-Цитатник

✿ღ✿Нидерландский плотник построил Ноев ковчег✿ღ✿ - (2)

Шесть лет назад Йохан Хьюберс построил полномасштабную копию Ноева ковчега. Нидерландский плотник...

Сохранение дневника LiveInternet на компьютер с картинками. - (16)

Сохранение дневника на компьютер с помощью функции экспорта (export) на Liveinternet –...

Как удалить пользователя из Списка друзей. - (33)

Как удалить пользователя из Списка друзей Бывает так, что друг оказался не друг. Со...

"Авиадартс" в Крыму: дух захватывает! - (4)

В Крыму — азартные авиационные игры Военно-космических сил России. Появление в небе над полуостро...

Крымская Весна Феодосия 2016 - (10)

 -Рубрики

 -Метки

10 способов 3 способа 5 способов 7 сочетаний клавиш android battery optimize google chrome pdf в jpg windows windows 10 windows 11 windows 7 андроид без потери данных без программ без регистрации безопасность безопасность и качество бесплатная лицензия бесплатная программа бесплатно в windows в windows 10 в word в интернете ваш телефон виниловый сайдинг восстановить восстановить подключение восстановление windows 10 все способы где скачать демо версия демо игры демо режим демо-версия для android для windows 10 для компьютера для компьютеров на windows для оптимизации и очистки для фотомонтажа для чего он нужен жесткого диска игорные аппараты игорный клуб игровой автомат игровой клуб игровые автоматы игровые слоты интернет клуб исправить ошибку как исправить как открыть как пользоваться как удалить как узнать картинки и музыку качество и безопасность качество и надежность клуб вулкан компьютер компьютерные игры конвертировать которые помогут которые сделают вас кэш в браузерах хром лучшие программы мобильная версия можно ли её удалить можно ли удалить можно удалить мозила на android на windows 10 на андроид на диске с на клавиатуре на компьютер на компьютере на ноутбуке на работоспособность на рабочий стол на своем телефоне на смартфоне на телефоне не перегревался не работает не работает wi-fi на ноутбуке нельзя удалять новый год номер телефона ноутбук онлайн опера освободить место от ненужных файлов отключить обновления официальный вебсайт официальный сайт передать большой файл переустановить windows 10 подборка лучших программ подробный обзор почему и что делать почему компьютер почистить куки пошаговая инструкция праздник пресвятая богородица при включении компьютера при входе в систему программа программы продление срока простые советы прямо сейчас разными способами с помощью клавиатуры с помощью флешки сам по себе выключается слоты службы ноутбука телефон топ-10 бесплатных антивирусов ускорить работу установить программу через интернет что делать что такое что это такое чтобы ваш ноутбук

 -Фотоальбом

Посмотреть все фотографии серии Феодосия
Феодосия
20:11 10.10.2012
Фотографий: 18

 -Всегда под рукой

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер в свой журнал
© Накукрыскин

 -Поиск по дневнику

Поиск сообщений в Владимир_Шильников

 -Подписка по e-mail

 

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.01.2009
Записей: 21653
Комментариев: 200300
Написано: 252321


Удаление зараженных файлов браузера.

Воскресенье, 04 Февраля 2018 г. 10:02 + в цитатник
1513492739-522375-704587 (300x208, 31Kb)

Сразу после того, как пользователь запустит браузер, откроется домашняя страница браузера. К сожалению, бывает так, что после запуска браузера, ничего не подозревающего человека, может ожидать неприятный сюрприз.

Вместо стартовой страницы браузера будет открыта страница с агрессивной рекламой. Такие рекламные страницы бесконечно генерируются: то открываются бесчисленные Блоги Ксении Стриженко, то на мониторе замелькает казино «Вулкан» и т. п. Все они хотят тебе что-то продать или навязать.

Попытка перезапуска браузера ни к чему не приведет. Это происходит от того, что на компьютер пользователя проникает, так называемая программа хайджекер (угонщик), которая изменяет порядок запуска браузера, меняя стартовую страницу, на свою страницу с рекламой.

Антивирусные программы не считают хайджекеров вирусами. Так как вреда компьютеру данные программы не наносят, то антивирусы считают их нежелательным рекламными программами. По их мнению, пользователь сам должен бороться с таким видом софта. Поэтому для удаления последствий хайджекеров используют специализированные антивирусные программы, предназначенные для борьбы с рекламным ПО.

В той статье рассматривался самый простой способ заражения. Очень часто встречаются более тяжелые случаи, когда бывает необходимо удалить не только добавленную ссылку, но и другие файлы, которые автоматически запускают нежелательную рекламу.

В этой статье мы разберем случай с использованием файла bat, для запуска нежелательной рекламы в браузере.

Действия по нейтрализации этой угрозы, будут происходить в несколько этапов:

  • поиск зараженных файлов
  • удаление зараженных файлов
  • создание новых ярлыков браузеров

Так называемый, текстовый пакетный файл (batch file — пакетный файл), содержит определенную последовательность команд. После запуска пакетного файла, программа-интерпритатор (cmd.exe) читает данный файл, а затем выполняет команды из этого файла. Это, своего рода, выполнение автоматических команд командной строки. Таким образом, будет обеспечен автоматический запуск программ, или выполнение каких-либо действий.

Также бывает, что в виде bat файлов, используют вирусы, которые автоматически запускаются на компьютере.

Пример изменения свойства ярлыка браузера

В рассматриваемом случае, программа хайджекер, каким-либо образом проникла на компьютер, и изменила свойства ярлыков браузеров, установленных на компьютере. После этого, на компьютере пользователя были созданы файлы с именем браузера, имеющие расширение «.bat», и пакетный файл «bat» для запуска программы.

На этом изображении, вы можете увидеть, что изменились свойства ярлыка браузера Яндекс.Браузер. Вместо файла «browser.exe», здесь находится файл «browser.bat», к которому добавлена ссылка на страницу с рекламой.

свойства ярлыка браузера

Вы кликаете по ярлыку для запуска браузера. А так как, свойства ярлыка уже были изменены, то произойдет запуск bat файла, который откроет в браузере страницу с рекламой, которую вы увидите вместо стартовой страницы.

Запуск страницы с рекламой происходит примерно так: вы кликаете по ярлыку браузера, сразу после этого начинает свою работу пакетный файл с расширением «.bat», он дает команду на запуск файла браузера, который также имеет расширение «.bat», который непосредственно запускает веб-страницу с рекламой.

Если для удаления этого файла, вы откроете расположение файла при помощи кнопки «Расположение файла», то вы можете не увидеть данный файл. Это произойдет потому что, файл с именем «название_браузера.bat», в некоторых случаях, может быть скрытым.

Для того, чтобы увидеть этот файл, вам необходимо будет в операционной системе Windows, сделать видимыми невидимые файлы и папки.

В данном случае, были созданы два файла: приложение «browser.bat» и пакетный файл «browser» с расширением .bat. Это скрытые файлы, поэтому они отображены в Проводнике в полупрозрачном виде.

файлы bat

Эти файлы вам необходимо будет удалить со своего компьютера. Так как, в большинстве случаев, заражению подвергаются все браузеры, установленные на компьютере, то подобную операцию необходимо будет проделать в отношении всех браузеров.

На этом изображении, можно увидеть, что непосредственно на диске «С:» был создан файл с расширением .bat для запуска браузера Mozilla Firefox.

зараженный ярлык

Проблема понятна, что можно будет сделать?

Самый простой способ решения проблемы

Самым радикальным и одновременно самым простым решением этого вопроса, будет восстановление системы до того состояния, когда данной проблемы на вашем компьютере не существовало. При восстановлении Windows вам нужно будет выбрать соответствующую точку восстановления на нужную дату.

К сожалению, не всегда пользователь может воспользоваться таким способом, потому что необходимых точек восстановления на компьютере может и не быть. Этому могут помешать и какие-либо другие причины. Поэтому давайте рассмотрим процесс ручного поиска и удаления с компьютера вредоносных файлов браузера.

Где искать файлы браузера с расширением bat?

Для большинства браузеров, местом расположения подобных файлов будет диск «С:». Такие файлы могут находиться непосредственно в корне диска, а также в папке Program Files, или в папке браузера.

У браузеров Яндекс.Браузер и Амиго путь для поиска будет несколько иной, так как эти браузеры установлены в профиле пользователя:

C:\Users\имя_пользователя\AppData\Local\

Далее нужно будет искать файлы для удаления, в папках по имени браузера. Вы найдете их по названию браузера и по расширению «.bat». Удалите найденные файлы.

Но это еще не все…

Поиск других ярлыков браузера

После удаления вредоносных файлов, удалите с компьютера все ярлыки, которые имеют в своих свойствах это расширение, или приписку с именем сайта.

Так как ярлык браузера на компьютере существует не в единственном экземпляре, то вам необходимо будет удалить со своего компьютера и другие зараженные ярлыки. Такие ярлыки могут находиться в списке программ меню «Пуск», а также они могут быть закреплены на Панели задач.

Сначала открепите и удалите ярлыки из Панели задач. Эти ярлыки будут заражены с вероятностью близкой к 100%. Затем проверьте ярлыки браузеров, которые расположены в списке программ меню «Пуск». Ярлыки браузеров могут быть расположены отдельно, или в папках по имени браузера. Если свойства ярлыков были изменены, удалите зараженные ярлыки со своего компьютера.

замена ярлыка браузера

Не забудьте, в списке программ из меню «Пуск» посмотреть на еще одно расположение ярлыка браузера Internet Explorer. Путь к этому файлу будет таким: «Все программы» => «Стандартные» => «Служебные». Там вы найдете ярлык Internet Explorer (без надстроек).

Если на вашем компьютере установлен Яндекс.Браузер, то рекомендуется также проверить ярлыки других программ Яндекса: Яндекс,Диск, Punto Switcher и т. д. Потому что есть вероятность того, что ярлыки этих программ также могут быть заражены, так как папки этих программ расположены в одной папке, вместе с папкой браузера.

Создание новых ярлыков браузеров

После удаления вредоносных ярлыков, вам необходимо будет создать новые ярлыки для запуска браузеров. Как это сделать?

Новый ярлык можно будет создать из файла «Приложение» соответствующего браузера. Подробнее об этом вы можете прочитать здесь.

Файл «Приложение» браузера Яндекс.Браузера, с которого нужно будет создать ярлык, находится в профиле пользователя, в скрытой папке. Вот путь к этой папке:

C:\Users\имя_пользователя\AppData\Local\Yandex\YandexBrowser

Сначала поместите на Рабочий стол вновь созданные ярлыки для браузеров. Далее вы можете скопировать, или переместить ярлыки браузеров в список программ, и, если это необходимо, закрепить ярлыки на Панели задач.

Путь к папке списка программ:

C:\ProgramData\Microsoft\Windows

Путь к папке Панели задач:

C:\Users\имя_пользователя\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar

Далее можно будет запустить браузер и убедиться, что Блога Ксении Стриженко, казино «Вулкан» и других нехороших сайтов, на стартовой странице уже нет.

После завершения этой работы, не забудьте отключить отображение скрытых папок на своем компьютере.

Это еще один из способов борьбы с последствиями действий программ хайджекеров. Сначала мы удаляем с компьютера зараженные файлы, а затем восстанавливаем ярлыки браузера.

https://vellisa.ru/udalenie-zarazhennyih-faylov-brauzera
Рубрики:  Компьютер,телефон
Метки:  

Процитировано 37 раз
Понравилось: 32 пользователям

Милая_Любаша   обратиться по имени Воскресенье, 04 Февраля 2018 г. 10:41 (ссылка)
спасибо очень интересно
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 04 Февраля 2018 г. 12:59ссылка
Всего Вам доброго!
Ipola   обратиться по имени Воскресенье, 04 Февраля 2018 г. 13:18 (ссылка)
Благодарю, Володя!
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 04 Февраля 2018 г. 15:27ссылка
Всего тебе доброго, Ирина!
Сергей_Тамбовчанин   обратиться по имени Воскресенье, 04 Февраля 2018 г. 13:23 (ссылка)
Благодарю!
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 04 Февраля 2018 г. 15:27ссылка
Всего Вам доброго!
Оленька_555   обратиться по имени Воскресенье, 04 Февраля 2018 г. 15:40 (ссылка)
Спасибо!
Ответить С цитатой В цитатник
Перейти к дневнику
yuriy_iWowWe   обратиться по имени Воскресенье, 04 Февраля 2018 г. 15:58 (ссылка)
Ответить С цитатой В цитатник
Перейти к дневнику
Лахмастова_Ирина   обратиться по имени Воскресенье, 04 Февраля 2018 г. 16:51 (ссылка)
Благодарю.
Ответить С цитатой В цитатник
Перейти к дневнику

Воскресенье, 04 Февраля 2018 г. 17:30ссылка
Всего Вам доброго!
ИСПАНСКИЙ_РЕСТОРАНЧИК   обратиться по имени Вторник, 06 Февраля 2018 г. 11:21 (ссылка)
Спасибо,дружище!
Ответить С цитатой В цитатник
Перейти к дневнику

Вторник, 06 Февраля 2018 г. 11:37ссылка
Всегда пожалуйста, Володя!
manettia   обратиться по имени Пятница, 09 Февраля 2018 г. 20:57 (ссылка)
Спасибо, познавательно. С недавних пор мне на почту стали приходить письма о моей регистрации в разных местах, (хотя я нигде не регистрировалась), что это, вирус? Что делать? Захожу на смартфоне в приложения.
Ответить С цитатой В цитатник
Перейти к дневнику

Суббота, 10 Февраля 2018 г. 11:12ссылка
Установите Adguard блокировщик рекламы.
Перейти к дневнику

Суббота, 10 Февраля 2018 г. 15:09ссылка
Спасибо за ответ!
Biryusinka   обратиться по имени Четверг, 03 Мая 2018 г. 11:26 (ссылка)
Благодарю, Владимир.
Ответить С цитатой В цитатник
Перейти к дневнику
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку