როგორ ამოიღოთ funday24.ru და smartinf.ru

Pin
Send
Share
Send

თუ კომპიუტერის ჩართვისთანავე, ბრაუზერს დააწყობთ funday24.ru ღია გვერდით (2016 წლიდან) ან smartinf.ru (ადრე 2inf.net) საშუალებით, ან ბრაუზერის გაშვების შემდეგ, ამ ნაბიჯ ნაბიჯ ინსტრუქციას ნახავთ საწყისი გვერდი იგივე მისამართით. დეტალურად იქნება აღწერილი, თუ როგორ უნდა ამოიღოთ funday24.ru ან smartinf.ru კომპიუტერიდან მთლიანად და დაუბრუნოთ სასურველი საწყისი გვერდი ბრაუზერში. ბოლოში ასევე განთავსდება ვიდეო, თუ როგორ უნდა მოვიშოროთ ეს ვირუსი (ეს დაგეხმარებათ, თუ აღწერიდან რამე აშკარა არ არის).

როგორც მე მესმის, ამ ინფექციით გახსნილი მისამართი იცვლება (ეს იყო 2inf.net, იგი გახდა smartinf.ru, შემდეგ funday24.ru) და შესაძლებელია, რომ ამ სახელმძღვანელოს დაწერის შემდეგ გარკვეული დრო, მისამართი ახალი იყოს. ნებისმიერ შემთხვევაში, მოხსნის მეთოდი, ვფიქრობ, დარჩება აქტუალური და ამ შემთხვევაში მე განვაახლებ სტატიას. პრობლემა შეიძლება მოხდეს ნებისმიერ ბრაუზერში - Google Chrome, Yandex, Mozilla Firefox ან Opera და ნებისმიერ OS- ში - Windows 10, 8.1 და Windows 7. და, ზოგადად, ეს მათზე არ არის დამოკიდებული.

2016 წლის განახლება: smartinf.ru- ს ნაცვლად, მომხმარებლებს ახლა აქვთ იგივე საიტი funday24.ru. მოხსნის არსი იგივეა. როგორც პირველ ნაბიჯს, გირჩევთ შემდეგს. გადახედეთ რა ბრაუზერში იხსნება ბრაუზერში, სანამ გადამისახლდით funday24.ru- ზე (შეგიძლიათ იხილოთ ის, თუ ჩართეთ კომპიუტერი ინტერნეტით გამორთული, მაგალითად) დაიწყეთ რეესტრის რედაქტორი (Win + R კლავიშები, შეიყვანეთ) regedit), შემდეგ მარცხენა ზედა ნაწილში აირჩიეთ "კომპიუტერი", შემდეგ კი - რედაქტირება - ძებნა მენიუში. შეიყვანეთ ამ საიტის სახელი (www, http, უბრალოდ site.ru) გარეშე და დააჭირეთ ღილაკს "ძებნა". სადაც არის - წაშლა, შემდეგ კვლავ დააჭირეთ მენიუს რედაქტირება - ძებნა შემდეგი. ასე რომ, სანამ არ წაშლით საიტებს, რომლებიც გადამისახლდნენ funday24.ru- ს მთელ რეესტრში.

Funday24.ru– ს საბოლოოდ მოსაშორებლად, შეიძლება დაგჭირდეთ ბრაუზერის მალსახმობების ხელახლა შექმნა: ამოიღეთ დავალების პანელიდან და სამუშაო მაგიდაზე, შექმენით ისინი პროგრამულ ფაილებში (x86) ან პროგრამულ ფაილებში ბრაუზერების საქაღალდეებით და ეს არ უნდა იყოს .bat ფაილი, არამედ .exe ფაილი. ბრაუზერი. გაფართოებული ფაილებით .bat ასევე განსაზღვრავს ამ საიტების დაწყებას. დამატებითი, უფრო დეტალური ინფორმაცია, მკითხველთა მიერ შემოთავაზებული გადაწყვეტილებების ჩათვლით, ქვემოთ მოცემულია.

Funday24.ru ან smartinf.ru ამოღების ნაბიჯები

ასე რომ, თუ funday24.ru (smartinf.ru) იწყებს სტანდარტულ ბრაუზერში შესვლის შემდეგ, მაშინ მისი თავიდან ასაცილებლად, თქვენ უნდა დაიწყოთ Windows რეესტრის რედაქტორის დაწყებით.

რეესტრის რედაქტორის დასაწყებად, კლავიატურაზე შეგიძლიათ დააჭიროთ Windows კლავიშს (ლოგოთი) + R- ით, შეიყვანეთ ფანჯარა "Run" regedit და დააჭირეთ Enter.

რეესტრის რედაქტორის მარცხენა ნაწილში ნახავთ "საქაღალდეებს" - რეესტრის კლავიშებს. გახსნა HKEY_LOCAL_MACHINE პროგრამა Microsoft Windows CurrentVersion აწარმოებს და გაიხედე მარჯვნივ.

თუ იქ ნახე ("მნიშვნელობის" სვეტში):

  1. cmd / c დაწყება + ნებისმიერი ვებგვერდის მისამართი (სავარაუდოდ, იქ არ იქნება smartinf.ru, მაგრამ მასზე გადამისამართების სხვა საიტია, როგორიცაა manlucky.ru, simsimotkroysia.ru, bearblack.ru და ა.შ.) - გახსოვდეთ ეს მისამართი (ჩაწერეთ), შემდეგ დააჭირეთ მასზე მარჯვენა ღილაკს. იგივე მწკრივი, მაგრამ "სახელი" სვეტში და აირჩიეთ "წაშლა".
  2. დაწყებული ფაილების გასასვლელი გზა C: მომხმარებლები ნიკი AppData ადგილობრივი ტემპი ამავდროულად, ფაილის სახელი თავისთავად უცნაურია (ასოების და ციფრების ერთობლიობა), გახსოვდეთ ფაილის ადგილმდებარეობა და სახელი, ან ჩაწერეთ იგი (ასლი ტექსტურ დოკუმენტზე) და, როგორც წინა შემთხვევაში, წაშალეთ ეს მნიშვნელობა რეესტრიდან.

ყურადღება: თუ რეესტრის მითითებულ ნაწილში თქვენ ვერ იპოვნეთ მსგავსი ნივთი, მაშინ რედაქტორის მენიუში აირჩიეთ შესწორება - ძებნა და ძებნა cmd / c დაწყება - რაც არის ნაპოვნი არის ის რაც არის, მხოლოდ სხვა ადგილას. დარჩენილი ქმედებები იგივეა.

განახლება: ბოლო დროს funday24 და smartinf დარეგისტრირდება არა მხოლოდ cmd- ის მეშვეობით, არამედ სხვა გზითაც (Explorer- ის საშუალებით). ხსნარის პარამეტრები:

  • კომენტარიდან: როდესაც ბრაუზერი დაიწყება, სწრაფად დააჭირეთ Esc, დაათვალიერეთ მისამართის ზოლი, საიდანაც საიტი გადამისახლება smartinf.ru– ზე, მოძებნეთ რეესტრი საიტის სახელის შესახებ. (ასევე შეგიძლიათ ბრაუზერში გამოიყენოთ უკანა ღილაკის გამოყენება).
  • გამორთეთ ინტერნეტი და დაინახეთ რომელი გვერდი ცდილობს ბრაუზერში გახსნას, მოძებნეთ საიტის სახელის რეესტრი.
  • მოძებნეთ რეესტრი სიტყვისთვის http - ბევრი შედეგია, გაარკვიეთ, რომელი გადამისამართებები ხორციელდება (უბრალოდ ბრაუზერში მისამართის ჩასმით. ჩვეულებრივ, ეს არის .ru დომენები), იმუშავეთ მათთან.
  • შეამოწმეთ საწყისი გვერდის პარამეტრის მნიშვნელობა რეესტრის კლავიშში HKEY_CURRENT_USER პროგრამული უზრუნველყოფა Microsoft Internet Explorer მთავარი
  • მოძებნეთ ფრაზა რეესტრშიutm_source- შემდეგ წაშალეთ საიტის მისამართის შემცველი მნიშვნელობა, რასაც მოჰყვება utm_source. გაიმეორეთ ძებნა სანამ არ იპოვნებთ ყველა ჩანაწერს რეესტრში. თუ ასეთი ნივთი ვერ მოიძებნა, უბრალოდ შეეცადეთ იპოვოთ utm_ (კომენტარიდან ვიმსჯელებთ, სხვა ვარიანტებიც გამოჩნდა, მაგრამ ასევე ამ ასოებით იწყება, მაგალითად, utm_content). 

არ დახუროთ რეესტრის რედაქტორი (შეგიძლიათ ის მინიმუმამდე დაიყვანოთ, დასასრულს დაგვჭირდება) და გადადით დავალების მენეჯერზე (Windows 8 და Windows 10-ში Win + X გასაღებით გამოძახებული მენიუს მეშვეობით, ხოლო Windows 7 – ში - Ctrl + Alt + Del– ის საშუალებით).

Windows 7 დავალებების მენეჯერში გახსენით "პროცესები", Windows 8 და 10-ში, ბოლოში დააჭირეთ "დეტალებს" და აირჩიეთ "დეტალები" ჩანართზე.

ამის შემდეგ, იმისათვის, რომ დაიცვას ეს ნაბიჯები:

  1. იპოვნეთ ფაილების სახელები, რომლებიც მეორე აბზაცში გაგახსენდებათ წინა ჩამონათვალში.
  2. დააწკაპუნეთ მარჯვენა ღილაკით ამ ფაილზე, აირჩიეთ "გახსენით ფაილის ადგილმდებარეობა".
  3. გახსნის საქაღალდის დახურვის გარეშე, დაუბრუნდით დავალების მენეჯერს, კიდევ ერთხელ დააჭირეთ პროცესს და შეარჩიეთ "ამოიღეთ დავალების" პუნქტი.
  4. მას შემდეგ, რაც ფაილი გაქრება პროცესების სიიდან, წაშალეთ იგი საქაღალდედან.
  5. გააკეთეთ ეს ყველა ასეთი ფაილისთვის, თუ რამდენიმეა. საქაღალდის შინაარსი AppData ადგილობრივი Temp შეიძლება მთლიანად მოიხსნას, ეს არ არის საშიში.

დახურეთ დავალების მენეჯერი. და დაიწყეთ Windows Task Scheduler (პანელი, რომელშიც ხატების რეჟიმში ხედვის რეჟიმში გააქტიურებულია - ადმინისტრაცია - დავალებების განრიგი).

დავალების გრაფიკში აირჩიეთ მარცხნივ "სამუშაო დავალების სქემის ბიბლიოთეკა" და ყურადღება მიაქციეთ დავალებების ჩამონათვალს (იხ. სკრინშოტი). მის ქვეშ შეარჩიეთ "მოქმედება" ჩანართი და გაიარეთ ყველა დავალება. თქვენ უნდა გაგიბრაზდეთ იმათგან, ვინც მუშაობს ყოველ საათში, ან როდესაც სისტემაში შესულია, აქვს უცნაური სახელები, ან nethost ამოცანა, და რომელიც "Action" ველში მიუთითებს საქაღალდეებში განთავსებული პროგრამის გაშვებაზე. C: მომხმარებლები ნიკი appData ადგილობრივი (და მისი ქვე-საქაღალდეები).

დაიმახსოვრე რომელი ფაილი და რა ადგილას არის ამ ამოცანაში წამოწყება, დააწკაპუნეთ დავალებით მარჯვენა ღილაკით და წაშალეთ იგი (მისი გამოყენებით, ცვლილებები შეიტანება რეესტრში, რის შედეგადაც თქვენ გახსნით funday24.ru ან smartinf.ru).

ამის შემდეგ, გადადით საქაღალდეში მითითებული ფაილით და წაშალეთ იგი იქიდან (სტანდარტულად, ეს საქაღალდეები ჩვეულებრივ იმალება, ასე რომ ჩართეთ ფარული ფაილებისა და საქაღალდეების ჩვენება ან ჩადეთ მათი მისამართი ხელით Explorer– ის ზედა ნაწილში, თუ არ არის გაუგებარია, როგორ, გადახედეთ ინსტრუქციის ბოლოს ვიდეოში) .

აგრეთვე, თუ C: მომხმარებლები ნიკი appData ადგილობრივი თქვენ ხედავთ საქაღალდეებს სახელებით SystemDir, "შეიყვანეთ ინტერნეტი", "მოძებნეთ ინტერნეტი" - შეგიძლიათ წაშალოთ ისინი.

კომპიუტერისგან Smartinf.ru– ის სამუდამოდ წაშლის ორი ბოლო ეტაპი არსებობს. გახსოვდეთ, ჩვენ არ დავხურეთ რეესტრის რედაქტორი? დაუბრუნდით მას და მარცხენა პანელში აირჩიეთ ზედა ელემენტი "კომპიუტერი".

ამის შემდეგ, რეესტრის რედაქტორის მთავარ მენიუში აირჩიეთ "რედაქტირება" - "ძებნა" და ჩაწერეთ იმ საიტის სახელის ის ნაწილი, რომელიც თავიდანვე გავიხსენეთ, დაიტანეთ იგი http და ტექსტის გარეშე წერტილის (ru, net, და ა.შ.) შემდეგ. თუ თქვენ იხილავთ რაიმე რეესტრის მნიშვნელობებს (მარჯვნივ) ან სექციებს (საქაღალდეებს) ასეთი სახელებით, წაშალეთ ისინი მაუსის კონტექსტური მენიუს გამოყენებით და დააჭირეთ F3 რეესტრის ძებნის გაგრძელებას. იმ შემთხვევაში, თუ იმავე გზით ეძებთ რეესტრში სმარტფინს.

ყველა ასეთი ელემენტის წაშლის შემდეგ დახურეთ რეესტრის რედაქტორი.

შენიშვნა: რატომ გირჩევთ ამ კონკრეტულ პროცედურას? თავიდანვე შესაძლებელია რეესტრის საიტებში იპოვოთ smartinf.ru და გადასალახად? მხოლოდ ჩემი შეფასებით, ნაბიჯების განსაზღვრული რიგით მინიმუმამდე მიყვანს ალბათობას, რომ ვირუსის კომპიუტერიდან მოხსნის დროს დავალება იმუშავებს დავალების გრაფიკში და მითითებული ჩანაწერები კვლავ გამოჩნდება რეესტრში (და თქვენ ამას ვერ შეამჩნევთ, მაგრამ უბრალოდ ჩაწერეთ, რომ ინსტრუქცია არ მუშაობს).

განახლეთ კომენტარიდან, Mozilla Firefox ბრაუზერისთვის:
  1. ინფექცია ვითარდება, ახლა სხვა საკითხებთან ერთად, თუ ზემოთ აღწერილი ყველაფერი საჭიროებს აქ შემოწმებას: C: მომხმარებლები თქვენი სახელი AppData როუმინგი Mozilla Firefox პროფილები 39bmzqbb.default (შეიძლება სხვა სახელიც იყოს) ფაილი მომხმარებლის ტიპის სახელწოდებით. js (გაფართოება უნდა იყოს JS)
  2. მას ექნება JS კოდი, როგორიცაა: user_pref ("browser.startup.homepage", "orbevod.ru/?utm_source=startpage03&utm_content=13dd7a8326acd84a9379b6d992b4089c"); user_pref ("browser.startup.page", 1);

შეგიძლიათ წაშალოთ ეს ფაილი, მისი ამოცანაა მარცხენა საწყისი გვერდიდან გადმოგდოთ.

დაუბრუნდით ნორმალურ საწყის გვერდს ბრაუზერში

ეს რჩება smartinf.ru გვერდის ბრაუზერის ამოღებას, რადგან დიდი ალბათობით ის იქ დარჩა. ამისათვის გირჩევთ, რომ თქვენ პირველ რიგში უბრალოდ ამოიღოთ მალსახმობები თქვენს ბრაუზერზე დავალების პანელიდან და სამუშაო მაგიდადან, შემდეგ კი დააწკაპუნეთ ღილაკით მარჯვენა მაგიდაზე ცარიელ ადგილზე - შექმნა - მალსახმობი და მიუთითეთ ბრაუზერის გზა (ჩვეულებრივ, სადმე პროგრამის ფაილების საქაღალდეში).

თქვენ ასევე შეგიძლიათ დააჭიროთ მარჯვენა ბრაუზერის მალსახმობას და შეარჩიოთ "თვისებები" და თუ ბრაუზერისკენ მიმავალი გზის შემდეგ "ობიექტივის" ველში "მალსახმობის" ჩანართში დაინახავთ რაიმე სიმბოლოს და ინტერნეტ მისამართს, წაშალეთ ისინი იქიდან და გამოიყენეთ ცვლილებები.

დაბოლოს, შეგიძლიათ დაიწყოთ თქვენი ბრაუზერი და შეცვალოთ საწყისი გვერდის პარამეტრები მის პარამეტრებში, ისინი აღარ უნდა შეიცვალოს თქვენი ცოდნის გარეშე.

გარდა ამისა, შეიძლება გონივრული იყოს შეამოწმოთ თქვენი კომპიუტერი malware, სტატიაში აღწერილი ერთ – ერთი მეთოდის გამოყენებით, თუ როგორ უნდა მოვიშოროთ ბრაუზერში რეკლამები.

ვიდეო: როგორ დავაღწიოთ funday24.ru და smartinf.ru

ახლა, ახლა ვიდეო, რომელშიც მითითებულია ყველა მოქმედება, რომელიც აღწერილია ინსტრუქციებში. ალბათ, ეს გაგიადვილებთ ამ ვირუსის მოცილებას, რათა ბრაუზერში თქვენი საიტის ცოდნის გარეშე ვერ შეძლოთ საიტების გახსნა.

იმედი მაქვს, რომ შემეძლო დაგეხმარები. ჩემი აზრით, არცერთი ნიუანსი არ დამვიწყებია. გთხოვთ, თუ თქვენ იპოვნეთ საკუთარი გზები funday24.ru და smartinf.ru ამოღების შესახებ, გააზიარეთ კომენტარებში, იქნებ ძალიან ბევრი დაგეხმაროთ.

Pin
Send
Share
Send