Позвонил мне друг и попросил помочь решить проблему с компьютером. Приехав к нему, я открыл ноутбук и увидел следующую картину: на рабочем столе появились ярлыки Амиго, Искать в Интернете, Вконтакте, Одноклассники, Kometa, Kinoroom Browser, Амиго.Музыка; “Пуск” был видоизменён; справа появилась панель “Запуск Кометы”. Кроме того, при запуске любого браузера – открывалась стартовая страница с адресом smartinf.ru; поисковой системой по умолчанию везде стала Mail.Ru.
С софтом от Mail.Ru, который устанавливается наглым и не совсем честным образом на компьютеры пользователей, я встречаюсь не в первый раз. А потому компьютер друга я от этой дряни довольно быстро очистил. Но после этого попросил рассказать, как он умудрился всё это установить.
А дело было так: он зашел на сайт с бесплатными программами и хотел там найти установочный файл браузера Google Chrome. В результате скачался файл с подозрительным названием install.exe. Но сайт был проверенным (не варезник какой-нибудь), поэтому друг данный файлик запустил. После этого спустя несколько минут на компьютере сами собой появились программы и сервисы от Mail.Ru.
Итак, как уже сказал, проблему его мы решили, а вот скачанный им exe-файл я забрал с собой на флешке и затем запустил его у себя на компьютере. Сделал я это для того, чтобы посмотреть как происходило “заражение”, и после этого рассказать вам, как удалить весь софт от Mail.Ru с компьютера.
Запустив файл install.exe, я увидел следующее окно:
Обратите внимание, что в нижней части данного окна стоят едва заметные галки. Причем они неактивны. Чтобы их снять, необходимо было сначала щелкнуть мышкой по третьей сверху галке – только после этого они активизировались. Согласитесь, не каждый пользователь до этого додумается. Вот и мой друг, не заметил их и не снял. Если бы снял, то возможно что программы от Mail.Ru не установились бы на его компьютер.
Итак, нажав здесь кнопку “Скачать”, предварительно не сняв галки, я конкретно попал 🙂 .
Буквально на глазах на рабочем столе стали появляться ярлыки различных программ от Mail.Ru: сначала “Искать в Интернете”, потом браузер “Амиго”, ярлыки “Вконтакте”, “Одноклассники”. А еще через несколько минут мне сообщили, что теперь у меня есть браузер Kometa, кнопка “Пуск”-Kometa и справа панель “Запуск Кометы”.Когда я запустил по очереди все свои браузеры, то оказалось что во всех них изменилась стартовая страница: вместо моего любимого Яндекса открывался сайт smartinf.ru:
В тот момент, когда это всё появлялось и менялось – я открыл “Диспетчер задач” Windows: во вкладке “Процессы” висели процессы Mail.Ru updater и MailRuSputnik:
на вкладке “Автозагрузка” были они же и Amigo:
После того, как появление новых ярлыков на моем рабочем столе прекратилось, я приступил к удалению всей этой заразы под названием “Софт от Mail.Ru”.
1. Первым делом идем в “Пуск” – “Панель управления” – “Программы” – “Программы и компоненты”. В открывшемся окне сортируем программы по дате установки. Сверху отобразятся программы, которые сегодня установились на компьютер. Удаляем их все по очереди (что-то удалится моментально, что-то придется минуту-две подождать):
2. После этого идем в “Диспетчер задач”. Для этого можно щелкнуть правой клавишей мыши внизу экрана на панели задач и выбрать пункт “Диспетчер задач” (в Windows 7 пункт называется “Запустить диспетчер задач”):
Здесь во вкладке “Процессы” находим, что еще осталось от программ, которые мы только что удалили.
Первый из процессов, который мне попался – Kometa browser updater. Щелкаем по нему правой клавишей мыши – выбираем пункт “Открыть расположение файла” (в Windows 7 – “Открыть место хранения файла”):
Откроется окно – его пока двигаем в сторону. А на процессе щелкаем еще раз правой клавишей и выбираем “Снять задачу” (в Windows 7 – “Завершить процесс”). Процесс исчезнет:
Возвращаемся к открывшемуся окну – в нем щелкаем правой клавишей на файле kometaup.exe – “Удалить”:
После этого во вкладке “Процессы” щелкаем правой клавишей мыши по следующему процессу, который называется Kometa Launch Panel – выбираем “Открыть расположение файла”:
Открывшееся окно – пока отодвигаем в сторону. А на процессе щелкаем правой клавишей и выбираем “Снять задачу”.
Возвращаемся к открывшемуся окну – в нем переходим на два уровня вверх:
Удаляем полностью папку “Kometa”:
Дальше в “Процессах” находим процесс MailRuSputnik – щелкаем по нему правой клавишей и как обычно выбираем пункт “Открыть расположение файла”:
Откроется окно – отодвигаем его ненадолго в сторону. А на процессе щелкаем еще раз мышкой – “Снять задачу”.
Возвращаемся к открывшемуся окну с файлом – в нем переходим аж на три уровня вверх и удаляем папку Mail.Ru со всем содержимым:
И тут я замечаю, что помимо только что удаленной папки Mail.Ru, здесь же в C:\Users\Имя пользователя\AppData\Local есть ещё одна папка с названием MailRu (название такое же – только без точки). Открываю ее – а здесь лежит файл MailRuUpdater.exe. Причем в “Процессах” его не было. Обязательно полностью удаляем эту папку, в которой лежит данный файл:Очень важно удалить папку с файлом MailRuUpdater.exe. Т.к. этот файл поселяется в автозагрузке Windows и скачивает в фоновом режиме софт от Mail.Ru. Т.е. даже если вы удалите с компьютера все программы от Mail.Ru, но в системе останется MailRuUpdater.exe – то через некоторое время вы обнаружите, что все удаленные программы снова появились на вашем компьютере.
3. Идем дальше. Вся та дрянь, которая закачалась сегодня на наш компьютер с того момента, как мы запустили неизвестный exe-файл – сейчас лежит в папке Temp. Поэтому открываем её и удаляем всё, что в ней находится.
Идем в C:\Users\Имя пользователя\AppData\Local\Temp . Выделяем всё, что здесь есть и удаляем (возможно какие-то файлы откажутся удаляться – ничего страшного, пусть остаются):
4. Теперь запускаем на компьютере программу CCleaner. Если у вас ее еще нет – скачать можно здесь.
В ней слева выбираем вкладку “Сервис” – затем “Автозагрузка”. Здесь в первой вкладке “Windows” мы видим, что же у нас прописалось в Автозагрузку системы. Ищем тут записи о софте от Mail.Ru – затем отключаем их и удаляем.
У себя я их сразу увидел – вот они:
Если вы не догадались, то верхняя строчка – это Спутник; под ней – это Комета; а третья строка – отвечает за то, что в браузерах у нас в качестве стартовой страницы открывается сайт smartinf.ru.
По очереди отключаем каждую из этих строчек (справа есть кнопка “Выключить”), а затем жмем кнопку “Удалить”:Удалив эти три строчки, я еще раз внимательно просматриваю весь список – ничего подозрительного больше нет.
Теперь с помощью того же CCleaner сделаем на всякий случай финальную чистку:
Заходим слева во вкладку “Очистка” – дальше жмем кнопку “Анализ” – и затем кнопку “Очистка”:
После этого заходим во вкладку “Реестр” – жмем кнопку “Поиск проблем” – затем “Исправить” (можете сохранить копию реестра, когда предложат) – “Исправить отмеченные”:
5. Теперь вернем наши браузеры к тому состоянию, в котором они были до “заражения”.
В браузере Google Chrome нажимаем кнопку в правом верхнем углу и выбираем “Настройки”. Далее выбираем пункт “При запуске открывать” – “Заданные страницы” – жмем “Добавить”:
Здесь удаляем строчку, которая прописана:А затем вводим название нужного нам сайта: например, yandex.ru.
Дальше идем: “Внешний вид” – “Показывать кнопку Главная страница” – “Изменить”:
Вместо того, что здесь написано – пишем свое (yandex.ru):
Дальше: “Поиск” – меняем Mail.Ru на Яндекс:
Сайт smartinf.ru без спроса создал в правом верхнем углу браузера свою вкладку: щелкаем по ней правой клавише мыши – “Открепить вкладку”:
В браузере Internet Explorer заходим в “Сервис” – “Свойства браузера” – вкладка “Общие”. Здесь прописываем Домашней страницей – yandex.ru:
В браузере Mozilla Firefox жмем в правом верхнем углу кнопку “Открыть меню” – затем выбираем “Настройки”. Здесь на вкладке “Основные” меняем Домашнюю страницу на yandex.ru:
На вкладке “Поиск” выбираем поисковую систему по умолчанию Яндекс:
После этого вверху слева закрываем вкладку, которую создал сайт smartinf.ru:После этого перезапустите браузер и убедитесь, что теперь в нем все отображается, как и прежде.
В моем случае в браузере Mozilla Firefox даже после всех проделанных выше действий – ни в какую не хотела меняться стартовая страница: вместо Яндекса каждый раз открывался сайт smartinf.ru. Если у вас такая же ситуация, как и у меня, то необходимо сделать следующее:
Нужно зайти в папку профиля, которая расположена по следующему пути: C:\Users\Имя пользователя\AppData\Roaming\Mozilla\Firefox\Profiles\название из букв и цифр.default.
Открыв папку, находим здесь файл user.js:
Открываем его с помощью Блокнота.
У меня в нем была строчка с веб-адресом, которая и возвращала каждый раз сайт smartinf.ru в качестве домашней страницы:Ничего в этом файле не меняем – а просто его удаляем:
Затем снова запускаем браузер Mozilla Firefox – в настройках в последний раз задаем домашнюю страницу: yandex.ru. После этого перезапускаем браузер – теперь всё должно быть в порядке: откроется Яндекс.
Если вдруг и это не помогло, тогда в этой же папке профиля найдите файл prefs.js и откройте его с помощью Блокнота:
В открывшемся файле зайдите в строке меню в “Правка” – “Найти” – введите слово homepage – затем нажмите кнопку “Найти далее”:У меня здесь после https прописан адрес www.yandex.ru. Если у вас в этой строке будет прописана какая-то ерунда – замените ее на тот же адрес, что и у меня:
Ну вот, в общем-то и всё. Лично мне хватило описанных выше действий, чтобы избавиться от софта MailRu. И больше на компьютере он не появлялся.
Есть еще один способ избавиться от следов пребывания программ от MailRu на вашем компьютере. Но он подходит только опытным пользователям, т.к. предполагает работу с реестром Windows. Если вы знакомы с редактором реестра и осознаете все возможные последствия работы с ним – тогда можете воспользоваться данным способом. Но повторюсь, без крайней необходимости в реестр лезть не стоит.
Для того, чтобы попасть в редактор реестра Windows, зайдите в “Пуск” – “Выполнить” – в открывшемся окошке введите слово regedit и нажмите ОК. В редакторе реестра зайдите в строке меню в пункт “Правка” – “Найти”. В строке поиска введите слово Mail.ru:
Нажмите кнопку “Найти далее”. Когда поиск закончится – будут найдены одноименные папки и файлы:
Их нужно будет удалить. Удалив одну найденную папку – переходите к другой , нажав клавишу F3 на клавиатуре. Но делать это нужно не бездумно: внимательно смотрите что именно удаляете. И если не знаете, за что отвечает тот или иной параметр или файл – лучше не трогайте его.
Привет, супер статья! вопрос…там у тебя написано что нажав на эту стрелку можно перейти на три или два уровня впереде или кудо то…а как сделать себе такие окна с таким множеством разных штучек?) надеюсь не сложно написал)
Если честно — не понял вопрос. Какие «разные штучки» имеются ввиду? 🙂
Если вы про разные кнопки: Копировать, Вырезать, Переместить, Создать папку — то так по умолчанию выглядит Проводник в Windows 8.1.
да я про эти штучки) выглядит он как окно браузера… я просто на 7-ке и не знал 8-ка так выглядит…спасибо
Скачайте Better Explorer(RUS), сайт Progline.net. Только, приготовьтесь к тому, что на 7-ке он открывается с маленькой задержкой, но…к этому быстро привыкаешь.
подскажите , прошу. Переодически лезет реклама в браузере, а так вроде все ок)
Вчера скачал такой же файл теперь заместо кнопки пуск ярлык кометы как вернуть не подскажете? вин 8.1
Ну хотя бы выполнить первый пункт описанной в статье инструкции — зайти в «Панель управления», и в «Программах и компонентах» удалить Комету.
ни хрена не удаляется всё перепробовал вместо пуска виндовс комета.что ещё можно сделать?
сделала все по инструкции, но при запуске Google реклама осталась( в нижнем левом углу, чего раньше не было) и автоматически запускается mail.ru. Не знаю что делать?
Спасибо вам больше! Удалила назойливую панель Комента!
Спасибо больше за такую подробную и полезную статью 😉
Может вы мне еще и советом помочь сможете? Возникла проблема с ноутбуком. Ноутбук новый (HP Pavilion 17, если это важно), ему месяца полтора только. Операционная система Windows 8. Работал стабильно, до того как майл.ру забил его своим софтом. Компьютер я выключаю почти всегда, 2-3 раза ставила на несколько часов в спящий режим. Так вот, в чем суть проблемы — ноутбук стоял в спящем режиме, открыв его и запустив браузер, на нижней половине экрана появилась непонятная мне проблема, она как будто покрылась битыми пикселями и по этому месту иногда проходили горизонтальные полосы. Я выключила компьютер и запустила снова, он загружался дольше чем обычно и при запуске опять появилась такая же проблема. Перед загрузкой учетной записи, она исчезла. Сейчас все нормально, но я боюсь за состояние ноутбука. Что это может быть? D:
Пробуйте jv16. Это платная программа. Я пользуюсь уже много лет
О, огромнейшее вам спасибо!! Умудрилась заразиться этой дрянью аж два раза, в первый раз оно дошло до критического состояния — весь рабочий стол был загажен этими ярлыками Амиго и соц. сетей, вместо любbмого Googl`а открывался smart.inf и Mail.ru… С помощью вашей чудесной статьи удалила. Сегодня заразилась второй раз. Но успела все удалить (опять же с помощью вашей статьи), не доводя до чертовой кнопки Комета и изменения поисковика. Проклятые спамеры, кирпичей им на голову триста кило!
А вам — снова огромное спасибо.
Огромное спасибо! И за алгоритм избавления от этой гадости, и за объяснение, откуда это все берется!!!!!
Спасибо. Очень полезная статья. А ещё эта гадость от mail.ru удалила все папки с закладками в браузере Google Chrome и установила свой поиск по умолчанию. Можно ли восстановить папки, и как вернуть прежний поиск?
спасибо большое-пребольшое!! ваша статья очень помогла, правда еще у меня осталась такая проблема (началась вместе с появлением всего этого мусора), что теперь не работает windows installer, а также, как человек выше написал, поиск mail ru не удаляется из браузеров.. спасибо вам!!
Спасибо!!! Классное и красивое разъяснение!!!
Спасибо за статью !!!Сейчас всё вычистила кроме кометы-пуск.Я сижу на госте и решила скачать мультик.Комп старшего брата он через панель удаление программ запрашивает пароль админа помогите !!!!!!!!
Прикол в том что если убрать галочки, то комета всё равно установится. Чтоб её.
Есть такое дело.
А сам файл, который скачивал нужно удалять? Или не обязательно?
Ну вообще сам exe-файл без вашего участия не запустится, поэтому можете не удалять.
а можно воспользоваться програмкой ADWCleaner и не мучатся с кучей манипуляций описанных здесь.
Все сделала как вы написали, но поле всего этого пропал значок пуск на рабочем столе вообще((( Сама кнопка на ноутбуке работает. Операционная система win10
Компьютер перезагружали после этого? Если не появилась — установите утилиту Start10.
Автор — молодец! Спасибо.
Спасибо , статья актуальна.
«сам собой» установился http://smartinf.ru/, страница «поиск в интернете» делает перенаправление на http://go.mail.ru/search?frc=purplecrow21&q=…
Означает ли это, что ПО действует с молчаливого согласия группы mail.ru?
Или это означает только то, что кто- то использует mail.ru в своих интересах, но не забывая об интересах Mail.Ru Group ? Получал ли кто-либо комментарии техподдержки mail.ru по поводу перенаправления и пробовал ли кто- либо попытаться обязать © 2015 Mail.Ru Group исключить вирусную активность приложений, осуществляющих переадресацию на сайты указанной компаннии и аффлированных с ней? Спасибо.
Я словила амиго и его компоненты на официальной странице загрузки мэйл агента. Случилось так, что нужно было передать файлы человеку, вконтакте не получилось, решила через агент. Открыла агент (редко им пользуюсь), но файлы передать он отказался, вышла надпись, требующая обновления версии. Предложено было перейти по ссылке (это в самом агенте непосредственно, т.е. ничего в интернете я не искала). С тяжелым сердцем перешла по ссылке, страница официальная, всё чисто. Скачала, начала установку. Никаких галочек! Никаких настроек установки! Никаких предложений выбора установки тех или иных софтов. Просто установился, обновив прежнюю версию. При следующем включении компьютера меня ждал неприятный сюрприз. Правда, появились не все компоненты этой дряни, которые были у автора. Спутника, к примеру, не было. Возможно, это связано с тем, что пользуюсь ОС ХР профешнл, а вирусня сейчас все больше заточена под последние версии винды. Мазила устояла, с нее искала, как все это удалить, и у меня не появлялись левые поисковые системы. Единственно, ее скинули со статуса браузера по умолчанию. Вместо файла MailRuUpdater.exe было приложение по обновлению (прямо русским по белому и было написано). Так что, похоже, что все это не просто с молчаливого согласия группы мейл ру, а все еще хуже.
как жаль, что раньше не наткнулась на вашу статью.Смогла бы кучу времени сэкономить. Я Столкнулась с такой же проблемой, только еще агрессивнее. Кроме программ mail. ru на экране по центру окно с надписью SOFTWARE RELEASE PACK 4.07 IS AVAILABLE и требованием инсталировать и огромное количество окон с играми и китайцами, поедающими блины. Окна закрыть можно после 15-20 кликов, потом они снова появляются на правой части экрана. Программы, прилепившиеся с mail.ru, те же, что и у вас. Думала, что с проблемой справилась. Методы те же, только с разными подходами. Уж как радовалась. А часов через 15-17 опять по центру экрана появилось окно SOFTWARE RELEASE PACK 4.07 IS AVAILABLE. Может быть у вас есть какие-то идеи? ПОМОГИТЕ! ПОЖАЛУЙСТА!
Я бы посоветовал выполнить на компьютере действия, описанные вот в этой статье.
перефразируя François-Marie Arouet (Volter) «Ecrasez I’mfame!» — это проще и продуктивнее, чем всем миром, но поодиночке вычщать у себя в реестрах все новые и новые заморочки известного поставщика этих заморочек, некогда позиционировавшего себя как надежного провайдера бесплатной электронной почты.
Спасибо огромнейшее за помощь! За статью! За труд! За ум! За простоту изложения простому человеку! Да еще и с наглядными пособиями!) Будьте здоровы!
Спасибо 🙂
У меня после удаления раз в 2 дня наверное снова всё устанавливается , что делать ? Уже не знаю что делать , сносить винду ? Но при ее прошлой установке что-то идёт не так , и сбиваются звуковые кодеки и сетевая плата
Здравствуйте 🙂 Я вот от перечисленного всего избавилась сразу, искала немного другое: после каждой загрузки системы на раб. столе появляется по два ярлыка типа «Играть в -названиеигры- Расположение: интернет». В автозагрузке ничего лишнего, никакие файлы в день установки не изменялись из тех, что остались. Я вообще ничего не нашла за этот день. В диспетчере тоже ничего лишнего…
Я бы с удовольствием просто восстановила систему, но у меня она уже с ранением, так сказать, там консоли mmc, если верно помню, нет после одной неприятной истории.
Так вот. Как найти эту говняху, которая продолжает хозяйничать на моём месте?
Заранее спасибо.
Да и не всё перечисленное было, но это, думаю, не так важно.
Скачивала игру, вот отсюда — http://games-all.net/772-skachat-sims-4-besplatno-licenziya-na-russkom-yazyke-dlya-pk.html
Вот реально без матов не скажешь! Раньше хоть спрашивать можно было! Сейчас галки убирай, не убирай — все равно кал качает и устанавливает без спроса… Потом компы тупят в конец! тул бары браузеры менюшки — они хотят сделать популярнее свои сервисы??! Так наооборот все делают!
Усё, удалила эти ярлыки, в ап-дата какая-то папка была, там в названии было про рабочий стол. Я её посмотрела — внутри иконки игр. После её удаления они перестали появляться.
Зато выяснилось, что от прочего в действительности избавлена не была: просто оно устанавливается в определённое время, а тогда компьютер в назначенное время был выключен :Р Копаюсь потихоньку в папках… Сегодня вот, вроде, удалось вовремя оборвать загрузку, когда только-только файл amisetup появился. Но откуда эта бяка вылезает — не понимаю.
Эта гадость научилась удалять точки восстановления системы и записывать свою. При перезагрузке восстанавливается оттуда. Помимо чистки, как тут написано, удаляйте токи восстановления ОС.
У меня было все в точности так, как вы пишете. С этими программками от майл.ру я разделался сам довольно быстро, но с тех пор у меня самопроизвольно в каталог Temp загружаются всякие файлы типа: amisetup6279__10017.exe, A.tmp.exe, B.tmp.exe, E.tmp.exe, awh13.tmp, awh14.tmp, причем A.tmp.exe, и B.tmp.exe, смогли самопроизвольно запуститься. Я их деактивировал программой PE. Касперский эти файлы за вирусы не принимает. Прокомментируйте, пожалуйста.
Какая-то зараза видимо сидит в системе (возможно прописалась в автозагрузке).
Я бы посоветовал вам воспользоваться антивирусной утилитой AntiSMS. После этого провести проверку системы бесплатным антивирусным сканером Dr.Web CureIt!.
Спасибо 🙂 Друг уже советовал курэйт, но тот ничего не обнаружил. Мне просто переустановят систему на днях, там и без этой ерунды проблем хватает.
Ой, я думала, это мне х)
Та же фигня, в шесть с чем-то вечера :Р
У меня, кстати, в планировщике искали, когда я помощи попросила…
Да удивительно после целого зря потраченного дня и бесплодных попыток эта статья мне помогла надо было сразу зайти в реестр и удалить все что можно с надписью Майл а что не удаляется то и не удалять Автору респект и уважуха и удачи во всем.
Спасибо за статью, день промучилась.
Спасибо за и полезную инфу. Никак не получалось удалить это «Любимое» Амиго. Благодаря вам все получилось . )))
У меня после удаления раз в 2 дня наверное снова всё устанавливается , что делать ?
Спасибо! Все сделал, все помогло!!!
Дуже,дуже дякую!!!
Вы не представляете как вы мне открыли глаза своей статьей!спасибо большое!очень очень полезная!!!спасибо что есть такие Умные грамотные люди)
.сделала все как сказано, у меня стартовая страница єта -http://realblogs.name/tarzan-powerlife-new/?sub_id=uuua3-t….. и незнаю как убрать+ рекламы немеренно появилось в браузерах и блокер рекламы не помогает( что сделать еще можно?
Круто.
Спасибо! Вроде все убралось, но никуда не исчезла назойливая реклама в браузере (Chrome) в виде появляющихся баннеров. Как от нее избавиться?
Давно все от MAIL.RU надо в Virustotal прописать, как спам, да и сам сервис мэйл.ру тоже.
Здравствуйте! Подскажите пожалуйста как удалить проги от майл.ру если они запрашивают прав администратора в панели управления? Вин7. Спасибо
Огромнейшее спасибо за подробное описание. Суперполезная информация. Здоровья Вам и всяческих благ!
Вчера по своему легкомыслию распаковал такой же архив, как на первом рисунке. После этого программа anvir task manager выдавала все появляющиеся автозагрузки, которые безжалостно удалял. Сегодня воспользуюсь дополнительными советами автора: наверняка еще что-то осталось.
Спасибо огромное!!! нереальные спамеры!!! Если б не ВЫ!!! вроде все ок, вычистила пошагово и доступно!!!!!!!
Огромное спасибо за руководство, пусть и не все в нем было для меня новинкой, но, например, с папкой в реестре и файлом апдейтера я не был знаком. Очень надеюсь, что эта гидра теперь не вылезет еще раз.
Отличная статья! Спасибо авторам!
Спасибище огромное за подробный алгоритм! Мега спасибо!
Спасибо большое! Есть на свете добрые люди. Мэйл этот твари чтоб сдохли
Спасибо! По вашей схеме вроде получилось прибить эту каку.
Спасибо.
Ребятки, в своих поисках решения проблемы на одном из форумов наткнулась на небывалое: работник службы поддержки Амиго вышел из сумрака и пошел на контакт. http://xn--80aezclli6gta.name/forum/thread3082.html#11270
Думаете опять дурят нас?
Mozila firefox/ Windows 7
Ещё раньше как-то успешно избавлялся от начальной страницы, что скидывала на сайты с рекламой. Не на своём, на компе друга. И вполне успешно. Там как-то очень просто было — через свойства ярлыка удаляешь лишнее, в настройках прописываешь домашнюю страницу. С этим проблем не было.
И вот буквально сегодня у себя словил «веселую» компанию — Спутник, Амиго, ВК, Одноклассники, Обзор игр, что-там ещё. Не было особого труда удалить их. Через CCleaner, далее через сервис — удаление программ, автозагрузка. И всё. Дальше очистка и чистка реестра. С эти вроде разобрался.
Но когда открыл Мозилу (запуск был обычный, т.е не было назойливой стартовой страницы) зашёл в вк и О Боже! — в новостной ленте через одну реклама, с боков реклама. У меня стоит Adguard — прекрасно справляется с обычной рекламой в ВК, но теперь был абсолютно бесполезен. Сразу же установил ещё одно дополнение Adblock — никакой реакции. Возможно я сделал что-то не то, может ещё надо настраивать как-то. Там просто всё по английски и я не трогал. Просто запустил. Запустил Оперу — та же ситуация.
Стал искать решение в нете, наткнулся на вашу статью. Скачал и испробовал весь софт, что предлагается.
adwcleaner_5.037 — что-то нашёл и тут же исправил. Не помогло. Без изменений.
Malwarebytes Anti-Malware — тоже не дал результатов, хотя нашёл достаточно много чего-то там и успешно их исправил.
Как в инструкции зашёл в Temp — начал удалять все файлы, два файла ( папка и текстовый документ) не смог удалить — занят процессом. Текстовый файл разлочил Unlocker и тут же удалил. Папка так и не поддалась «не найден блокирующий дескриптор». Анлокер требует перезагрузки, после которой ничего не происходит — папка с файлами на месте. Название папки «WRU8CB9.tmp». Содержит файлы с расширением «.lng». Антивирус (Avast Free) ничего не показывает.
Проверяю комп на наличие вирусов «глубокий анализ». Нашёл вредоносные файлы, но опять же, в итоге ничего не дало.
Искать prefs.js в папке Мозилы не стал — так проблема не в начальной странице.
Удалил файл реестра Mail.
Сижу и держусь за голову. Может есть какие-то ещё варианты без сноса ОС?
мой вк
Только что решил проблему.
Сидел и в Диспетчере задач выискивал процессы. просмотрел раз сто, всё проверил. Ничего нового, блин. И тут в голову пришла мысль «А что если процесс системный? Или прячется под системный?». Я-то просматривал Администраторские, блин. В системных никогда не проверял, поэтому пришлось просмотреть расположение каждого подозрительного. И тут я вижу два системных процесса ContentProtector.exe и ContentProtectorUpdate.exe, а расположение файлов-то в Program Files сразу в папке! И дата создания совпадает с примерным временем установки всей дряни.
Я завершаю процессы. Удаляю папку, захожу в Мазилу, молюсь при загрузке вк, и О чудо!!! — НЕТ РЕКЛАМЫ!Ахах))
Спасибо, что поделились способом решения своей проблемы.
Братишка, респект и уважуха за статью! сэкономил массу времени выкуривая зловреда !всё написано просто и понятно, что даже тупой грузчик не напрягаясь снёс всю нечисть ! Плюс тебе в карму , и всех благ …!
На одном компе как-то было дело, потом все очистила, даже реестр,
а вот теперь на втором скачала себе АппЛокер, он просит ввести расширения для исполняемых файлов (аты-баты тоже сойдут) для запрещения исполнения их на компе, чтобы даже и не заикались и не появлялись.
Для многих из них я уже подсмотрела названия исполняемых файлов, не хватает некоторой информации. Не может ли кто написать на всякий пожарный списочком сюда все экзешники, батники, установочные файлы-эксешники (даже если название файла не оригинальное, а какое-то непонятное), и еще, если можно, добавить ексешник «В*ебальты»(без матов не назовешь, многие жалуются, хотя с данным не сталкивалась пока). попробую все это прописать, может заблочит)
Пожалуйста!
в ответ ссылочка на саму прогу) надеюсь, поможет)
http://applocker.ru.uptodown.com/download
http://www.securitystronghold.com/ru/gates/remove-amigo.html
здесь можно скачать прогу для мощного удаления Амиго со всеми записями реестра и исправлениями проблем браузеров
На днях переборол с этими программками. И для тех кто впервые поймали эту заразу. Вот и пункты:
1. Удалить все программки из «Программы и удаление». Запомнить дату создания этих программ. Пригодится в поимке по поиске файлов. Далее.
2. Открываем папку, и вид должен иметь: таблицу с датой изменения. Это для того чтобы легче ориентироваться в поиске, как в пункте ранее «Запомнить дату».
Заходим в Program Files и по датам удаляем все. И кроме системных папок.
Если папка не удаляется, то оно будет указано какой прогой он занят, завершаем объекты в диспетчере задач, и снова попытаемся удалить папку.
3. Заходим в C:\Пользователи\ВашеИмяПапки\AppData и удаляем все что по дате и от mail.ru
4. Ccleaner, и как в посту указано.
5. Проверка вирусов, проверял с помощью Kaspersky Virus Removal Tool. Есть и жесткие методы от Касперского, записываем касперский на флэш, и загружаемся с флешки и боремся с вирусами, если попадется. Также можно и в эту ОС Касперского удалять все папки от mail.ru
И после этого уже перестало появляться.
Вот нашел утилиту которая удаляет Amigo http://itcleaner.ucoz.club
наконецто удалил спасибо!
Спасибо за статью, что отдали столько времени для других.
Эмм… Зачем так много действий? Я просто сам удалил «апдейтер» и все проги.
Спасибо. конецто удалил!
Очень помогло, большое спасибо! Браузер я изменил сам, а удалял с вашей помощью. Еще раз спасибо)
Только теперь всё это делать приходиться уже с Яндексом, т.к. просто замучил предложениям установить их браузер…
Спасибо тебе, добрый человек!
Еще зимой словил эту гадость, написал запрос в поисковик, и набрёл на твою статью. Вылечил, и забыл. Но, видимо, что-то я делаю не до конца — месяца через 2-3 долбаный «Поиск в интернете» возвращается в виде ярлыка на Рабочий стол, и кнопки на Панели задач. И во всех браузерах меняется Домашняя страница на долбаный Майл.ру. Я снова пищу запрос в поисковике, как победить эту гадость?, снова попадаю на вашу статью, снова вылечиваю, и забываю… А месяца через 2-3 — снова-здорово! При чём, я ничего не скачиваю и ничего не устанавливаю… Оно самом откуда-то вылазит… Тут я понял, что вашу статью надо скопировать и сохранить на компе….
Еще раз спасибо тебе огромное!!!! и дай Бог здоровья!
Ребята , у всей этой порноты есть один неприятный момент . Даже удалив всё полностью , очистив реестр , проверившись антиспадерами и антивирусниками , и когда уже вроде всё в порядке — проблема может вернуться на следующий день .Эта гадость от майлов ещё и в планировщик задач внедряется .Так что не забудьте заглянуть в него и удалить задачи от mail.ru
огромное, человеческое спасибо!! всё доступно, пошагово (что важно) объяснил, как избавиться от заразы (на торренте детям пытался фильм скачать) как налетело туча всякой хрени!! ещё раз спасибо!!
УДАЛИТЕ ЭТОТ ПОГАНЫЙ ВИРУС С ПОМОЩЬЮ ЭТОЙ ИНСТРУКЦИИ
http://youpk.ru/kak-ochistit-komputer-ot-virusov/#s1
Спасибо огромное! Как замечательно, что в интернете есть не только люди, которые распространяют трешовые никому не нужный мусор, но и такие как вы <3 <3 <3
Best of the Best! Просто супер, спасибо большое!
Вот классная бесплатная прога для очистки браузеров. https://catalog.chistilka.com/remove_mail_adware.php
Добрый человек, помоги, пожалуйста….Я вроде всё почистила но наш любимый маил ру продолжает забивать мой фаерфокс рекламой каждые 30 минут, и страница новой вкладки всё ещё маил ру. Заранее спасибо
Попробуйте воспользоваться программкой «Чистилка». Выше над вашим комментарием есть ссылка на нее.
К СОЖАЛЕНИЮ ни одна чистилка не чистит go.mail.ru с ноября 2016
Спасибо!!!
Спасибо очень помогли. Дал поиск через Амиго «Как удалить Амиго» страница не открывалась потом скачал Oper’у и зашёл на этот сайт
Автор, огромное спасибо! Избавилась от всех программ, которые случайно установила по вашему подробному плану. По аналогии получилось удалить ТРИ трояна, с которыми Касперский не мог справиться! Огромное спасибо Вам!
Большое спасибо Автору!
Ребята , у всей этой порноты есть один неприятный момент . Даже удалив всё полностью , очистив реестр , проверившись антиспадерами и антивирусниками , и когда уже вроде всё в порядке — проблема может вернуться на следующий день .Эта гадость от майлов ещё и в планировщик задач внедряется .Так что не забудьте заглянуть в него и удалить задачи от mail.ru
лично я был и в планировщике и по-моему уже везде, а результата нет
Создал петицию против рекламы майл.ру, подписываем мб утвердят
http://www.onlinepetition.ru/%D0%BE%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D1%8C-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D1%83—%D1%81%D0%BF%D0%B0%D0%BC—%D0%B2%D0%B8%D1%80%D1%83%D1%81%D1%8B—%D1%85%D0%B2%D0%B0%D1%82%D0%B8%D1%82-%D1%8D%D1%82%D0%BE-%D1%82%D0%B5%D1%80%D0%BF%D0%B5%D1%82%D1%8C-/petition.html
Огромное человеческое спасибо. Уже приготовился сносить винду, но всё обошлось)
через 4 месяца я снова у Вас! Проблемы опять с mail.ru. но совершенно новые. Теперь эта вредоносина прикрепляется только к GOOGLE CHROME, а с ней и амиго и еще Spell grammar check. Найти их месторасположение не удается вот уже два дня. Диспетчер задач их тоже не показывает. Spell grammar check удалось удалить с помощью командной строки с правами администратора, но это не надолго. После переустановки CHROME все вернулось. Удалить из расширения его не получается (кнопка не активна). А mail сидит прочно в закладке браузера и не удаляется никак. Пришлось опять удалять браузер, но не думаю, что это решение проблем. Помогите!!!!!!!!
Слушайте,у меня проблема та же но появилась она с этого сайта! Хотя там я скачал игру и всё такое хорошо. Но после скачивания новой версии,всё пошло через жору вартанова вашпе. Короче ПАМАГИТИ!!!!
Огромное спасибо вам,у меня случилось похожая ситуация но без кометы
Спасибо за инфу про реестр, этот проклятый маил ру много на себя берет
Спасибо, Владимир. Благодаря Вашей статье я смогла удалить Амиго через поисковик в панели «Пуск». Просто забивала в поиск названия папок, кторые Вы давали и удаляла из поисковика. А перед этим через программу установки и удаления программ удалила сам Амиго и все, что было связано с ним.
тоже самое проделывал, с реестром труднее. там тёмный лес. где то в систем 32, файл появляется, лог что конкретно устанавливалось на комп с амиго, если вдруг проморгали быстренько его удалить. главный установщик программ это амиго, но в первый раз я думал, что всё вычистил. оказалось нет, через таск менеджер он автоматом устанавливался делая запрос не спрашивая, так же авторун через реестр. на всё это я потратил 2,5 часа. ищите по колонке дата изменения. если он всё равно появляется(у меня пока не появился) значит где то сидит резидентная программа. если на компе нет ничего ценного такого что можно быстренько опять установить, я рекомендую переустановить винду и не тратить нервы.
В большинстве случаем такая хрень ставиться через расширения браузера
В первую очередь следует проверить не установилось ли «левых» расширений в браузер.
А потом уж надо приступать к чистке компа от рекламной дряни
Можно воспользоваться утилой Malwarebytes Anti-Malware мне неоднократно она помогала
И вообще я считаю лучше не использовать софт от компании mail.ru
Слишком настырно они предлагают свой софт.
лучи добра тебе мужик!!
Удалили? Почистили? Теперь всё ОК и думаете,что так будет всегда?
НАДОЛГО ЛИ ? Скорее всего — до очередного неловкого клика в сети.
Хотел бы напомнить ВСЕМ О ПРОСТОМ, СТАРОМ, ДОБРОМ, САМОМ БЫСТРОМ(!!!!!!!!!!!!!!!!!!!), 100%-ном, и САМОМ НАДЁЖНОМ СПОСОБЕ сохранить не только нормальную работу браузеров , НО и Винды, а также ВСЕХ ПРОГРАММ И ВСЕХ(!!!) ВАШИХ НАСТРОЕК. И всё это практически в 1 клик!!!!
КАК ?
Всё проще репы пареной и честно говоря не понимаю, почему этим мало кто пользуется ( я, например, 100% гарантированно избавился от mail.ru за 5 минут и ещё раз 100 спасал свой комп, друзей , сотрудников, родственников и т.д. от всяких вредоносов, вирусов и пр. ) Помогает даже при отказе железа(банально вышел из строя HDD)
ИТАК, СДЕЛАЙТЕ ВСЕГО НЕСКОЛКО ШАГОВ :
1. Скачайте старую как мир прогу «Acronis True Image Echo» и установите на свой комп (интерфейс русский, простой до невозможности)
2. Откройте окно проги — вверху (кроме всего прочего) будет «создать загрузочный диск». Создайте его(можно использовать CD, DVD, флешку- что угодно). Теперь у вас есть загрузочный диск, а саму прогу, если мешает, можно деинсталлировать с компа обычным образом.
3. САМОЕ ГЛАВНОЕ : после того, как вы полностью и 100%-но почистили свой комп (а лучше — после того, как вы только что установили windows, все необходимые вам программы и настроили это всё по своему желанию) сделайте резервную копию ВСЕГО ЭТОГО. Наэто уйдёт минут 10.
Как это делать :
А. В BIOSе должно стоять первым загрузочным девайсом ваш CD или DVD или флешка(на ваш вкус и вкус вашего компа)
Б. Выключите комп, вставьте в него свой загрузочный диск от Acronis и включите комп. Через минуту Acronis загрузится в оперативную память. В открывшемся окне он предложит грузить далее Acronis или Винду. Выбираем Acronis и он открывается. Далее выбираем создать архив. На каждой странице есть подробное описание чего делать. Выбираете диск «С» основной активный, выбираете место хранения архива ( другой диск или, например, CD- болванку)и т.д. Не забудьте при выборе усановки названия архива кликнуть по кнопке с горящей звёздочкой и прога назовёт архив MyBackup.tib Далее следуйте указаниям проги и через минут 10 у вас будет полная копия диска «С». Вытащите ваш загрузочный диск и закройте прогу. Windows загрузится сам.
4. Если у вас когда-нибудь появятся проблемы, например как с mail.ru, просто выключите комп, вставьте загрузочный диск, включите комп, запустите Acronis и выберите восстановить архив, выберите место его установки( диск «С»), укажите место где у вас хранится MyBackup.tib и следуйте указаниям проги. Через 5 мин. всё восстановится, вытащите загрузочный диск и закройте прогу. Винда загрузится сама и всё будет как раньше.
P.S. обычно перед восстановлением архива лично я форматирую диск «С» (полезная утилита есть на том же загрузочно диске), но это не обязательно.
ВСЁ.
Благодарю за комментарий!
Удалить компоненты mail.ru с компьютера
ВИДЕО
Здравствуйте. Хорошая статья!!!
Та же беда, попытка скачать офис майкрософт.
Получилось сделать только до пункта «диспетчер задач, там ни чего не нашла, может просто не узнала…
винда 10
Проще снести раздел C вместе со всей этой заразой. Такой геморрой с удалением этого софта. Проще и надежнее — снести раздел C и накатить заново винду
Амиго цепляю время от времени.
Обычно с трудом удалялся.
Сегодня, с Вашей подачи, быстро вывел.
Спасибо.
Может потому что сразу после установки стал удалять.
Комп не перезагружал.
Удаление вирусов— это выпить чашку кофе, пока специалист все сделает сам! Граждане, экономьте свои нервы и время!
Здравствуй автор, отличная статья! Но у меня проблемка в другом заключается, регулярно появляется такое окошко: «Ошибка: Не удаётся найти «historynews.org/ghrot». проверьте, правильно ли указано имя и повторите попытку.» Работать то не мешает если не закрывать это окно но при закрытий надоедает выскакивая регулярно почти в каждые 20-30 мин, не хотелось бы из за этой ошибки перебивать ОС. Помоги пожалуйста.
А окошко выскакивает где именно? В браузере?
Нет не в браузере а на панели задач.
Да это всё понятно но меня интересует как сделать так чтобы они не скачивались?
вообще может какое то разрешение есть помогите пожалуйста
у меня установилась эта херня вместе с какой то программой. найти не могу. в поиске вбиваю Mail, показывает кучу всего, рискнуть удалять все не решаюсь. Может папку Temp найти и удалить?
Вот короче тебе прога, скачай, просканируй и удаляй. Наслаждайся! Adw Cleaner
от души!!!
Установите нормальный антивирус, например как Eset EndPoint Security, установите ССleaner и AdwCleaner и будет вам счастье. Установите в браузере AdBlock. А насчет антивируса конечно найдется тот кто скажет типо Eset фигня Avast лучше и т.д. Спорить не буду потому что я не навязываю никому свой выбор просто делюсь тем что сам лично пользуюсь и тем что реально приносит пользу. Не скачивайте что попало и где попало, вирусы в основном проникают с теми файлами которые скачиваются для активаций платных программ или игрушек. Приведу пример: Хотите пользоваться антивирусом Eset Nod но он платный а вы не хотите платить, идёте на YouTube и ищите кряк и находите видеоролик где какой то чудак подробно показывает как он взламывает тот же платный антивирус и указывает ссылку на скачивание файла в описаний под видео. А вы идёте по ссылке и скачиваете и запускаете скачанный файл и тут то и оно, синхронно устанавливаются всякие поисковики, яндекс, шмандекс, маил и т.д. Даже начинает запускаться ваш браузер автоматически с какой то рекламой с левым сайтом. У меня даже значок пуска менялся на комету, вообщем комп нереально накрывается, потом чтоб вернуть вручную ваш комп в прежнее состояние вы просто затрахаетесь, это время, это нервы, ладно если еще получится все удалить и очистить а если нет то переустановка системы. Вообщем смотрите сами я чёт разпизделся. Всем добра!
Автору, огромное спасибо за подробную и прекрасную инструкцию. +100 к карме.
Ужасный мусор! Купили в офис партию компов, начали устанавливать ПО и тут это посыпалось. Удаляли очень долго.
А какие компьютеры закупили в офис? Не знаете где подешевле достать партию?
В Депо компьютерс — https://www.depo.ru/config_depo_c1988_i142834_m2.aspx — там и всегда и закупаемся, всяким железом. Причём не из патриотизма (компания российская), но исключительно по причине качественных свойств товара.
Спасибо. Все получилось. Приятно почитать советы грамотного специалиста.
Извините,а что делать с браузером Opera?
Download free skype from our website . By using skype you will be able to make video calling to your family , friends, co-workers , business partners and others. You will also be able to send files and make conference calls.
Сегодня подхвотил дрянь можноли на 7 просто к ху… Удалить все файлы и да 7 уменя старая с 2009 года эйсер апдату не нашол в жопе лежит где-то а в ..безопасность и там забыл есть шестеронка где системные процесы тоесть все брандмауэры драйвера и тд вот как раз этой проги там нету и авто запуске тоже если запустишь то только в диспечере но это 7 и старая и ваша инструкция в хлам в моем с случае надо вручную ,доступ получить найти эти файлы и удалить вручную так через процессы бестолку не видит и всё буду очень признателен если на почту или так вышлете инструкцию подробную доисконально винда старая так что желательно 100% и удобный метод без марочки или хотяб рабочий (ваш метод не подходит ручной работой надо)
Спасибо огромное)))) вы-чудо. Спасли меня))
У меня не получилось( Всё удалила, а поисковая страка осталась. Что мне делать?
Спасибо !! скачивал игру и в последний момент заметил что галочки не снял(( прекратить установку не успел и получил трьіндец . Статья спасла спс
Большое спасибо! Зашла в реестр и удалила mail.ru , теперь всё работает, я хоть и не продвинутый пользователь, благодаря Вам справилась, ещё раз спасибо!
Добрый день всем! рискну задать вопрос, возможно, не относящийся впрямую к этой теме, на который я подписан уже третий год. У меня вопрос по удалению и профилактике появления нежелательного софта от mail.ru на данный момент решен, но, к сожалению, я вижу, через подписку, что для многих он все еще актуален, а, следовательно, может снова стать актуальным и для меня, потому, что достаточная защита когда-нибудь снова может стать недостаточной, пока угроза есть и совершенствуется. И вот о чем мой вопрос. Я подумал, и давно об этом думаю, что, может быть, защита пользователя от такой ситуации, как «…сами собой появились программы и сервис от Mail.Ru.», равно как и любой другой сколько-нибудь известной и небедной компании, использующей кредиты доверия пользователя к ее репутации для пренебрежения интересами пользователя, равно как и использующей свои достаточно большие ресурсы на преодоление защиты пользователя от недобросовестного с ним сотрудничества, что эта защита может лежать не только и не столько в плоскости передачи опыта «как самостоятельно найти и выкинуть весь мусор», или «как травить тараканов и не потравиться самому», хотя и невозможно переоценить значение грамотного оказания первой помощи пострадавшему, что успешно делает эта тема, а в плоскости юридической защиты, и именно массированной юридической защиты пострадавших от действия тех, кому они доверяли? Что, если сделать так, чтобы подобное «хакерство» со стороны компании, особенно крупной и использующей свое выгодно положение на рынке, причем отнюдь не только репутационно выгодное, а с мощной подпиткой другими ресурсами, стало бы однажды экономически невыгодным самой компании? Мы можем сколько угодно тратиться своими деньгами или своим личным временем на чистку реестра, изучать тонкости настроек и продолжать умирать в одиночку, и это абсолютно ничего не будет стоить тем, кто нам досаждает, потихоньку ли или существенно. Больше того, мы своими руками и своим временем через обсуждения создаем им бесплатный полигон для самосовершенствования и изобретения все новых и новых паразитов, от которых избавиться становится все сложнее. Поэтому я думаю, не нахожу ответа и потому, как ни не терплю какой-либо публичности, тем не менее, спрашиваю, возможно не в тему, следующее.
Первое, есть ли средство сделать лог-файл с фиксацией времени и с сохранением свидетельства вмешательства в работу моей системы подобного «сервиса», для составления документального подтверждения о факте несанкционированного пользователем вмешательства организации, предоставляющей элементы публичного сервиса, в систему пользователя без его согласия или получая такое согласие обманным способом?
Второе, есть ли у кого либо реальный (положительный или отрицательный) опыт защиты своих прав потребителя с вменением в обязанность компании, предоставляющей элементы публичного сервиса, восстановить за свой счет либо компенсировать пользователю материальными средствами (денежными либо предоставлением аналогичного оборудования взамен выведенного из строя) средства пользователя, затраченные на исправление внесенных нежелательных и не согласованных пользователем изменений в работе его системы и материальный ущерб, понесенный пользователем за время вынужденного бездействия или невозможности работы системы в режимах, настроенных пользователем до несогласованного вмешательства организации, предоставляющей элементы публичного сервиса? Спасибо.
jffhjdjjrrf http://www.yandex.ru
10 UK Pornstar That Are Unexpected top uk Pornstars