Se tuj post ŝaltado de la komputilo, vi komencas la retumilon per la malfermita paĝo funday24.ru (de 2016) aŭ smartinf.ru (antaŭe - 2inf.net) aŭ post lanĉado de la retumilo, vi vidos la komencan paĝon kun la sama adreso, en ĉi tiu paŝo post paŝo I priskribos detale kiel forigi funday24.ru aŭ smartinf.ru de la komputilo tute kaj resendi la postulatan komencan paĝon en la retumilo. Malsupre estos ankaŭ video pri kiel forigi ĉi tiun viruson (ĝi helpos se io ne klaras el la priskribo).
Laŭ mi, la adreso malfermita de ĉi tiu infekto ŝanĝiĝas (ĝi estis 2inf.net, ĝi fariĝis smartinf.ru, tiam funday24.ru) kaj estas eble ke post iom da tempo skribinte ĉi tiun gvidilon, la adreso estos nova. Ĉiuokaze, la foriga metodo, mi kredas, restos grava kaj en la kazo, ke mi ĝisdatigos ĉi tiun artikolon. La problemo povas okazi kun iu ajn retumilo - Google Chrome, Yandex, Mozilla Firefox aŭ Opera kaj en iu ajn mastruma sistemo - Vindozo 10, 8.1 kaj Vindozo 7. Kaj ĝenerale ne dependas de ili.
2016isdatigo 2016: anstataŭ smartinf.ru, nun uzantoj komencis malfermi la saman retejon funday24.ru. La esenco de la forigo estas la sama. Kiel unua paŝo, mi rekomendas la sekvan. Vidu, kiu retejo estas malfermata en la retumilo antaŭ ol redirekti ĝin al funday24.ru (vi povas vidi ĝin se vi ŝaltas la komputilon per interreto kiel malŝaltita, ekzemple). Komencu la registran redaktilon (klavoj Win + R, eniru regedit), tiam en la maldekstra parto de la supro elektu "Komputilo", kaj poste en la menuo Redakti - Trovi. Entajpu la nomon de ĉi tiu retejo (sen www, http, nur site.ru) kaj alklaku "Trovi". Kie ekzistas - forigi, tiam denove alklaku la menuon Redakti - Trovu Sekvan. Kaj tiel, ĝis vi forigas la retejojn, kiuj redirektas al funday24.ru tra la tuta registro.
Por fina forigo de funday24.com, eble necesos rekreĝi retumilajn fulmoklavojn: forigi ilin de la taskobreto kaj skribotablo, krei de dosierujoj kun retumiloj en Programaj dosieroj (x86) aŭ Programaj dosieroj, kaj ĉi tio ne estu .bat, sed .exe dosiero. retumilo. Dosieroj kun .bat-etendaĵo ankaŭ preskribas la lanĉon de ĉi tiuj retejoj. Pliaj, pli detalaj informoj, inkluzive solvojn proponitajn de legantoj.
Paŝoj por forigi funday24.ru aŭ smartinf.ru
Do, se vi komencas funday24.ru (smartinf.ru) tuj post ensalutado al via norma retumilo, por forigi ĝin, vi devus komenci per ruli la Windows Registry Editor.
Por komenci la registran redaktilon, vi povas premi la Vindozan klavon (kun la emblemo) + R en la klavaro, eniri en la Fenestro Kuri regedit kaj premu Reton.
Sur la maldekstra flanko de la registra redaktilo vi vidos la "Dosierujojn" - registraj ŝlosiloj. Malfermu Softvaro HKEY_LOCAL_MACHINE Microsoft Vindoza CurrentVersion Kuru kaj rigardu al la dekstra flanko.
Se vi vidis tie (en la kolumno "Valoro"):
- cmd / c startas ĉiun reteja adreso (verŝajne ne estos smartinf.ru, sed alia retejo, kiu redirektiĝas al ĝi, kiel manlucky.ru, simsimotkroysia.ru, bearblack.ru, ktp) - memoru ĉi tiun adreson (skribu ĝin), kaj dekstre alklaku sur sama linio, sed en la kolumno "Nomo" kaj elektu "Forigi".
- Vojo por ekzekuti dosierojn per C: Uzantoj Uzantnomo, AppData, Loka Temp dum la dosiernomo mem estas stranga (aro da literoj kaj numeroj), memoru la lokon kaj la dosiernomon aŭ skribu ĝin (kopiu al teksto-dokumento) kaj, same kiel en la antaŭa kazo, forigu ĉi tiun valoron de la registro.
Atento: se vi ne trovis similan objekton en la specifa registara ŝlosilo, en la redaktila menuo elektu Redakti - Serĉi kaj trovi cmd / c startas - tio, kio estas tie, jen ĝi, nur en alia loko. La ceteraj agoj restas samaj.
:Isdatigo: Us, funday24 kaj smartinf estas registritaj ne nur per cmd, sed ankaŭ laŭ aliaj manieroj (per esploristo). Solvoj ebloj:
- El la komentoj: Kiam la retumilo ekas, rapide alklaku Esc, rigardu la adresaron de kiu retejo vi redirektas al smartinf.ru, serĉu en la registro per la retejo nomo. (Vi ankaŭ povas provi uzi la butonon Reen en la retumilo).
- Malŝaltu la interreton kaj vidu, kiu paĝo provas malfermi en la retumilo, serĉu en la registro per la nomo de la retejo.
- Serĉu en la registro laŭ vorto http - Estas multaj rezultoj, eksciu, kiuj redirektaĵoj (nur tajpu la adreson en la retumilo, kutime .ru domajnoj), laboru kun ili.
- Kontrolu la valoron de la Komenca Paĝo en la registro HKEY_CURRENT_USER Programaro Microsoft Internet Explorer Ĉefa
- Trovu la frazon en la registroutm_source- tiam forigu la valoron enhavanta la adreson de la retejo, sekvata de utm_source. Ripetu la serĉon ĝis vi trovos ĉiujn enirojn en la registro. Se tia elemento ne estas trovita, nur provu trovi ĝin utm_ (Laŭ la komentoj, aliaj opcioj aperis, sed ankaŭ komenciĝas per ĉi tiuj literoj, ekzemple, utm_content).
Ne fermu la registrilan redaktilon (vi povas minimumigi ĝin, ni bezonos ĝin ĉe la fino), kaj iru al la taskgvidanto (en Vindozo 8 kaj Vindoza 10 tra la menuo, nomita de la klavoj Win + X, kaj en Vindozo 7 - per Stir + Alt + Del).
En Windows 7 Task Manager, malfermu "Procezoj", en Vindozo 8 kaj 10, alklaku "Detaloj" sube kaj elektu la "Detaloj" langeton.
Post ĉi tio, sekvu ĉi tiujn paŝojn en ordo:
- Trovu en la listo la nomojn de la dosieroj, kiujn vi enmemorigis en la dua alineo en la antaŭa paŝo.
- Alklaku la dosieron per la dekstra musbutono, elektu "Malfermi dosieron-lokon".
- Sen fermi la malfermitan dosierujon, revenu al la Task Manager, denove alklaku la procezon kaj elektu la elementon "Forigi taskon".
- Post kiam la dosiero malaperas de la proceza listo, forigu ĝin de la dosierujo.
- Faru ĉi tion por ĉiuj tiaj dosieroj, se estas pluraj. Dosierujo enhavon AppData Loka Temp povas esti forigita tute, ĝi ne estas danĝera.
Fermu la taskaranĝon. Kaj ruliĝu la Windows Task Scheduler (Kontrola Panelo, en kiu la ikona vida reĝimo estas ebligita - Administrado - Taska Programado).
En la Taskplanilo, elektu la "Task-Tabelan Bibliotekon" maldekstre kaj notu la liston de taskoj (vidu ekrankopion). Sub ĝi, elektu la langeton "Ago" kaj trairu ĉiujn taskojn. Vi devus esti embarasita de tiuj, kiuj ruliĝas ĉiun horon aŭ enirante la sistemon, aŭ havas strangajn nomojn, aŭ la nethost-taskon, kaj kiuj havas programon komencita en dosierujoj en la kampo "Agado". C: Uzantoj Uzantnomo, AppData, Loka (kaj ĝiaj subdosierujoj).
Memoru, kiu dosiero kaj en kiu loko estas lanĉita en ĉi tiu tasko, alklaku la taskon per la dekstra musbutono kaj forviŝu ĝin (kun ĝi, helpe de ĝi, ŝanĝoj fariĝas al la registro, per kiu vi malfermas funday24.ru aŭ smartinf.ru).
Post tio, iru al la dosierujo kun la specifita dosiero kaj forviŝu ĝin de tie (defaŭlte, ĉi tiuj dosierujoj kutime kaŝiĝas, do ŝaltu la montradon de kaŝaj dosieroj kaj dosierujoj aŭ enmetu ilian adreson permane ĉe la supro de la Esploristo, se ne klaras kiel, rigardu la finon de la instrukcioj en la video) .
Ankaŭ, se en C: UzantojNomeroNomeroApDataLoka vi vidas la dosierojn nomatajn SystemDir, "Ensaluti al Interreto", "Serĉi Interreton" - aŭdace viŝas ilin.
La lastaj du paŝoj estas lasitaj por forigi konstante smartinf.ru de la komputilo. Ĉu vi memoras, ke ni ne fermis la registran redaktilon? Revenu al ĝi kaj en la maldekstra panelo elektu la supran eron "Komputilo".
Post tio, en la ĉefa menuo de la Registruma Redaktilo, elektu "Redakti" - "Serĉi" kaj enmetu parton de la retejo nomo, kiun ni enmemorigis tre komence, enmetu ĝin sen http kaj teksto post la punkto (ru, reto, ktp). Se vi trovas iujn registraĵojn (dekstre) aŭ sekciojn (dosierujojn) kun tiaj nomoj, forigu ilin per la dekstra alklako de kunteksta menuo kaj premu F3 por daŭrigi serĉadon en la registro. Ĉiaokaze de la sama maniero, serĉu smartinf en la registro.
Post kiam ĉiuj tiaj aĵoj estis forigitaj, fermu la registran redaktilon.
Noto: kial mi rekomendas ĝuste tian agadon? Ĉu estas eble ĉe la komenco trovi en la registraj ejoj kiuj estas redirektitaj al smartinf.ru, ktp? Laŭ mia opinio, la specifa ordo de paŝoj minimumigas la probablecon ke kiam vi forigas viruson de via komputilo, la tasko en la Taskplanilo funkcios kaj la specifaj eniroj denove aperos en la registro (kaj vi ne rimarkos ĝin, sed simple skribu ke la instrukcio ne funkcias).
Isdatigo de komentoj por retumilo Mozilla Firefox:- La infekto evoluas nun nur per ĉio alia, se ĉio priskribita supre devas esti kontrolata ĉi tie: C: Uzantoj Via nomo AppData Roaming Mozilla Firefox Profiloj 39bmzqbb.default (eble alia nomo) de dosiero kun la nomo de la uzanto tipo. js (etendaĵo devas esti js)
- Ai havos JS-kodon kiel: user_pref ("retumilo.startup.homepage", "orbevod.ru/?utm_source=startpage03&utm_content=13dd7a8326acd84a9379b6d992b4089c"); user_pref ("retumilo.startup.page", 1);
Bonvolu forigi ĉi tiun dosieron, ĝia tasko estas doni al vi la maldekstran komencan paĝon.
Ni redonas la normalan komencan paĝon en la retumilo
Restas por forigi la inteligentan paĝon de la retumilo, ĉar ĝi plej verŝajne restas tie. Por fari tion, mi rekomendas unue forigi la fulmoklavojn al via retumilo de la taskobreto kaj de la labortablo, kaj tiam alklaku per la dekstra klako sur malplena areo de la labortablo - kreu fulmoklavon kaj specifu la vojon al la retumilo (kutime ie en la dosierujo Programaj dosieroj).
Vi povas ankaŭ klaki sur la ekzistanta retumilo fulmoklavon per la dekstra butono kaj elektu "Propraĵoj", kaj se vi vidas iujn ajn signojn kaj retadresojn en la "Objekto" kampo en la "Etikedo" langeto post la vojo al la retumilo, forigu ilin de tie kaj apliku la ŝanĝojn.
Kaj fine, vi povas lanĉi vian retumilon kaj ŝanĝi la agordojn de la komenca paĝo en ĝiaj agordoj; ili ne plu ŝanĝu sen via scio.
Plie, povas esti sencoplene kontroli la komputilon kontraŭ malware uzanta unu el la metodoj priskribitaj en la artikolo Kiel forigi reklamadon en la retumilo.
Video: kiel forigi funday24.ru kaj smartinf.ru
Nu, nun la video en kiu ĉiuj agoj priskribitaj en la instrukcioj estas montritaj en ordo. Povas esti pli facile por vi forigi ĉi tiun viruson tiel ke neniuj retejoj malfermiĝos sen via scio en la retumilo.
Mi esperas, ke mi povus helpi vin. Laŭ mi, mi ne forgesis iujn ajn nuancojn. Bonvolu, se vi trovis viajn proprajn manierojn forigi funday24.ru kaj smartinf.ru, dividu ilin en la komentoj, vi eble povos helpi multajn.