очистить Firefox.
  • Удаление Smartinf.ru из Google Chrome

      Откройте меню Chrome как показано ниже, и в списке выберите пункт Настройки.

    Внизу страницы настроек перейдите по ссылке Показать дополнительные настройки.

    Теперь найдите и нажмите кнопку Сброс настроек.

  • Внимательно прочтите текст диалогового сообщения чтобы уяснить последствия операции, которая подлежит завершению, и перейдите к подтверждению через команду Сбросить. Вот и все!
  • Как удалить smartinf.ru

    Если сразу после открытия браузера Вы видите открытую подозрительную страницу smartinf .ru, то без пошагового руководства как удалить smartinf.ru не обойтись. Несколько последовательных действий, позволит навсегда избавиться от вируса. В принципе, адрес, открываемый этой вредоносной программой, может меняться. Раньше вирус открывал страницу 2inf.net . Так что не стоит исключать возможность появления новых вариантов. Проблема характерна для любых браузеров . Вирус воздействует на браузерах Яндекс , Chrome , Mozilla Firefox и другие.

    Инструкция по удалению smartinf .ru

    Увидев страницу в своем браузере , надо сразу же приступать к решению проблемы. Для этого потребуется войти в редактор реестра Windows . Делается это нажатием на клавиши «Windows + R«. Теперь в окне Выполнить прописываем «regedit» и нажимаем Enter . Теперь в левой части редактора реестра появятся различные Папки или разделы реестра. Необходимо открыть HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run . Вас интересует информация, расположенная в правой части.


    В столбце «Значения» может находиться следующая опасная информация:

    • cmd / c start , а затем любой адрес сайта. Следует ожидать там расположение smartinf .ru, но и другие варианты также не исключены. В этом случае браузер сразу же после открытия будет перенаправлять на прописанную в этом месте реестра страницу. Адрес можно запомнить или записать, а после нажать правой кнопкой мыши на строке в столбце Имя и выбрать вариант Удалить.

    Обновления: в последних редакциях smartinf может быть прописан не только посредством cmd , но и через explorer .

    Не закрываем редактор реестра и заходим в диспетчере задач для Windows 7 через «Ctrl +Alt +Del«, Windows 8 и 10 клавишами «Win+X» . Теперь открываем процессы и выполняем такие действия:

    • Ищем имена файлов, запомненные ранее.
    • Нажимаем по найденным файлам правой кнопкой, затем выбираем пункт Открыть расположение файла.
    • Не закрывая папку возвращаемся в диспетчер задач и кликаем по процессу, выбирая пункт снять задачу.
    • После исчезновения файла в списке процессов, удаляем его из открытой папки расположения.

    После необходимо выполнить такую последовательность для всех подозрительных файлов. Их может быть несколько. В папке AppData Local Temp можно полностью удалять содержимое. Эти действия совершенно безопасны.

    Определение страницы проводника на smartinf .ru

    • Очень часто бывает, что smartinf.ru открывается через страницу проводник, если интернет высокоскоростной, то переадресация происходит очень быстро и не всегда на это обращают внимание, но она является ключём, для решения нашей проблемы. Для этого отключаем интернет и открываем заново заражённый браузер, при отключенном соединении интернета в строке отобразится адрес — в нашем случае это высветился вот такой адрес:

    • Копируем название сайта (например наш baltysya.ru) и ищем в редакторе реестра «Правка» -> «Найти«. В результате поиск его находит:

    • Нажимаем правой кнопкой на найденную строку и удаляем. После чего поиск нужно будет повторить (кнопка F3), возможно ещё где-то прописано. Затем ищем вот такие фразы «utm_source»и «cmd /c start»(Возможно имеются ещё какие-то страницы проводники), находим удаляем и опять повторяем поиск, пока таких записей не останется.

    Удаление запуска вирусной программы в «Библиотеке планировщика заданий»

    Для Windows vista / 7 / 8 / 10 открыть командную строку «Выполнить» с помощью клавиш «Win+R«, ввести «Taskschd.msc» и нажать ввод (или для Windows 7 «Панель управления» и выбираете значки «Администрирование» -> «Планировщик заданий»).

    • Нажимаем на «Библиотека планировщика заданий«, ниже выбираем вкладку «Действия» и рассматриваем интересующие задания, ведущие в папки C:Users (пользователи)Имя пользователяAppDatalocal… в особенности папка Temp, где хранятся временные файлы, такие задания уже явно подозрительные, ещё если запускаются странные названия «.exe» файлов. Это задание нужно удалить (кликнув правой кнопкой мыши), иначе после перезагрузки в реестре заново создадутся изменения и всю работу, возможно нужно будет опять повторить.

    Для Mozilla Firefox :

    Вирус достаточно часто обновляется и эволюционирует. Поэтому обязательно нужно провести проверку в следующем разделе Mozilla на диске C:AppData Roaming Mozilla Firefox Profiles ……. .default . Важно понимать, что имя файла может быть любым. Обязательным параметром выступает расширение «.js».
    Увидев код JS, необходимо сразу же удалить файл. Код работает на предложение пользователю ненужной стартовой страницы.

    Читать еще:  Как выключить антивирус яндекс

    Изменяем стартовую страницу браузера

    Теперь остается удалить страницу smartinf .ru или др. страницу проводник из браузера , так как, скорее всего, она все еще остается в роли заглавной.

    • Для этого кликаем по ярлыку браузера правой кнопкой и выбирать «Свойства«. Если во вкладке Ярлык в поле Объект будут находиться символы или Интернет-адреса, их следует удалить и сохранить изменения кнопкой «OK«.

    • После того, как были найдены и удалены все записи в реестре, нужно изменить стартовую страницу заражённого браузера, скорее всего она тоже там прописана.

    Для браузера Google Chrome:

    • Открываем «Настройки«.

    • Находим «При запуске открывать» — нажимаем «Добавить«.

    • Скорее всего она там будет прописана, удаляем её и прописываем нужную, например поисковик, которым вы пользуетесь или закрываем это окно и в «При запуске открывать» ставим галку на строку «Новую вкладку» или др.

    Утилиты для автоматической чистки рекламных вирусов.

    Лучше подкрепить свои действия чисткой компьютера специальными утилитами, описанные в статье Вирусная реклама в браузере – как удалить, которые просматривают в автоматическом режиме внесённые распространённые записи в реестре, работающие процессы, подозрительные временные файлы и тд. с постоянно пополняющейся базой.

    Как удалить smartinf.ru — пошаговая инструкция

    Большинство вредоносных программ вычисляются антивирусами и удаляются без трудностей. Однако существуют такие, которые легко проходят защиту компьютера. К ним относится и smartinf.ru, поражающий браузеры пользователя. Как же удалить нежелательное ПО из системы?

    Что такое smartinf.ru

    Smartinf.ru — вредоносный сайт, зарабатывающий на спамной рекламе, а также вирус, который распространяется через сеть Интернет или от компьютера к компьютеру. Особенностью этого программного обеспечения (ПО) является то, что оно поражает исключительно браузеры на устройстве пользователя.

    Вирус действует следующим образом: он назначает домашней страницей в браузере наполненный спамом сайт smartinf.ru. Просто сменить его на другой не получится, вредоносное ПО будет упорно ставить smartinf, что бы вы ни делали. И даже антивирусы не всегда помогают решить проблему: они просто не понимают, что это вирус и что его необходимо удалить.

    Есть несколько вариантов избавления от вируса. Но smartinf ужасно «приставучий», его создатели выстроили очень хитрый код: если не удалить хотя бы один файл вредоносного ПО, то вся программа снова установится на ваш компьютер. Так что лучше всего использовать все способы сразу, друг за другом. Чтобы уж точно очистить систему от smartinf.

    Как полностью удалить smartinf.ru со своего компьютера

    Условно все способы можно разделить на две категории:

    • очистка с помощью сторонних программ (AdwCleaner и HijackThis);
    • удаление с использованием встроенных средств Windows (планировщик заданий Windows, параметры автозагрузки, системный реестр).

    Эти способы подходят для всех браузеров (Яндекс, Опера и др.), есть лишь небольшой нюанс. Если вы пользуетесь Mozilla Firefox, то для начала откройте папку C:UsersВашеИмяAppDataRoamingMozillaFirefoxProfiles[…].default (вместо […] могут стоять любые символы). Найдите в ней файл user.js. Откройте его с помощью блокнота и удалите все строки, которые содержат адрес smartinf.ru.

    Как избавиться от вируса с помощью сторонних программ

    Проверка системы программой AdwCleaner

    1. Для начала скачайте программу AdwCleaner. Она используется для автоматической очистки компьютера от разнообразных вредоносных ПО. Но в отличие от антивируса специализируется именно на браузерных вирусах. А это и назойливая реклама, и ненужные спамные тулбары, и постоянная смена домашней страницы. Как в нашем случае.

    AdwCleaner распространяется бесплатно, скачать можно с официального сайта разработчика по ссылке: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    Нажимаем кнопку Download Now и скачиваем AdwCleaner

    Интерфейс AdwCleaner прост и понятен даже неопытному пользователю. Достаточно нажать кнопку Сканировать, и программа сама выявит вредоносное ПО, в том числе и smartinf

    После сканирования программа покажет вам вредоносное ПО, которое ей удалось найти. Теперь можно отметить галочками те файлы, которые необходимо удалить, и нажать кнопку Очистить

    Поиск вредоносного ПО с помощью HijackThis

    1. Скачайте программу HijackThis: http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe

    HijackThis, как и AdwCleaner, разработана для борьбы с вредоносным ПО, но очистка здесь происходит в ручном режиме.

    Очень важно запустить HijackThis от имени администратора. В противном случае она не сможет изменить системные настройки так, чтобы вредоносная программа наподобие smartinf вас больше не беспокоила

    Нажмите I Accept, чтобы принять условия лицензионного соглашения и начать работать с программой

    Если нажать кнопку «Do a system scan and save logfile», то программа ещё и сохранит логи сканирования. Впрочем, нужно это лишь продвинутым пользователям и разработчикам, удалить smartinf можно и без этого.

    Нажимаем Do a system scan only

    Отмечаем галочкой все строчки, связанные со smartinf, и нажимаем Fix checked

    Удаление вредоносных элементов из планировщика заданий и автозагрузки

    С помощью планировщика задач

    Вирусы умеют запускать сайт и записывать его в реестре Windows как стартовую страницу браузеров. Чтобы убрать их оттуда, нужно зайти в Планировщик задач.

      Для этого откройте панель управления, кликните на вкладку Администрирование. В пункте Планировщик заданий внимательно изучите все файлы, необходимо найти запись с непонятным именем.

    Совсем не обязательно, что файл будет записан как smartinf, хакеры изворачиваются как могут, чтобы скрыть вирусы от глаз пользователя. Самые хитрые и опытные маскируют вредоносное ПО под системные программы, но при внимательном рассмотрении всё равно заметно, что они записаны не так, как надо.

  • Когда вы отыщете вредоносный файл, нажмите на строку правой кнопкой мыши и удалите его.
  • Выберите задачу с непонятным именем и удалите её

    С помощью CCleaner

    Вовсе не обязательно копаться в панели управления и искать планировщик задач. Гораздо удобнее скачать крайне полезную программу CCleaner. Она бесплатна и способна автоматически очищать компьютер от разного рода мусора, который накапливается за время использования системы. CCleaner удаляет пустые записи в реестре, неиспользуемые и временные файлы, которые имеют очень большие размеры и занимают много места на диске. Все опытные системные администраторы используют её для профилактики. Скачать её можно с официального сайта: http://www.piriform.com/ccleaner/download/standard

    1. Чтобы просмотреть и удалить вредоносную задачу в планировщике, скачайте и откройте программу CCleaner. В появившемся окне выберите «Сервис» -> «Автозагрузка»» -> «Запланированные задачи».
    2. Затем найдите запись с непонятным названием и удалите её.

    Во вкладке Запланированные задачи нужно удалить вредоносный файл

    Удаление вредоносной программы из Автозагрузки

    1. Чтобы открыть Автозагрузку, нажмите «Пуск», введите в поисковую строку команду msconfig и нажмите Enter.
    2. Откроется утилита Конфигурация системы. Нажмите на вкладку Автозагрузка. Перед вами появится список задач, которые включены в автоматическую загрузку. Это значит, что при старте Windows будет запускать эти программы автоматически. Вредоносные ПО пользуются этим, включая в автозагрузку самих себя.

    Откройте вкладку Автозагрузка, найдите вредоносные задачи и снимите с них галочку

    Стоит отметить, что даже если вы удалите файлы из автозагрузки, проблема, скорее всего, не решится. Необходимо также убрать ключи в реестре Windows, иначе при следующем запуске системы программа вновь включит себя в список автозагрузки. Этот smartinf очень крепко пристаёт к системе, и избавиться от него, как вы видите, не так-то просто.

    Поиск вредоносных элементов в реестре

    Для начала откройте реестр Windows. Для этого нажмите комбинацию клавиш Win + R, перед вами появится небольшое окошко. В строку введите regedit и нажмите Enter.

    Вводим regedit. Эта команда отвечает за реестр

    Очистку реестра от ненавистного smartinf можно разделить на три этапа:

      Необходимо произвести поиск (комбинация клавиш Ctrl + F) по трём следующим фразам: «cmd /c start», «utm_source=» и «tm_content» (без кавычек). Удалять нужно не все найденные строки, а только те, которые содержат в себе адрес вредоносного сайта, то есть smartinf.ru. После каждой новой найденной строчки нажимайте «Искать далее» либо клавишу F3 и не останавливайтесь, пока программа реестра не скажет вам, что поиск завершён. Очень важно сразу удалить все строчки реестра, иначе любая из них создаст все остальные.

    Читать еще:  Самый быстрый антивирус

    Ищем вирус в реестре по трём фразам и удаляем те строки, которые содержат в названии smartinf

    Если в любом из них вы видите строку, содержащую ссылку на нежелательный сайт (вроде cmd /c start http://foretuned.com/, explorer «http://mandami.ru») или на неизвестный файл, запишите адрес сайта или путь к файлу туда, куда вам удобно, и удалите параметр.

    Также удаляем параметр, который содержит cmd /c start http://адрес.
    Вирусы иногда могут прятаться в папке с адресом C:UsersВашеИмяAppDataLocalTemp либо в корнях дисков и имеют расширение «.exe». Если в системном реестре вы обнаружили ссылку на подобный файл и записали его адрес и название, то:

    1. Запустите Диспетчер задач, перейдите на вкладку Процессы (для Windows 7) или Подробности (для Windows 8.1 и 10).
    2. Если в списке процессов есть записанное вами имя, нажмите на него правой кнопкой мыши и выберите Открыть расположение файла.
    3. Откроется папка, пока что оставьте её и вернитесь в Диспетчер задач, ещё раз нажмите на нужный процесс правой кнопкой мыши, а затем кликните «Завершить дерево процессов».
    4. После этого удалите файл из папки, а также очистите папку с адресом ..AppDataLocalTemp.
    5. Теперь откройте C:UsersВашеИмяAppDataLocal и удалите в этой папке каталоги с именами SystemDir, Войти в Интернет, Поиск в Интернете, если там такие есть.

    Удаляем папки, содержащие вредоносное ПО

    Зеркало — это некий сайт с другим адресом, который сам по себе не существует и лишь перенаправляет пользователя на основную страницу.

    1. Для этого откройте браузер. Если перед переходом на smartinf появляется какой-то другой сайт, то это и есть зеркало. Запишите или запомните его название.
    2. Бывает, что переход осуществляется слишком быстро, и записать адрес вы просто не успеваете. В таком случае полностью отключите интернет и снова откройте браузер. Он попытается открыть страницу зеркала, но так как интернет отсутствует, загрузить её и перейти на smartinf он не сможет.
    3. Запишите адрес, найдите его в реестре и удалите. Учтите, что зеркал может быть несколько. Желательно обнаружить и убрать их все.

    Восстановление ярлыков и настроек браузера

    Чтобы полностью избавиться от smartinf, следует разобраться с ярлыками браузеров и с самими браузерами.

    1. Для этого найдите на рабочем столе ярлык браузера и нажмите на него правой кнопкой мыши.
    2. В выпадающем списке кликните на «Свойства». Посмотрите, что за адрес написан в графе Объект. Это должен быть адрес на правильный exe-файл браузера. Если адрес не совсем корректный, лучше удалите ярлык и создайте его заново.

    Также после адреса сайта может быть ссылка на smartinf.ru или его зеркало. Удалите эту приписку.

    Необходимо удалить приписку «smartinf.ru», так как она указывает, что при запуске браузера надо открывать этот сайт

    Как навсегда убрать страницу smartinf из браузера (видео)

    Smartinf.ru – что это и как избавиться от него?

    Вы настроили основной браузер для удобной работы, создали все необходимые закладки, выбрали поисковую систему и поставили домашнюю страницу. При очередном включении компьютера и запуске браузера вместо нужной домашней страницы открывается абсолютно ненужный сайт smartinf.ru или funday24.ru. Обычным способом вернуть стартовую страницу не получилось? Тогда изучите нашу простую инструкцию, которая поможет навсегда избавиться от назойливого сайта.

    Почему открывается smartinf.ru (funday24.ru)?

    Появление такой страницы можно назвать результатом действия безобидного вируса, который не позволяет выставить нужную вам стартовую страничку. Если эта проблема появилась сейчас, скорее всего у вас открывается funday24.ru – практически то же самое, что smartinf.ru. Название сайта меняется, но способ удаления остается прежним. К примеру, раньше надоедливая страница открывалась под именем 2inf.net. Если через некоторое время в другом браузере появится похожая ситуация с другим сайтом, то вы сможете решить ее с помощью этой инструкции.

    После удаления smartinf.ru рекомендуем поставить хороший веб-антивирус, который не позволит сторонним приложениям менять настройки браузера и компьютера. Стоит сказать, что Adblock в этом случае не поможет. Избавляться от сайта мы будем при помощи реестра операционной системы, поэтому скачивание стороннего софта не понадобится.

    Удаление smartinf.ru: поэтапная инструкция

    Первым делом нам необходимо вызывать инструмент Выполнить. Это можно сделать в меню Пуск или при помощи комбинации Win+R. Вбиваем regedit и нажимаем Enter для подтверждения. После этого откроется редактор реестра. Нам нужна левая часть, где расположены разделы. Нам необходимо попасть в следующий каталог: HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run.

    Скорее всего, справа вы увидите один из следующих вариантов:

    • Подозрительный файл, имя которого состоит из случайного набора символов. Он имеет расширение ехе, а путь начинается вот так: C: Users Имя_пользователя AppData Local Temp. Вам нужно скопировать название файла и путь к нему. Теперь значение необходимо удалить.
    • Второй вариант, который может появиться, показан на скриншоте. Его значение начинается с cmd /c start, затем идет название сайта. Вряд ли там будет адрес funday24.ru или smartinf.ru, обычно в этом поле указывается другая ссылка, которая перенаправляет браузер на него. Адрес необходимо сохранить, а затем кликнуть мышкой в столбике Имя и нажать Удалить.

    В реестре таких файлов нет – альтернативный поиск и удаление

    Вредоносные программы модернизируются, поэтому команда может прописываться прямо в браузере, а не в cmd. Сделайте следующие шаги, если в реестре вы файл не обнаружили:

    1. Во время запуска браузера необходимо быстро нажать Escape. В адресной строке вы увидите название сайта, с которого вас переносит на funday24.ru или его аналог.
    2. Теперь необходимо перейти в реестр и найти сайт, который открывается перед funday24.ru.
    3. Также увидеть начальную страницу можно после отключения интернета. Тогда перехода не будет, и появится основной адрес.
    4. В реестре введите http и найдите в этом списке нужный сайт.

    Продолжаем работать с smartinf.ru

    Реестр закрывать не нужно, так как он понадобиться в конце инструкции. Теперь переходим в диспетчер. Если у вас установлена семерка, то попасть туда можно при помощи Ctrl+Alt+Del. В случае с восьмой и десятой версий поможет комбинация Win+X. В семерке необходимо зайти в раздел Процессы, а в более современных версиях – кликнуть на нижнюю вкладку Подробности.

    Дальше действуем так:

    1. В списке следует отыскать те файлы, которые вы нашли в реестре.
    2. Кликаем ПКМ по файлу и в контекстном меню выбираем Открытьрасположения.
    3. Возвращаемся в диспетчер задач и завершаем задачу файла сайта smartinf.ru (funday24.ru).
    4. Убедившись, что файл не значится в списке процессов, его можно удалить из основного каталога.

    Теперь из диспетчера можно выйти. Следующий шаг – это вход в планировщик заданий. В него можно попасть через настройки системы – переходим в Администрирование, здесь расположен планировщик. Нужно выбрать Библиотеку заданий – просмотрите список. Нажимаем на Действие и проходим по всему списку. Найдите файлы, которые запускаются при входе в Windows или активируются каждые 30-60 минут. Также стоит обратить внимание на странные названия с запуском приложения из папки Local.

    Запомните, к какому заданию привязаны подозрительные файлы, а затем удалите все ненужные задания. Теперь нужно перейти в каталоги, в которых расположены эти файлы, а затем удалить их. Если вы их не видите там, то включите просмотр скрытых файлов и папок (Панель управленияПапкиРазрешить показ скрытых данных).

    Завершение работы с реестром

    Возвращаемся в реестр и кликаем по верхнему разделу с названием Компьютер. Далее выбираем пункт ПравкаПоисковая строка. Сюда вбиваем название вредоносного файла, которое мы записали в начале инструкции.

    Все найденные поисковиком файлы и папки необходимо удалять, нажимая ПКМ. В поиск можно вернуться при помощи F3. В конце рекомендуем еще раз вписать название самого сайта в поисковой строке реестра. Теперь реестр можно закрыть.

    Дополнительный совет для Mozilla Firefox

    К сожалению, вредоносные файлы и программы постоянно обновляются. Пользователи Firefox столкнулись с ситуацией, когда такая глубокая очистка не помогла избавиться от smartinf.ru. Скорее всего, файлы спрятались в папке браузера. Вам необходимо зайти в AppData Roaming Mozilla Profiles файл с названием .default или user.js.

    Открыв его, вы увидите длинный код, в котором будет слово homepage. Удаляйте файл – он подсовывает Firefox ложную стартовую страницу. С остальными браузерами таких проблем не возникало. Как видите, инструкция получилась достаточно большой. Просто внимательно следуйте ей, и уже через 15 минут вас не будет беспокоить funday24.ru или smartinf.ru.

    • Что такое браузер? Какие браузеры популярны на сегодняшний день?
    • Как удалить istartsurf с компьютера? И что это за вирус такой?
    • Как удалить Search Protect с компьютера в Windows 7, 8, XP: http://masterservis24.ru/147-kak-udalit-search-protect.html

    Восстановление стартовой страницы

    Основная задача выполнена, теперь зайдите в настройки вашего браузера и откройте меню домашней страницы. Скорее всего, сам адрес на smartinf.ru или funday24.ru там и остался. Советуем перед этим убрать ярлыки браузера – удалите их с рабочего стола и меню Пуск. Затем нажмите ПКМ на свободном месте рабочего стола и выберете пункт Создать ярлык – укажите путь к браузеру (нужен файл с расширением .ехе).

    Для примера можно взять стандартный обозреватель Windows:

    Альтернативное решение – это нажать на основной ярлык правой кнопкой и зайти в Свойства. Здесь вы должны перейти в Ярлык, затем в Объект. Если в пути к браузеру указаны любые ссылки, их необходимо удалить. Не забудьте нажать кнопку Применить. Теперь работа завершена.

    Видео-удаление smartinf.ru

    Инструкция достаточно сложная, поэтому начинающим пользователям компьютера будет проще выполнять ее с видео. Там наглядно демонстрируются все действия, поэтому вы точно не ошибетесь.

    Как удалить smartinf.ru из автозагрузки

    Поймать вирус не так уж и сложно, даже при наличии антивирусной программы. Сегодня мы узнаем, как удалить smartinf.ru из автозагрузки, запускаемый в Google Chrome или любом другом браузере по умолчанию.

    Если вы пришли сюда по той причине, что при включении компьютера или ноутбука у вас запускается браузер, а в нем грузится smartinf.ru, то будем решать эту проблему прямо сейчас. Я столкнулся с ней буквально вчера, после переустановки операционной системы. Далее я устанавливал привычный софт, но все же где то хапанул этот вирусняк. Принцип работы его таков, что он вносит изменения в реестр, которые простому и неопытному пользователю никак не предотвратить. Но мы разберем на примере несколько вариантов, которые помогли мне.

    Удаляем автозагрузку и решаем проблему

    Удалить автоматическую загрузку браузера можно только лишь одним путем – редактирование реестра. Если в папке «Автозагрузка» у вас нет ничего лишнего или подозрительного, то вам прямой путь в реестр.

    Дополнительно можно посмотреть еще и службы, которые запускаются при автозапуске. Для этого вам понадобится нажать сочетание клавиш Win+R и прописать в поле «msconfig». После этого нажимаем «ок» или клавишу «Enter» и в открывшемся окне «Конфигурация системы» выбираем вкладку «Автозагрузка». Здесь мы также просматриваем список на наличие нашего вредоносного сайта. Если нашли подозрительный элемент автозагрузки, то просто уберите слева от него галочку и подтвердите действие кликом по кнопке «применить».

    Смотрим свойства ярлыка

    Есть вероятность того, что файл запуска уже немного изменен. Чтобы проверить эту вероятность понадобится добраться до директории запускаемого браузера, найти файл с расширением «.exe» и правой клавишей мыши открыть его свойства и посмотреть окончание строки в поле «Объект». Если здесь присутствует стартующий сайт при автозапуске – удаляем.

    Проверяем планировщик заданий

    Для начала необходимо проверить планировщик заданий, который можно открыть из «Панели управления –> Администрирование». Здесь понадобится просмотреть каждое подозрительное задание и открыть вкладку действие. Все непонятные и никаким образом не относящиеся задания к системе можно смело удалять.

    Завершаем лишние процессы в диспетчере задач

    Также необходимо просмотреть запущенные процессы, которые могут в реальном времени что-то выполнять. В таком случае открываем диспетчер задач(Ctrl+Shift+Esc) открываем вкладку «Процессы» и ищем непонятные названия, которые также никаким образом не относятся к системе и запущенны вами(в колонке пользователь ваше имя учетной записи Windows).

    Чистка директории C:UsersИмя_пользователяAppDataLocal

    Только не удаляйте здесь все, тут нам понадобится только папка «Temp», которую можно полностью очистить. Можете смело в нее зайти, выделить все файлы и удалить безвозвратно. Однако вам могут стать препятствием уже запущенные файлы. Кроме того, лучше всего в настройках «Параметры папок» операционной системы открыть скрытые файлы. Проще это сделать через Total Commander. После этого все скрытые файлы в папке «Temp» также следует незамедлительно удалить, особенно с непонятными названиями.

    В дополнении удаляйте ненужные вам вовсе папки, такие как «Поиск в интернете», «Карибские пираты», «Войти в интернет» и прочую ерунду, которую создавали не вы, а она уже могла появиться ссылками на вашем рабочем столе(у меня так и было). Еще просмотрите директорию «MicrosoftStart Menu». У меня в ней находилось несколько ярлыков, а в свойствах у каждого прописан редирект сайта.

    Чистка реестра

    И наконец мы подобрались к самому корню решения проблемы, однако без предыдущих действий данный пункт может быть совсем не эффективным, так как может срабатывать запланированное задание, или запускаться файл из автозагрузки и т.д. В общем, сначала вышеописанные действия, а затем реестр. Открыть его можно при помощи кнопки пуск или сразу сочетание клавиш «Win+R». В поле «Выполнить» пишем «regedit» и нажимаем «Enter». Перед нами открылся реестр и можно вручную открывать дерево каталога, либо сразу задаться поиском необходимого. Жмем сочетание клавиш «Ctrl+F» и здесь ищем «cmd /c start». Как только поиск дал результаты смотрим на их значение, и где видим наш надоедливый сайт, сразу удаляем.

    ВНИМАНИЕ! Отсутствие опыта и навыков работы с реестром при его правке может привести к нестабильной работе операционной системы. Так что будьте внимательны и делайте на всякий пожарный резервные копии Windows.

    Во всем виноват редирект

    Поиск по реестру можно осуществить и по названию домена, но фишка в том, что у каждого он может быть разным. В итоге у всех загружается smartinf.ru, но запуском служит совсем другой (у меня к примеру был ikirist.ru, как вы уже догадались по скринам). Вот как раз он и будет всему виной, у меня он прописался в реестре на запуске Internet Explorer. Ваша цель – внимательно посмотреть, какой сайт открывается при запуске браузера и служит редиректом на итоговый домен, а затем найти его в реестре и уничтожить.

    Итог:
    В моем случае самым реальным и действующим методом оказались последние два описанных абзаца, но и все верхние действия я также проделал по мониторингу процессов, планированию заданий и чистке директорий. Если вы ничего не поняли из вышеописанного, то попробуйте для начала обычные утилиты для правки и очистки реестра, к примеру RegCleaner или CCleaner(сам не пробовал, поэтому ничего не гарантирую). Смысл их работы практически аналогичный, но от вас понадобится лишь покликать по кнопкам.

    UPD. 26.06.2015

    Также можете поискать ответы в комментариях, которые оставляют пользователи, только ответственности за них я не несу, так как мною опробованные методы описаны здесь. У меня проблема решилась именно таким путём, хотя, другие могли её решить гораздо быстрее. Прислушиваться ли к мнениям в комментариях — дело ваше

    UPD. 25.08.2015

    Недавно перед переустановкой системы запустил утилиту для поиска и удаления шпионских программ SpyHunter, которая обнаружила остатки smartinf, очистку я так и не испробовал, но думаю, как вариант, можете опробовать, просьба отписаться. Возможно, это самое быстрое решение проблемы.

    Ссылка на основную публикацию
    ВсеИнструменты
    Adblock
    detector
    ×
    ×