Badware, реклама и браузеры
Добрый День (или ночь, ну, у кого что) мои маленькие друзья. В последнее время на пикабу появлялось много постов о помощи по удалении рекламы в браузерах и всём вот этом вот. Короче говоря - злобном мусоре, от наших любимых (в 80% случаев) Ma*l.ru и Янд**с. Предвосхищая ушаты каловых масс которые на меня выльются в коментариях, оговорюсь сразу: я не претендую на истину в последней инстанции, у каждого метод чистки свой. Я предпочитаю чистить компы вручную, и жалоб пока нет. Но, т.к. мне уже неделю (неделю, Карл!!11) не приносили такие компы, мне пришлось пойти на жертвы, и скачать это хлам на свой рабочий комп. Эх, на что только не пойдешь ради любимого пикабу)). После всех этих действий в 95% случаев ваш комп будет чистым. Остальные же 5% идут на софт, к которуму нужен уникальный подход, информацию про который можно найти на просторах интернета. И не забывайте, Badware - это не вирус, так что антивирусники вам тут не особо помогут. Итак, что же это за реклама, откуда она берется и где сидит. Многие из вас знают, что скачивая софт, игры, etc с непроверенных источников, можно нарваться на предложения установить яндексбар (какие времена были, да? это была большая из бед когда то.) яндекс браузер, амиго, и всякие там нихромиум, бромиум, xpom (да-да, и такое чудо есть). А так же на различные очень нужные и полезные расширения для браузеров. У меня например поставились продукты Ma*l.ru и какое то расширение для ВК. Для очистки я использую 2 программы - Revo Uninstaller, для удаления всякого говна, и Ccleaner для окончательной доводки. Первым делом, если система засрана не критически, открываем диспетчер задач (Ctrl+Shift+Esc) и переходим во вкладку процессы.
И начинаем нещадно убивать все, что вызывает подозрения. Если не уверенны, то ПКМ по процессу -> открыть место хранения файла. Если он находится в папке System32, то его лучше не трогать. Если в Programm Files, то смотрим к какой проге он относится и из этого делаем выводы, убить или не убить. Если же система засрана конкретно, то лучше грузитесь в безопасном режиме и действуйте из него. Почистив процессы, переходим к автозагрузке. Win+r -> вводим msconfig, и жмякаем Enter. Далее переходим во вкладку автозагрузка нещадно отключаем все.
Знатоки, поправьте меня, вроде в Win XP пару приложений лучше не трогать? Нажимаем применить и ок. Далее перейдем к планировщику заданий. Жмякаем Win+R и вводим taskschd.msc. Откроется окно планировщика. В левой части окошка дважды жмякаем по "библиотека планировщика заданий".
Я очень не люблю, когда компьютеры и софт планируют что то без моего ведома, поэтому я убиваю все задания, что бы не повадно было. Итак, мы вычистили самопроизвольное включение, пора перейти к самим браузерам. Первым делом ПКМ по ярлыку -> свойства. Смотрим поля "Объект" и "Рабочая папка".
Тут события могут идти по двум путям: путь номер раз - пути чистые, например вида "C:\Program Files\Google\Chrome\Application\chrome.exe" тогда закрываем свойства и открываем сам браузер. В настройках браузера удаляем все расширения (ну, кроме нужных) и восстанавливаем настройки, которые были изменены.
Будь то стартовая страница, настройки прокси и т.д. Путь номер два - в этих полях какая то дичь, а исполняемый файл указан например Browser.bat.
В этом случае, проще будет сперва перейти к расположению файла (Batники скорее всего там будут на все браузеры), а сами ярлыки пока удалить. Повторяю, удалить ВСЕ ярлыки браузеров. Теперь переходим к тяжелой артиллерии. Запускаем Revo Uninstaller. его преимущество в том, что он при удалении подчищает хвосты за прогами, так что можно надеяться на полную очистку.
Смотрим, какой софт у вас установлен, и начинаем удалять все, что нам не надо (вы кто такие? идите нах*й, я вас не звал!). Говорю сразу при удалении выбирайте продвинутый режим.
Хоть и дольше, но надежнее. И приводим примерно к такому вот виду:
Удалили? поехали дальше. Теперь придется поработать руками. В настройках проводника включаем отображение скрытых папок и файлов. Помните, мы открывали расположение батников у браузеров? Так вот, просто берем и удаляем папку с ними(ну, в зависимости от того, где они расположены). Дальше чистим папки Temp с временными файлами. находится она по адресу C\users\*Username*\AppData\Local\Temp. И в Папке Temp нажимаем Ctrl+A -> Shift+Del. Проделываем это со всеми пользователями. Так же в папке Local, LocalLow, Roaming удаляем все папки с непонятными названиями (сомнения? Гугл в помощь). Так же можно пройтись по папке Документы. Далее в корне диска С (или какой там у вас системный) смотрим наличие непонятных файлов (так же можно спросить у гугла, что это.). Чисто? Тогда идем в Папку ProgramData и Programm Files и по тому же принципу начинаем чистить её. Готово? Вы восхитительны! =) Осталось пара штрихов. Запускаем Ccleaner и проводим им полную чистку программ и реестра. После этого можно зайти в раздел сервис и во вкладке Автозагрузка все из неё удалить. Это пресечет все попытки хлама вновь запуститься, а вашему компьютеру даст, наверное, силу земли. Теперь перезагружаемся, и смотрим на деяния рук своих. Для надежности можно все это дело отшлифовать программами типа SpyHunter, AVZ, Malwarebytes. К сожалению методика не отработана до конца, не получается ускорить чистку реестра, по этому и приходится иногда прибегать к стороннему софту. Но данный алгоритм с включенным мозгом дает хороший результат. Надеюсь кому то пригодится данный пост. За сим, откланиваюсь =)








