Подписка RSS

Узнайте первыми
о новых публикациях!

Подписавшихся уже:
Главная » Интернет-безопасность » Интернет: Разное » Удаление зараженных файлов браузера

Удаление зараженных файлов браузера

Опубликовано в разделе Интернет: Разное
Комментариев нет (Прокомментировать)
Удаление зараженных файлов браузера

Сразу после того, как пользователь запустит браузер, откроется домашняя страница браузера. К сожалению, бывает так, что после запуска браузера, ничего не подозревающего человека, может ожидать неприятный сюрприз.

Вместо стартовой страницы браузера будет открыта страница с агрессивной рекламой. Такие рекламные страницы бесконечно генерируются: то открываются бесчисленные Блоги Ксении Стриженко, то на мониторе замелькает казино «Вулкан» и т.п. Все они хотят тебе что-то продать или навязать.

Попытка перезапуска браузера ни к чему не приведет. Это происходит от того, что на компьютер пользователя проникает, так называемая программа хайджекер (угонщик), которая изменяет порядок запуска браузера, меняя стартовую страницу, на свою страницу с рекламой.

Антивирусные программы не считают хайджекеров вирусами. Так как вреда компьютеру данные программы не наносят, то антивирусы считают их нежелательным рекламными программами. По их мнению, пользователь сам должен бороться с таким видом софта. Поэтому для удаления последствий хайджекеров используют специализированные антивирусные программы, предназначенные для борьбы с рекламным ПО.

Я уже писал о том, как вручную можно удалить ссылки на рекламу из свойств ярлыка браузера. В той статье рассматривался самый простой способ заражения. Очень часто встречаются более тяжелые случаи, когда бывает необходимо удалить не только добавленную ссылку, но и другие файлы, которые автоматически запускают нежелательную рекламу.

В этой статье мы разберем случай с использованием файла bat, для запуска нежелательной рекламы в браузере.

Действия по нейтрализации этой угрозы, будут происходить в несколько этапов:

  • поиск зараженных файлов
  • удаление зараженных файлов
  • создание новых ярлыков браузеров

Так называемый, текстовый пакетный файл (batch file — пакетный файл), содержит определенную последовательность команд. После запуска пакетного файла, программа-интерпритатор (cmd.exe) читает данный файл, а затем выполняет команды из этого файла. Это, своего рода, выполнение автоматических команд командной строки. Таким образом, будет обеспечен автоматический запуск программ, или выполнение каких-либо действий.

Также бывает, что в виде bat файлов, используют вирусы, которые автоматически запускаются на компьютере.

Пример изменения свойства ярлыка браузера

В рассматриваемом случае, программа хайджекер, каким-либо образом проникла на компьютер, и изменила свойства ярлыков браузеров, установленных на компьютере. После этого, на компьютере пользователя были созданы файлы с именем браузера, имеющие расширение «.bat», и пакетный файл «bat» для запуска программы.

На этом изображении, вы можете увидеть, что изменились свойства ярлыка браузера Яндекс.Браузер. Вместо файла «browser.exe», здесь находится файл «browser.bat», к которому добавлена ссылка на страницу с рекламой.

На этом изображении, вы можете увидеть, что изменились свойства ярлыка браузера Яндекс.Браузер

Вы кликаете по ярлыку для запуска браузера. А так как, свойства ярлыка уже были изменены, то произойдет запуск bat файла, который откроет в браузере страницу с рекламой, которую вы увидите вместо стартовой страницы.

Запуск страницы с рекламой происходит примерно так: вы кликаете по ярлыку браузера, сразу после этого начинает свою работу пакетный файл с расширением «.bat», он дает команду на запуск файла браузера, который также имеет расширение «.bat», который непосредственно запускает веб-страницу с рекламой.

Если для удаления этого файла, вы откроете расположение файла при помощи кнопки «Расположение файла», то вы можете не увидеть данный файл. Это произойдет потому что, файл с именем «название_браузера.bat», в некоторых случаях, может быть скрытым.

Для того, чтобы увидеть этот файл, вам необходимо будет в операционной системе Windows, сделать видимыми невидимые файлы и папки.

В данном случае, были созданы два файла: приложение «browser.bat» и пакетный файл «browser» с расширением .bat. Это скрытые файлы, поэтому они отображены в Проводнике в полупрозрачном виде.

Это скрытые файлы, поэтому они отображены в Проводнике в полупрозрачном виде

Эти файлы вам необходимо будет удалить со своего компьютера. Так как, в большинстве случаев, заражению подвергаются все браузеры, установленные на компьютере, то подобную операцию необходимо будет проделать в отношении всех браузеров.

На этом изображении, можно увидеть, что непосредственно на диске «С:» был создан файл с расширением .bat для запуска браузера Mozilla Firefox.

Непосредственно на диске С был создан файл с расширением .bat для запуска браузера Mozilla Firefox

Проблема понятна, что можно будет сделать?

Самый простой способ решения проблемы

Самым радикальным и одновременно самым простым решением этого вопроса, будет восстановление системы до того состояния, когда данной проблемы на вашем компьютере не существовало. При восстановлении Windows вам нужно будет выбрать соответствующую точку восстановления на нужную дату.

К сожалению, не всегда пользователь может воспользоваться таким способом, потому что необходимых точек восстановления на компьютере может и не быть. Этому могут помешать и какие-либо другие причины. Поэтому давайте рассмотрим процесс ручного поиска и удаления с компьютера вредоносных файлов браузера.

Где искать файлы браузера с расширением bat?

Для большинства браузеров, местом расположения подобных файлов будет диск «С:». Такие файлы могут находиться непосредственно в корне диска, а также в папке Program Files, или в папке браузера.

У браузеров Яндекс.Браузер и Амиго путь для поиска будет несколько иной, так как эти браузеры установлены в профиле пользователя:

C:\Users\имя_пользователя\AppData\Local\

Далее нужно будет искать файлы для удаления, в папках по имени браузера. Вы найдете их по названию браузера и по расширению «.bat». Удалите найденные файлы.

Но это еще не все…

Поиск других ярлыков браузера

После удаления вредоносных файлов, удалите с компьютера все ярлыки, которые имеют в своих свойствах это расширение, или приписку с именем сайта.

Так как ярлык браузера на компьютере существует не в единственном экземпляре, то вам необходимо будет удалить со своего компьютера и другие зараженные ярлыки. Такие ярлыки могут находиться в списке программ меню «Пуск», а также они могут быть закреплены на Панели задач.

Сначала открепите и удалите ярлыки из Панели задач. Эти ярлыки будут заражены с вероятностью близкой к 100%. Затем проверьте ярлыки браузеров, которые расположены в списке программ меню «Пуск». Ярлыки браузеров могут быть расположены отдельно, или в папках по имени браузера. Если свойства ярлыков были изменены, удалите зараженные ярлыки со своего компьютера.

Ярлыки браузеров могут быть расположены отдельно, или в папках по имени браузера

Не забудьте, в списке программ из меню «Пуск» посмотреть на еще одно расположение ярлыка браузера Internet Explorer. Путь к этому файлу будет таким: «Все программы» => «Стандартные» => «Служебные». Там вы найдете ярлык Internet Explorer (без надстроек).

Если на вашем компьютере установлен Яндекс.Браузер, то я вам рекомендую также проверить ярлыки других программ Яндекса: Яндекс, Диск, Punto Switcher и т.д. Потому что есть вероятность того, что ярлыки этих программ также могут быть заражены, так как папки этих программ расположены в одной папке, вместе с папкой браузера.

Создание новых ярлыков браузеров

После удаления вредоносных ярлыков, вам необходимо будет создать новые ярлыки для запуска браузеров. Как это сделать?

Новый ярлык можно будет создать из файла «Приложение» соответствующего браузера.

Файл «Приложение» браузера Яндекс.Браузера, с которого нужно будет создать ярлык, находится в профиле пользователя, в скрытой папке. Вот путь к этой папке:

C:\Users\имя_пользователя\AppData\Local\Yandex\YandexBrowser

Сначала поместите на Рабочий стол вновь созданные ярлыки для браузеров. Далее вы можете скопировать, или переместить ярлыки браузеров в список программ, и, если это необходимо, закрепить ярлыки на Панели задач.

Путь к папке списка программ:

C:\ProgramData\Microsoft\Windows

Путь к папке Панели задач:

C:\Users\имя_пользователя\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

Далее можно будет запустить браузер и убедиться, что Блога Ксении Стриженко, казино «Вулкан» и других нехороших сайтов, на стартовой странице уже нет.

После завершения этой работы, не забудьте отключить отображение скрытых папок на своем компьютере.

Это еще один из способов борьбы с последствиями действий программ хайджекеров. Сначала мы удаляем с компьютера зараженные файлы, а затем восстанавливаем ярлыки браузера.

Василий Прохоров

Источник: http://vellisa.ru/


Рекомендуем еще почитать:
При запуске браузера открывается реклама. Что делать?
Уже довольно много пользователей компьютера сталкивались с такой ситуацией, когда при запуске браузера открывается реклама. Причем, браузер имеет свою стартовую, домашнюю страницу, а все равно, после запуска браузера открывается страница неизвестного сайта с размещенной там ...
Подробнее »
Вирус autorun.inf. Решение проблемы
Autorun.inf — это обычно скрытый файл, который применяется для автоматического запуска программ на носителях информации (в нашем случае autorun.inf для usb). Данная статья расскажет вам как НАВСЕГДА избавиться от таких проблем, как: - autorun.inf вирус- как удалить ...
Подробнее »
Небольшой обзор программ для лечения компьютеров, зараженных баннерами-вымогателями
Программы, с помощью которых возможно удаление компьютерных блокираторов-вымогателей (разновидность трояна), в основном предназначены для неопытных пользователей, которым использовать в повседневной жизни regedit.exe (редактор реестра) или uVS (специальный модуль зачистки системы) нет необходимости. Однако, когда, ...
Подробнее »
Как удалить рекламу порносайта в браузере?
Что-то последнее время расплодилось, ну, просто огромное количество рекламы. Хорошо, если некоторые её виды порой совсем безобидны: показалось pop-up окно и исчезло. Но вот что касается некоторых агрессивных видов, то такая вызывает приливы агрессии чуть ...
Подробнее »
Как защитить флешку от вирусов
Одним из путей попадания на компьютер вирусов, ворующих пароли от сайтов, стали зараженные flash-накопители (usb-флешки). Чаще всего схема заражения выглядит следующим образом: компьютер пользователя, использующего небезопасное ПО, подвергается заражению вирусом, похищающим пароли доступа к основным ...
Подробнее »
Компьютерная безопасность при работе с фотобанками
Продажа изображений и видео через фотобанки подразумевает, что вам придется периодически выходить в сеть (интернет), а значит, повышается риск подхватить трояна или вирус, подвергнуться хакерской атаке, в конце концов, по неосторожности раскрыть пароль своего электронного ...
Подробнее »
Это программа, которая как правило выдает себя за что-нибудь мирное и чрезвычайно полезное. Интернет-трояны - программы которые либо дают доступ к компьютеру с другого компа без ведома пользователя (BackDoor), либо высылают по определенному адресу какую-либо ...
Подробнее »
Antivirus XP 2008
Интернет-мошенники используют все более изощренные и агрессивные методы завлечения пользователей к приобретению поддельных антивирусов. Недавно, разыскивая в Сети необходимую информацию, посетил один из приличных сайтов. В процессе загрузки страницы на мой компьютер без моего ведома была ...
Подробнее »
Как удалить Antivirus XP 2008? Инструкция по удалению
Это руководство поможет вам удалить вредоносную программу с компьютера, бесплатно. Очень важно удалить все компоненты Antivirus XP 2008 и все вредоносные программы и трояны, которые, возможно, пришли в "комплекте поставки" (такие как zlob.trojan, trojan.vundo и Trojan.Downloader). ...
Подробнее »
Как защитить себя в социальных сетях
Любой поисковик на запрос "взлом Вконтакте" или "взлом в социальных сетях" выдает более 2 млн. страниц. Услуги "недорогие" - от 5 до 40 евро. За эти деньги предлагают доступ к чужой анкете, взлом аккаунта, просмотр ...
Подробнее »
При запуске браузера открывается реклама. Что делать?
Вирус autorun.inf. Решение проблемы
Небольшой обзор программ для лечения компьютеров, зараженных баннерами-вымогателями
Как удалить рекламу порносайта в браузере?
Как защитить флешку от вирусов
Компьютерная безопасность при работе с фотобанками
Что такое Троян?
Внимание! Ложный антивирус (Antivirus XP 2008)!
Как удалить Antivirus XP 2008? Инструкция по удалению
Как защитить себя в социальных сетях

Оставить комментарий:

* - поля, обязательные для заполнения.

Внимание: все комментарии проходят премодерацию.

Будьте в курсе появления новых материалов! Подпишитесь на RSS!

Подписавшихся уже !