Я вже розповідав про пошуковик-обманку 2inf.net і як з ним боротися. Творці таких ресурсів теж не сидять на місці і видали своє нове творіння — smartinf.ru. Залучення користувачів до цієї псевдо-пошуковій системі таке ж, як і у попередника: установка на комп’ютер жертви програмного модуля, який будь-якими способами намагається прописати смартинф.ру, вказавши в якості стартової сторінки посилання:

http://smartinf.ru/?utm_source=none&utm_content=none

Правда в цей раз зловмисники вчинили хитріше. Якщо раніше зараза просто змінювала адресу стартової сторінки в налаштуваннях браузера, то тепер встановлюється спеціальне розширення, замасковане під що-небудь корисне. Але лякатися не варто — воно видаляється без проблем. Причому немає абсолютно ніякої необхідності самостійно копатися в реєстрі. Я як приклад буду виконувати всі дії на інтернет-браузері Google Chrome. Якщо Ви користуєтеся іншим веб-браузером — Оперою, Firefox і т. п, то великої різниці не буде, там все виконується за аналогією.

Видаляємо Smartinf.ru з розширень браузера

Натискаємо кнопку виклику головного меню і вибираємо пункт «Додаткові налаштування» -> «Розширення», або в адресному рядку браузера вводимо «chrome://extensions«. Відкриється ось така сторінка:

Уважно вивчіть список встановлених розширень. У первісному варіанті там взагалі йде тільки модуль від Google Docs. У мене знайшлися цілих два обманних плагіна — «Купоинт» і «Ценокос». Відключаємо їх.
Після цього перезапускаємо браузер і дивимося — чи вдалося видалити смартинф.ру з комп’ютера. Якщо так, то знову повертаємося і розширення, по черзі їх включаємо, перезапусскам програму і перевіряємо. Як тільки обманний пошуковик знову з’явитися, то значить останній включений модуль і запускає його. Вимкніть його і видаліть повністю, натиснувши кнопку у вигляді сміттєвого бака.
У моїй практиці в більшості випадків на цьому все й закінчувалося.
Якщо ж сайт Smartinf.ru прибрати цим способом не вдалося, то треба вдатися до більш ретельного чищення системи.

Додаткові способи боротьби зі СмартИнф.ру

В цьому нам допоможе старий добрий знайомий — безкоштовна утиліта AdwCleaner для чищення комп’ютера від різного роду нечисті. Завантажуємо її, запускаємо і натискаємо кнопку «Сканувати». Результат буде приблизно такий:

Як можна помітити з скріншоту, перші два пункти — як раз і є ці шкідливі розширення.
Натискаємо кнопку «Очистити» і чекаємо поки програма відпрацює і прибере взагалі все підозріле не тільки з браузера, але і зі всієї операційної системи.

Наступним кроком — перевіряємо ярлики запуску веб-браузера. Для цього на ньому треба клацнути правою кнопкою миші і вибрати пункт «Властивості»:

У вікні вибираємо вкладку «Ярлик» і встаємо на рядок «Об’єкт». За допомогою клавіші «Вправо» на клавіатурі проматываем рядка до самого кінця і дивимося — чи немає там посилання на шкідливий ресурс. Є? Видаляємо і натискаємо на кнопку «ОК».

Залишається тільки перевірити автозавантаження на наявність підозрілих об’єктів. Зробити це можна за допомогою системної консолі MSConfig. Хоча я б порадив зробити це через RegCleaner. Вона хоч і платне, але на просторах Інтернету Ви можете знайти і вилікувані від цього версії. До того ж, на офіційному сайті є безкоштовна версія Home, можливостей якою Вам вистачить позаочі. Завантажуємо, встановлюємо і запускаємо. Нас цікавить розділ «Сервіс» — «Автозавантаження»:

Уважно вивчіть кожну сходинку. Зверніть увагу на скріншот — в моєму випадку підозрілий об’єкт мало того, що називався як-попало, так і запускав командний рядок. Це вже має насторожити, тим більше, що там є пряме посилання на який-небудь сайт.
До речі, посилання може бути і інший ресурс. Найчастіше використовуються ці адреси:

simsimotkroysia.ru
foretuned.com
mandami.ru
bearblack.ru
manlucky.ru
fmav.ru
ivasta.ru

Прибираємо шкідливий пункт з автозавантаження і перезапускаємо комп’ютер. Видалення сайту smartinf.ru з автозавантаження системи і при запуску оглядача завершено — більше він Вам докучати не має. В іншому випадку — спробуйте поради з статті Як прибрати рекламу з браузера.

НАПИСАТИ ВІДПОВІДЬ

Please enter your comment!
Please enter your name here