Помогите отделаться от подцепленной где-то заразы - программы AnyProtect (так правильно!). Деинстоллирую через стандартные средства Винды, отслеживаю вручную все подозрительные файлы и уничтожаю - ничего не помогает, вылезает снова и снова.
У меня возникло подозрение, что это непременный атрибут современных браузеров типа Амиго и Опера, но... не знаю.
Плохо дело:( Это группа программ, распространителей рекламы, которые однако, не считаются вирусами почему то. У нас еще такая же погань goinfo.ru и o-mi.ru, что можно сказать - прогнать систему каким-либо adaware, очистить реестр компа программой regedit от всех упоминаний этой пакости, удалить ярлыки браузеров с рабочего стола и сделать их заново, очистить кэш браузеров. темповые файлы виндов, отключить все дополнения браузеров, почистить autoexec.
Но помогает только на какое-то время, откуда то эти твари восстанавливаются по новой. В общем 100% гарантия только переустановка Виндов. У меня лицензионный Касперский с последними обновлениями, лицензионные SpyHunter и AdAware, и реестр периодически чищу CCleaner. Но помогает от силы на неделю.
Это скорее вопрос собственной осторожности... По причине хронического отсутствия времени уже очень давно мой круг посещаемых сайтов узок и неизменен, тьфу-тьфу, никакой гадости не ловил уже пару лет.
Значит, что мне удалось выяснить по этому вопросу. Это что мне заявили в консультации "Лаборатории Каспера:)". Вся подгруппа webalta (а это все goinfo.ru, o-mi.ru, megagogo.ru, vulcano.com, cheapprice и т.п.) не являются вирусами, а по сути или некие альтернативные псевдопоисковики или рекламодатели. Ни Касперский, ни dr. Web их не отслеживают, поскольку формально эти гадости не пробивают защиту компа. Чаще всего вся эта компания устанавливается вместе с различными программами - отмечены в этом DownloadMaster и SkyMonk, поскольку в их установщиках стоят галочки на программах партнеров разработчиков, аналогично и новая версия аськи да и многие другие. Т.е. формально пользователь сам их ставит, все законно. Второй вариант присутствует на многих ресурсах расположения картинок, когда нужную картинку закрывает всплывший экран с полупрозрачным крестиком. Часто этот крестик связан с разрешением на загрузку и установку поисковых кукисов. Эти твари вроде не пытаются засечь запрещенные данные, но вылавливают посещаемые сайты, фамилию и имя, заказываемые товары и отсылают их своим разработчикам для баз адресной рекламы.
Все бы ничего, но вот убрать эту гадость как-то сложно, потому как то ли они как-то встраиваются в браузер, кстати любимый их финт - прописать себя в ярлыке браузера, поглядите на нем в графе свойства и вместо. к примеру "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" видим "C:\Program Files (x86)\Mozilla Firefox\firefox.exe *********", аналогично и в ярлыках на панели запуска. Симптомом подобного поражения будет появление "сволочи" вместо стартовой страницы при открытии браузера, то ли оставляют активируемые спустя какое-то время сателлиты-восстановители. Насчет браузеров неким доказательством следует умирание погани при стирании и повторной установке браузера, но нечто против - заявления Каспера о не повреждении браузеров. Хотя..., дополнения "калькулятор валют", "vk downloader" четко связаны с подобными бяками. Так что возможно, что они просто устанавливаются в виде плагинов и дополнений.
Все советы по убиванию гадов сводятся к тому:
Как удалить Webalta из Windows 7?
Перед началом работы, вы должны убедиться, что все ваши браузеры закрыты!
Нажмите «Пуск» — «Найти» введите в поисковую форму слово «Webalta» и удалите все значения, которые он найдет! Правда, поможет это крайне редко:(
Теперь давайте ручками, исправлять в реестре.
Нажимаем «Пуск» — «Запуск», дальше прописываем слово «regedit» и перед нами открывается, окно реестра, где мы будем работать.
Отлично, мы зашли, теперь наша задача УНИЧТОЖИТЬ Webalta!
Для этого, мы переходим в меню «Правка» дальше «Найти» вписываем слово webalta и нажимаем «найти». После удаляем все результаты!!
Обратите внимание!
Поисковая система, может удаляться не сразу, поэтому перепроверьте, нажимайте «F3», это повторит поиск. Убедитесь, что все с реестра удаленно!
Полностью удалите ярлыки с рабочего стола и панели быстрого запуска!
Чтобы очистить ярлык кликаем правой кнопкой мыши по ярлыку браузера и в меню выбираем «Свойства». В пункте «Объект», удаляем строчку http://start.webalta.ru/ и нажимаем «Применить»
После всех этапов ОБЯЗАТЕЛЬНО, просканируйте свой компьютер анитивирусником! Если Ваш антивирус найдет «adware. webalta», это самый главный в банде Webalta. Если он найдет и поместить на карантин, то вы счастливчик и поисковая система исчезнет с ваших ПК и браузеров!
Желательно сразу после этого запустить CCleaner и очистить всякие временные файлы. Потом еще прогнать по компу SpyHunter или AdAware, они попробуют найти и уничтожить записанные в ряде файлов кукисы.
Если вылезает не webalta, а ее клон, скажем реклама фильмов megagogo, то действуем аналогично, но в реестре и в файлах компа ищем megagogo или чем там Вас осчастливили:)
Но полностью убить гадов тяжело, они будут восставать из небытия периодически, проползать в кукисах с ряда сайтов, файлообменников и т.п. При запуске любого инсталятора смотрите установку в режиме эксперта, кастом или продвинутого пользователя и снимайте галочки со всего:)
Но при постоянно включенном резидентном и обновляемом Касперском ежедневная прогонка при включении компа при помощи SpyHunter вылавливает десяток-другой таких нежелательных программ. Т.е. за рабочий день они успевают напрыгать. Не все они псевдопоисковики, но на компе как-то их присутствие нам не нужно.
Перенес.
Русская версия Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)