Удалить funday24.ru вирус

При включении компьютера открывается браузер сайт с трудно запоминаемым адресом, а потом происходит перенаправление на funday24.ru. С этой проблемой в последние несколько дней столкнулось множество пользователей.

funday24.ru

Судя по таким симптомам, проблема понятна — это автостарт браузера с автоматическим открытием определенного сайта. Сделать это можно разными путями, но наиболее часто рекламные вирусы используют вызов браузера через программу explorer или напрямую, запуская основной исполняемый файл браузера.

При первоначальном анализе с помощью широко известной программы HijackThis, сказанное выше полностью подтвердилось. Примеры заражения funday24.ru вирусом, как их показывает HijackThis:
O4 - HKCU\..\Run: [apozsqauak] explorer "http://asvybor.ru/?utm_source=uoua03&utm_content="
O4 - HKCU\..\Run: [htdjiekkjrd] explorer "http://efremyan.ru/?utm_source=uoua03&utm_content="

Как удалить funday24.ru вирус вручную

1. Запускаем редактор реестра Windows. Для этого нажимаем клавиши Windows и R одновременно. Откроется окно с заголовком Выполнить, в нём вводим regedit и жмем Enter.
2. Откроется окно редактора реестра. Кликаем меню Правка, в нём пункт Найти. В поле ввода набираем utm_source и жмем Enter. Поиск остановиться на параметре, который содержит значение с текстом нужным нам. Кликните по нему правой клавишей и выберите Удалить. Будьте очень осторожны!
3. Закройте редактор реестра и перезапустите компьютера.
4. Так же рекомендую проверить компьютер программами AdwCleaner и Malwarebytes Anti-malware. Скачать можете их тут и тут.

Как удалить funday24.ru вирус с помощью специальных программ

Программы описанные ниже можно использовать вместе с уже установленным антивирусом. Эти программы абсолютно бесплатны и созданы специально для полу-автоматического удаления рекламных вирусов и других зловредов.

1. Скачайте программу HijackThis отсюда. Запустите. Откроется главное меню программы.
2. Нажмите кнопку Do a system scan only, программа быстро проверит основные точки, через которые рекламный вирус может автоматически запуститься.
3. Когда сканирование закончиться, откроется окно с результатами. Далеко не всё, что вы увидите в этом списке — это вирусы. Поэтому не спишите что-либо нажимать, фиксить и тд.
4. Поищите в списке строчки аналогичные тем что я привёл в примерах заражения funday24.ru вирусом выше, если нашли, то выделяйте их галочками.
5. Вот теперь нажимайте клавишу Fix Checked. Нажмите Yes для подтверждения.
6. Теперь проверьте свой компьютер программами AdwCleaner и Malwarebytes Anti-malware. Ссылки на них приведены выше, или просто используйте эту инструкцию, в ней всё расписано подробно.


«Этот параметр включен администратором» способы решения проблемы

У вас заблокирован поисковик, домашняя страница и в настройках Хрома появляется сообщение «Этот параметр включен администратором», тогда мы идём к вам 🙂 Звучит смешно, но проблема не смешная. Сама возможность заблокировать настройки Гугл Хрома — это хорошая возможность для системных администраторов установить определенные параметры и зафиксировать их. Правда, этим стали активно пользоваться и создатели зловредов.

Блокировка "этот параметр включен администратором"

Решаем проблему «этот параметр включен администратором» в автоматическом режиме

Скачайте программу FRST отсюда.
Запустите программу Блокнот и вставьте следующий код

GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

Сохраните этот текст в файл под именем fixlist, причем в тут папку, где находится программа FRST.

Запустите FRST, кликните по кнопке Fix. Когда программа пофиксит, вы увидите сообщение "Fix completed". Нажмите OK и закройте программу.

Скачайте AdwCleaner отсюда. Запустите и просканируйте компьютер (клавиша Сканировать). Когда сканирование завершено кликните по кнопке Очистить.

Скачайте Malwarebytes Anti-malware с этого сайта. Установите программу. Просканируйте компьютер и удалите найденных зловредов.

Решаем проблему "этот параметр включен администратором" в ручном режиме

Сначала вам нужно запустить Командную строку в режиме Администратора. Тут два варианта:
1. Нажать клавишу Windows (клавиша с логотипом виндоуз) и клавишу X (то есть где буква Ч). Только жмите их одновременно. В открывшемся меню выберите пункт Командная строка(Администратор).
2. Создайте ярлык на Рабочем столе. В строке ввода "Укажите расположение..." введите cmd, затем кликните Далее и на следующем экране Готово. На рабочем столе найдите этот ярлык, кликните по нему правой клавишей и выберите "Запустить от имени Администратора".

Откроется черное окно - командная строка. Обратите внимание на её заголовок. В нём должно быть "Администратор: ". По-очереди введите следующие команды, каждую команду заканчивайте нажатием клавиши Enter.

rd /S /Q "%WinDir%\System32\GroupPolicyUsers"

rd /S /Q "%WinDir%\System32\GroupPolicy"

gpupdate /force

Теперь проверяйте результат. Должно всё работать.

Кроме этого, всё же рекомендую проверить компьютер программами AdwCleaner и Malwarebytes Anti-malware.


Удалить lyll.net вирус

Появляется окно с сайтом lyll.net при загрузке компьютера. С этой проблемой я столкнулся при лечении компьютеров в последние несколько дней. Симптомы заражения у всех очень схожи. Включаем компьютер, Windows загружается и на последнем этапе, когда появился Рабочий стол, вдруг выскакивает «черное окно», запускается браузер и открывается сайт lyll.net.

При дальнейшем анализе, было определено, что «черное окно» — это командная строка, а браузер — это браузер установленным по умолчанию в операционной системы. Поэтому для одного это был Хром, для другого Файрфокс, для третьего Edge и так далее.

Уже из первоначального осмотра зараженного ПК стало ясно, что запуск открытия lyll.net сайта реализуется командой
cmd /k start http://lyll.net
В дальнейшем это подтвердилось при анализе HijackThis лога.
O4 - HKLM\..\Run: [Adobe Flash Player SU] C:\Windows\System32\cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20130531 (exit) else (start http://lyll.net && exit)

Как удалить lyll.net вирус вручную

Часть пользователей, которым я помогаю лечить компьютеры, после заражения подобными вирусами начинают бояться качать программы помогающие удалять вирусы, при этом продолжая качать музыку, торенты, игры и тд 🙂

1. Открываем редактор реестра, ищем посредством поиска lyll.net. Удаляем найденные ключи. Делать нужно осторожно!!!
2. Открывает папку ProgramData, кстати эта папка по-умолчанию скрыта от глаз пользователя. Поэтому сначала нужно включить показ скрытых файлов. В этой папке ищем каталоги с именем из случайного набора английских букв. Если есть, то переименовываем.
3. Проверяем Планировщик заданий. Внимательно просмотрите все активные задачи, особенно обратите внимание на вкладку Действия. Есть там найдете имя одного из рекламных сайтов (lyll.net, Gamezonenews.net), то удаляйте это задание сразу.
4. Перезагружаем компьютер и проверяем, есть ли окно с lyll.net

Как удалить lyll.net вирус автоматически

Тут хочется рекомендовать использовать две отличные программы, благо они бесплатные!!! Это: AdwCleaner и Malwarebytes Anti-malware.
— Скачайте AdwCleaner отсюда. Запустите и просканируйте компьютер (клавиша Сканировать).
— Когда сканирование завершено кликните по кнопке Очистить.
— Скачайте Malwarebytes Anti-malware с этого сайта.
— Установите программу.
— Просканируйте компьютер и удалите найденный зловредов.

На этом лечение от lyll.net вирус завершено. Но, всегда есть но 🙂 Не забывайте, если не помог первый способ, пробуйте второй и наоборот.


Удалить serclhu-nauti.ru вирус

Появляется serclhu-nauti.ru сайт ? Значит ваш компьютер заражён зловредом, который заражает браузер и таким образом открывает окна с разными сайтами. При заражении компьютера serclhu-nauti.ru вирус создаёт папку с именем из случайного набора латинских букв длинной 11 символов. Например, BkaFCzKIZXj. В этот каталог ложится бат файл, имя которго так же состоит из множества латинских букв. Длина этого файла имеет разное значение, но в конце имени всегда цифра. Например, aZFnUhWzLFgkF9.bat. Сам сайт serclhu-nauti.ru используется в основном для сортировки трафика. Конечной точкой, куда попадает пользователь это сайты tarflabs.ru, www.goinf.ru, megogo.net, velcome-casino и другие.

www.goinf.ru

megogo.net

Как удалить serclhu-nauti.ru вирус

Как и другие подобные зловреды, лечение компьютера от этого вируса нужно начинать с двух бесплатных программ AdwCleaner и Malwarebytes Anti-malware.
— Скачайте AdwCleaner отсюда. Запустите и просканируйте компьютер (клавиша Сканировать).
— Когда сканирование завершено кликните по кнопке Очистить. Если окна serclhu-nauti.ru, tarflabs.ru, www.goinf.ru, megogo.net, velcome-casino не исчезли, то продолжаем лечение.
— Скачайте Malwarebytes Anti-malware с этого сайта.
— Установите программу.
— Просканируйте компьютер и удалите найденный зловредов.
— Если всё нормально, то прекрасно. Если нет, то делаем следующее.
— Нажимаем одновременно две клавиши на клавиатуре, Windows + R (К). Откроется небольшое окошко с заголовком Выполнить. Вводим %ProgramData% и нажимаем Enter. В открывшейся папке ищем папки с рандомными именами, как я приводил примеры выше. Удаляем или переименовываем папки. Затем заново проверяем компьютер программами AdwCleaner и Malwarebytes Anti-malware.


Удалить Smartinf.ru вирус

По долгу службы недавно столкнулся ещё с одним звовредом. В отличии от прошлого, этот постоянно открывает окна с Smartinf.ru сайтом. Причём что характерно, открывает часто не сам сайт, а через прокладку — vremenu.ru. То есть в браузере открывается первый сайт, а тот перенаправляет на второй и тд. Складывается впечатление, что на первом сайте стоит сортировщик трафа, мобильный — не мобильный, пользователь с «хорошего» региона или нищего 🙂 Конечным сайтом чаще всего бывает Smartinf.ru или funday24.ru.

Как удалить Smartinf.ru вирус

Стандартный антивирус тут не поможет. Как и в других подобных случая нужно использовать AdwCleaner и Malwarebytes Anti-malware. Что хочу сказать, сталкивался с разными вариантами паразита, некоторые этими программами полностью не лечатся. Точнее компьютер практически вылечен, но время от времени всплывающие окна начинают снова выскакивать или инфекция снова заражает компьютер. Поэтому делаем так:
1. Проверяем компьютер утилитой AdwCleaner. Удаляем всё что она находит.
2. Запускаем Malwarebytes Anti-malware и выполняем сканирование. Так же удаляем всё что найдено.
3. Запускаем редактор реестра. В нём ищем ключи с названием vremenu.ru, smartinf.ru, funday24.ru. Если находим, то удаляем. Будьте внимательны!
4. Открываем панель управления, далее Система и Безопасность, далее Планировщик заданий. В левой части открываем папку Библиотека планировщика. В центре откроется список установленных заданий. Внимательно их просмотрите, особенно обратите внимание на вкладку Действия. Есть там найдете имя одного из рекламных сайтов, то удаляйте это задание сразу.

Cсылки на программы которые вам пригодятся: 1, 2.


Удалить gamezonenews.net вирус

Gamezonenews.net это сайт, который выскакивает если ваш компьютер заражён вредоносной программой. После проникновения на компьютер, это вирус прописывается в автозагрузку и таким образом, окно с этим сайтом будет открываться каждый раз, когда вы запускаете компьютер.

gamezonenews

Как удалить gamezonenews.net окна

Чтобы удалить этого паразита я рекомендую воспользоваться двумя бесплатными программами: AdwCleaner и Malwarebytes Anti-malware.
— Скачайте AdwCleaner отсюда. Запустите и просканируйте компьютер (клавиша Сканировать).
— Когда сканирование завершено кликните по кнопке Очистить. Если окна gamezonenews.net не исчезли, то продолжаем лечение.
— Скачайте Malwarebytes Anti-malware с этого сайта.
— Установите программу.
— Просканируйте компьютер и удалите найденный зловредов.
— На этом лечение от gamezonenews.net паразита завершено.

Если эта инструкция не помогла, то делаем следующее. Запускаем редактор реестра, ищем по поиску gamezonenews.net. То что найдется, это точка автозапуска паразита. Удаляем этот ключ. Будьте очень осторожны!

Более подробно в этой инструкции.


Не могу удалить файлы с моей флэшки, как исправить

В нашу жизнь вошли новые носители информации – флэш диски (USB диски). В основном этот тип носителей заменил дискеты. Причем от дискет они унаследовали одно очень важное свойство — физическая блокировка записи.
Таким образом, в большинстве случаев, если вы не можете записать что-либо на ваш флэш диск или удалить с него какой-то файл, то вам нужно всего лишь переключить небольшой переключатель, находящийся на одном из боков флэшки. Этот переключатель имеет два положения, в первом запись на диск разрешена, во втором она блокируется. Переключая его, вы можете выбрать необходимый вам режим работы.


Как очистить историю посещений в браузере

Бывают случаи когда после посещения какого-либо сайта появляется необходимость удалить его из истории посещений. Эту казалось бы такое простое желание не так то просто осуществить. Но в этом вам может помочь бесплатная программа Clear History.
очистка истории посещений

Clear History обладает следующими основными функциями:

Скачать Clear History.


Диспетчер устройств ничего не показывает, как исправить

Некоторые вирусы, а так же программные сбои в работе Windows могут приводить к тому, что часть устройств подключенных к вашему компьютеру перестанут работать, например принтер. Когда вы попытаетесь открыть диспетчер устройств и проверить статус неработающего принтера, то вы ничего не увидите, окно будет пустым.

Основные причины проблем с Диспетчером устройств и как их исправить:

1. ваш компьютер заражен вирусом Apropos. Скачайте небольшую бесплатную программу AproposFix и сохраните её на вашем рабочем столе. Перезагрузите ваш компьютер в безопасном режиме. Далее дважды кликните по файлу aproposfix.exe и разархивируйте файлы на ваш рабочий стол. Зайдите в папку aproposfix на вашем рабочем столе и дважды кликните по файлу RunThis.bat. После завершения работы, программа создаст лог файл, где перечислит то что было найдено и исправлено или удалено.
2. вы имеете проблему с работой сервиса Plug & Play. Зайдите в меню Пуск, далее выберите пункт Выполнить, в окне ввода введите Services.msc и нажмите клавишу Enter. В правой части открывшегося окна найдите пункт Plug & Play и кликните по нему дважды, далее в окне выберите тип запуска – авто и нажмите клавишу OK. Закройте все окна и перезапустите компьютер.
3. вы имеете проблему с разрешениями доступа к записям описывающим устройства в реестре Windows. Запустите редактор реестра, для этого в меню Пуск, выберите пункт Выполнить, введите regedit и нажмите Enter. Будьте очень внимательны при редактировании реестра. Вы должны обладать правами администратора, чтобы выполнить ниже приведенные действия.

1. В левой части редактора реестра последовательно открывайте «папки» HKEY_LOCAL_MACHINE, далее SYSTEM, затем CurrentControlSet и в ней выделите Enum.
2. Кликните правой клавишей мыши по ключу Enum, в открывшемся меню выберите пункт Разрешения.
3. Если открывшееся окно пусто, то вам необходимо добавить разрешения для группы Все и пользователя System. Для этого используйте кнопку Добавить. Для группы Все установите права только чтение (колонка Разрешения, галочка только в пункте Чтение), для пользователя System установите разрешения – Полный доступ и Чтение.
4. В нижней части окна кликните по кнопке Дополнительно, в открывшемся окне, в нижней его части, поставьте галочку в пункте «Заменить разрешения для всех дочерних обьектов…», кликните по кнопке OK.
5. В появившемся окне с предупреждением, кликните по кнопке Да.
6. Закройте редактор реестра и перезапустите компьютер.

Если все три способа вам не помогли, то возможно ваш компьютер заражен каким-то вирусом, который блокирует показ устройств. Попробуйте использовать онлайн-сканеры для определения этого вируса, а затем исходя из найденного произвести поиск в Интеренет.


Скачал фильм с Интернета, он не проигрывается (нет звука или изображения)

Для того чтобы проигрывать аудио и видео файлы в операционной системе должны быть установлены специальные программы – кодеки. В случае если же аудио файл не проигрывается, или при воспроизведении фильма нет изображения или звука, а возможно и того и другого, то значит вам нужен кодек для этого типа файлов.

Один из лучших сборников кодеков является K-Lite Codec Pack, он содержит большое колличество различных кодеков. На данный момент сборник включает в себя:

Проигрыватель медиа файлов:

— Media Player Classic [version 6.4.9.1 rev. 49]

FFDShow :

— FFDShow [revision 1937]
— extra plugins
— FFDShow VFW interface

DirectShow video filters :

— XviD [version 1.2 build 2008-01-10]
— DivX [version 6.8.2.6]
— On2 VP6 [version 6.4.2.0]
— On2 VP7 [version 7.0.10.0]
— MPEG-1 / MPEG-2 (Cyberlink) [version 8.1.0.1513]
— MPEG-1 / MPEG-2 (DScaler5) [version 0.0.8.0]
— MPEG-1 / MPEG-2 (Gabest) [version 1.0.0.3]
— MPEG-1 / MPEG-2 (MainConcept) [version 1.0.0.78]
— MPEG-1 / MPEG-2 (Ligos) [version 4.0.0.77]

DirectShow audio decoding filters:

— AC3/DTS/LPCM/MP1/MP2 (AC3Filter) [version 1.46]
— Vorbis (CoreVorbis) [version 1.1.0.79]
— AAC (CoreAAC) [version 1.2.0.575]

DirectShow audio parsers:

— MusePack (MONOGRAM) [version 0.9.1.2 | 0.3.1.2]
— WavPack (CoreWavPack) [version 1.1.1]
— FLAC (madFLAC) [version 1.8]
— Monkey’s Audio (DCoder) [version 1.0]
— OptimFROG (RadLight) [version 1.0.0.1]
— DC-Bass Source [version 1.1.0.0]
— AC3/DTS Source (AC3File) [version 0.5b]
— AMR (MONOGRAM) [version 0.9.0.1]

DirectShow source filters:

— AVI splitter (Gabest) [version 1.0.0.9]
— AVI splitter (Haali Media Splitter) [version 1.8.122.18]
— MP4 splitter (Haali Media Splitter) [version 1.8.122.18]
— MP4 splitter (Gabest) [version 1.0.0.4]
— Matroska splitter (Haali Media Splitter) [version 1.8.122.18]
— Matroska splitter (Gabest) [version 1.0.3.0]
— Ogg splitter (Haali Media Splitter) [version 1.8.122.18]
— Ogg splitter (Gabest) [version 1.0.0.1]
— MPEG PS/TS splitter (Gabest) [version 1.0.0.4]
— MPEG PS/TS splitter (Haali Media Splitter) [version 1.8.122.18]
— FLV splitter (Gabest) [version 1.0.0.4]
— CDDA Reader (Gabest) [version 1.0.0.2]
— CDXA Reader (Gabest) [version 1.0.0.2]

DirectShow subtitle filter:

— DirectVobSub (a.k.a. VSFilter) [version 2.38]

Other filters:

— Haali Video Renderer [version 1.8.122.18]

VFW video codecs:

— XviD [version 1.2.0-dev build 2007-07-25]
— DivX Pro [version 6.8.2.6]
— x264 [revision 721bm]
— On2 VP6 [version 6.4.2.0]
— On2 VP7 [version 7.0.10.0]
— Intel Indeo 4 [version 4.51.16.2]
— Intel Indeo 5 [version 5.2562.15.54]
— Intel I.263 [version 2.55.1.16]
— huffyuv [version 2.1.1 CCE Patch 0.2.5]
— I420 (Helix) [version 1.2]
— YV12 (Helix) [version 1.2]

ACM audio codecs:

— MP3 (LAME) [version 3.97]
— AC3ACM [version 1.4]
— Vorbis [version 0.0.3.6]
— DivX 😉 Audio [version 4.2.0.0]

Полезные программы:

— Codec Tweak Tool [version 2.2.4]
— GSpot Codec Information Appliance [version 2.70a]
— MediaInfo 0.7.6.3
— VobSubStrip [version 0.11]
— GraphEdit [build 061102]
— Haali Muxer [version 1.8.122.18]
— AVI Fixed [version 2.0b1]
— FourCC Changer
— Bitrate Calculator

Скачать K-Lite Codec Pack.



Следующая страница →