Як видалити Yamdex.net в браузері. Позбавляємося від Yambler.net, Webalta і Аміго

Yamdex.net, yambler.net, webalta, Аміго … вважаю, що щось з цього ви спостерігаєте на своєму комп’ютері або ноутбуці, інакше не шукали б як позбутися від цього неподобства. І так, при запуску будь-якого браузера – Google Chrome, Mozilla, Internet Explorer, ви несподівано потрапляєте на yamdex.net або yambler.net, а може ще щось подібне з повним набором рекламних банерів сумнівного змісту.

Браузер Аміго від Mail.ru сюди потрапив до купи, за настирливість, заточений на соцмережі та часто його установка супроводжується троянами.

Їжаку зрозуміло, що зловили трояна і як показує практика, зазвичай не одного. Для початку варто перевірити комп’ютер антивірусом, бажано свіжим (сам віддаю перевагу DrWeb, не вважайте рекламою). DrWeb, можна скачати цілком легально з демонстраційним ключем з офіційного сайту https://download.drweb.ru.

Однак, якщо у вас сидить троян, то потрапити на сайт антивіруса швидше за все не вдасться. Попросіть закачати його когось із друзів або скористайтеся іншим комп’ютером. Процес лікування описувати не стану – там все просто. Перейдемо до головного – нав’язливим Yamdex.net, Yambler.net, Search Protect і Webalta.

Чим же цікаві Yamdex.net, Yambler.net і Webalta і як їх видалити?

Суть в тому, що навіть після лікування браузери продовжують вас відправляти на сайти зловмисників.

Зміна стартової сторінки в налаштуваннях браузера проблеми не вирішує, все залишається як і було. Причому і вірусів на комп’ютері антивірус більше не знаходить. А їх і немає! Надбудови в браузерах вже відключені або видалені … що не так?

Насправді секрет простий – стартова сторінка і інші настройки в браузері не змінюються. Троян, який прописав yambler.net (yambler.net, home.webalta.ru) на ваш комп’ютер просто змінює ярлики запуску відомих йому браузерів.

Це легко перевіряється. Клацніть правою кнопкою миші по ярлику браузера і зайдіть в «Властивості». Уважно дивимося що написано в поле “Об’єкт”. Упевнений що побачите змінений шлях запуску програми, в ряді випадків він ідентичний звичайному шляху, але має розширення url.

Можна створити новий ярлик або змінити в наявному .url на .exe і браузер почне нормально працювати. Зустрічається і заміна шляху на виконуваний .bat файл, так що, можливо, найкращим рішенням буде перевстановити сам браузер.

У меню «Пуск» ярлики браузерів теж слід перевірити, на скріншоті нижче якраз видно змінений шлях до Internet Explorer:

Любителям Internet Explorer може знадобитися правка реєстру, та й Google Chrome теж звідти годується. Вірус замінює підстановку префікса адреси пошукового рядка на yamdex.net. Тобто, який би сайт ви не хотіли відвідати, в першу чергу вас викине на шкідливий.

HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ URL \ DefaultPrefix

Власне, можна просто видалити все що там є. У моєму випадку там стояли посилання на якийсь лівий пошуковик. Успіхів!

Якщо вважаєте статтю корисною, не лінуйтеся ставити лайки і ділитися з друзями.

Ссылка на основную публикацию