Як позбутися від funday24.ru і smartinf.ru?

Іноді може трапитися таке, що після включення ПК відразу починає запускатися веб-оглядач, в якому відкрита сторінка funday24.ru або smartinf.ru. Також може таке відбуватися після запуску оглядача. У цьому випадку не варто переживати і нервувати, оскільки рішення цієї проблеми є. Необхідно повністю видалити funday24.ru або smartinf.ru з ПК, що призведе до повернення потрібної стартової сторінки.

Варто зазначити, що адреса, який відкривають цим шкідливий змінюється, тому, швидше за все, після видалення він може знову з’явиться через час, але вже інший. У будь-якій випадку методи видалення цих двох знадобляться і для подальших маніпуляцій щодо позбавлення від цієї зарази.

Цей шкідливий може з’явитися на будь-якому веб-браузері, а також на різних операційних системах. Варто відзначити, що в 2016 році smartinf.ru змінився на funday24.ru, але відкривають вони один і той же сайт. Однак, видаляються вони за одним принципом.

Спочатку необхідно подивитися, який веб-ресурс відкривається перед тим, як перейти на funday24.ru. Зробити це можна, відключивши інтернет і запустивши комп’ютер. Після цього необхідно перейти до реєстру, потім у верхній частині клікнути «Комп’ютер», далі «Правка», а потім «Знайти».

Тут необхідно прописати ім’я сайту і клікнути «Знайти». Все, що система знайде з назвою сайту необхідно видалити. Після цього потрібно знову перейти в «Правка» і натиснути «Знайти далі». Такі дії необхідно повторювати, поки реєстр повністю не
очиститься від даного ресурсу.

Щоб повністю ліквідувати funday24.ru, необхідно перебудувати ярлики веб-оглядачів. В цьому випадку потрібно їх видалити з системного трея і РС. Виконавши це, слід їх зробити з директорій інтернет-провідників. Знайти їх можна в Program Files (x86) або Program Files. Необхідно в директорії знайти файл у форматі .exe.

Етапи ліквідації шкідників

Якщо після запуску комп’ютера відразу відкривається веб-оглядач та запускається ресурс funday24.ru, то для позбавлення від неї вимагається одразу перейти до реєстру операційки. Зробити це можна з використанням Win + R і введенням команди regedit. Далі клацнути OK.

У реєстрі справа розміщені директорії. Тут потрібно пройти такий шлях: HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run, а потім перейти в область праворуч.

Коли в графі «Значення» є запис: cmd / c start плюс адресу ресурсу, необхідно запам’ятати його, оскільки він і переводить на smartinf.ru. Далі необхідно перейти в графі «Ім’я», клікнути ПКМ по тій же сходинці і вибрати «Видалити».
Якщо шлях до файлу exe, який починається з C: \ Users \ Імя_юзера \ AppData \ Local \ Temp, а в кінці стоїть ім’я з незрозумілим набором символів, необхідно його запам’ятати або зафіксувати де-небудь, і потім також прибрати його з реєстру.

Варто зазначити, що подібного об’єкта в реєстрі можна відразу не помітити. В цьому випадку потрібно перейти в «Правка» і натиснути «Пошук». У ньому потрібно прописати cmd / c start, і все, що реєстр знайде, видалити.

Важливо знати, що funday24 і smartinf можуть проявлятися як через cmd, так і декількома іншими методами, однак, вихід з цієї ситуації є.

При запуску веб-браузера необхідно встигнути натиснути Esc і подивитися адресу ресурсу, який направляє на smartinf.ru. Потім його потрібно пошукати в реєстрі і видалити. Також можна відключити доступ до мережі і побачити, який сайт хоче завантажити інтернет-провідник. Потім також перейти до реєстру, і там її шукати.

Крім того, в реєстрі можна шукати по фразі http. На такий запит вискочить багато результатів. Щоб обчислити шкідливий, необхідно кожен з них запустити в браузері. Також варто переглянути пункт Start Page в HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main.

Крім цього, рекомендується пошукати utm_source в системному реєстрі. Знайшовши елемент, потрібно прибрати значення з адрес ресурсу перед utm_source. Таким чином треба діяти, поки всі файли з реєстру не будуть видалені. Якщо такої фрази не виявлено, тоді варто пошукати utm_.

Після цього можна згорнути реєстр і перейти в диспетчер задач. Якщо використовується ОС Windows 7, тоді потрібно вибрати «Процеси», в «вісімці» слід клікнути «Детальніше». Після цього внизу потрібно натиснути «Подробности».

Потім необхідно пошукати в переліку назви файлів, які потрібно було запам’ятати в попередньому дії. На ньому потрібно клацнути ПКМ і вказати пункт «Відкрити розташування файлу». Після цього слід перейти в диспетчер задач, вибрати процес і натиснути «Зняти задачу».

Як тільки файл зникне, його необхідно видалити у відкритій папці. Якщо подібних файлів багато, тоді такі маніпуляції потрібно виконати для кожного з них. Також можна повністю ліквідувати дані в директорії AppData \ Local \ Temp.

Після цього можна вийти з «Диспетчера завдань» і активувати «Планувальник завдань» операційки. Тут потрібно перейти до переліку завдань через «Бібліотеку планувальника завдань». Під переліком потрібно вибрати розділ «Дія» та переглянути кожне завдання. Тут варто звернути увагу на операції, які проходять щогодини, а також при старті операційки, з незрозумілими іменами і на ті, у яких в рядку «Дія» коштує активація додатки, розташованого в директоріях C: \ Users \ Ім’я користувача \ AppData \ Local.

Потрібно записати файл і де він активується в даному завданні. Потім слід клацнути ПКМ за завданням і вибрати «Видалити». Далі необхідно перейти в директорію з обраним елементом і ліквідувати його. Як правило, такі папки завжди приховані, тому необхідно встановити відображення таких директорій. Крім того, можна забивати їх адресу в Провідник в ручному режимі.

Крім цього, коли в директорії C: \ Users \ Ім’я користувача \ AppData \ Local розташовані SystemDir, «Пошук в Інтернеті», потрібно обов’язково їх видалити.

Після цих маніпуляцій, необхідно перейти до реєстру і вибрати в ньому «Комп’ютер». Потім в основному вікні слід натиснути «Правка» і вибрати «Пошук». Тут потрібно ввести фрагмент імені ресурсу, який потрібно було запам’ятати спочатку. Прописувати http і букви після крапки не потрібно.

При виявленні окремих файлів або цілих директорій з подібним ім’ям, необхідно ліквідувати їх, використовуючи меню, що випадає. Далі можна натискати F3, для продовження пошук. Таке ж потрібно зробити з файлом smartinf. Після видалення всього непотрібного, можна виходити з реєстру.

Необхідно виконувати всі дії строго в описаному порядку, оскільки при цьому зводиться до мінімуму можливість того, що в процесі ліквідації шкідників з ПК планувальник завдань може активувати процес, внаслідок чого в реєстрі знову опиняться ліквідовані записи.

Для власників веб-оглядача Firefox, крім всіх описаних маніпуляцій, необхідно перейти в директорію C: \ Users \ Ім’я користувача \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ 39bmzqbb.default. Якщо в ній буде знаходитися щось на зразок user_pref ( «browser.startup.homepage», «orbevod.ru/?utm_source=startpage03&utm_content = 13dd7a8326acd84a9379b6d992b4089c »), необхідно сміливо це видаляти, оскільки основне завдання цього файлу запуск інший початкової сторінки.

відновлення браузера

Після проведених маніпуляцій необхідно ліквідувати smartinf.ru з веб-оглядача, оскільки, швидше за все, вона не пішла. Насамперед необхідно видалити всі ярлики для запуску інтернет-провідника з РС і панелі завдань. Потім слід клацнути ПКМ по робочому столу і вибрати «Створити», а потім «Ярлик» і задати шлях до веб-браузера.

Крім того, можна натиснути ПКМ на існуючому ярлику, де клікнути «Властивості». Тут необхідно в розділі «Ярлик» подивитися, щоб в поле «Об’єкт» не було ніяких зайвих символів і лівих адрес після шляху до веб-браузера. Потрібно все це ліквідувати і натиснути на «Застосувати».

Крім цього, можна просто запустити інтернет-провідник і в його налаштуваннях змінити параметри початкової сторінки. Після цього вони не повинні змінюватися без відома користувача. Також рекомендується перевірити комп’ютер на наявність в ньому шкідливого ПЗ.

Використовуючи вищевикладену інструкцію, можна швидко видалити funday24.ru і smartinf.ru з комп’ютера, щоб вони більше не заважали спокійній роботі в інтернеті. На виконання всього потрібен час, але результат повинен бути позитивним.

Ссылка на основную публикацию