• Главная
  • Карта сайта
Не найдено

Як видалити вірус internet.com - позбутися від вірусу internet com і прибрати троян

  1. Як видалити вірус internet.com за допомогою антивірусу
  2. Як позбутися від internet com в браузері
  3. Як прибрати вірус в AVZ
  4. Як відключити internet com простішим способом
  5. Як не підчепити такий вірус

Привіт, шановні читачі нашого сайту по ремонту комп'ютерів Привіт, шановні читачі нашого сайту по ремонту комп'ютерів. Вже давно інтернет накрила епідемія одного дуже неприємного вірусу, який відправляє користувача, який вирішив скористатися інтернетом, на сайт internet.com. Що за сайт internet.com? Це сайт компанії QuinStreet Inc, яка знаходиться в США. Її основний діяльність є інтернет-маркетинг і наскільки вона пов'язана з трояном, сказати складно.

Симптоми прості. В один прекрасний момент, вікно браузера перенаправляє вас на адресу «http://internet.com/». Наша компанія, як швидше за все і Ви, не розуміє подібного гумору розробників вірусу. Тому, якщо ви вирішили перемогти троян, який з'являється в вашому браузері, то ця стаття повинна допомогти в боротьбі з ним.

Отже, як видалити вірус internet.com, і що робити при такій атаці на комп'ютер? Давайте, спочатку розглянемо класичний спосіб боротьби, коли відкривається сайт internet com. Правда в даному випадку, він буде просто підмогою. Зате потім ми перейдемо до більш універсального методу видалення.

Як видалити вірус internet.com за допомогою антивірусу

В черговий раз, ми розповімо про дві чудові антивірусні програми, які є безкоштовними для звичайного користувача, тобто для некомерційного використання. Раніше, ми вже згадували їх в статті як видалити смс вірус вимагач і публікації видалення комп'ютерних вірусів .

Ці антивірусні програми можна завантажити з офіційних сайтів розробників за наступними посиланнями: Kaspersky Virus Removal Tool і Dr.Web CureIt . Потрібні вони для того, щоб позбутися від інших вірусів, які можливо живуть на вашому комп'ютері.

Захід цей швидше превентивна, і в принципі, виконувати повне сканування системи не обов'язково, але бажано, - все одно що-небудь знайде :). Більш того, швидше за все перевірка системи не видалить «http internet com» з вашого браузера повністю. Тому розглянемо досить ефективну методику виявлення і видалення вірусу.

Як позбутися від internet com в браузері

Відразу попередимо. Дана інструкція не є універсальною. Більш того, ваші необережні дії можуть привести до поломки Windows. Тому, радимо робити все обдумано. Проте, прочитати нашу інструкцію до кінця стоїть, оскільки при правильно підході вона допоможе позбутися від вірусу INTERNET.COM. І навіть більше, - ця методика в нагоді вам в майбутньому, для видалення інших троянів і вірусів. Отже, internet.com все ще вискакує в вашому браузері, ось що нам знадобитися для його усунення:

  • Скачайте антивірусну утиліту AVZ і розпакуйте її в окремий каталог на жорсткому диску. Якщо AVZ у вас вже є, поновіть її бази.
  • Скачайте програму відновлення HijackThis.
  • Скачайте ATF Cleaner, запустіть програму. Далі виберіть пункт Select All, зазначивши його галкою і натисніть Empty Selected. Таким чином, ви видалите тимчасові файли, в яких можуть міститися віруси.

Завантажили? Перейдемо безпосередньо до видалення вірусу. Для того, щоб видалення нічого не заважало, і програми могли нормально перевірити систему, закрийте всі можливі відкриті програми, відключіть файрвол і антивірус. Це дуже важливий пункт, - скануванню системи нічого не повинно перешкоджати.

Відключили? Читайте далі, як прибрати internet com за допомогою AVZ і HijackThis. Запускаємо HijackThis і робимо логи. Для цього запускайте HijackThis, і вибирайте «Do a system scan and save a logfile«. Після сканування, програма відкриє hijackthis.log, в який ми і заглянемо. Ось його приклад, швидше за все він відрізняється від вашого лог-файлу:

[Spoiler]

[Spoiler]

[/ Spoiler]

Зверніть увагу на рядки, відмічені червоним. Бібліотека hqsybcb.dll і запис в реєстрі ssdal_nc.exe startup, і є вірус, який перекидає на internet com. Як же знайти правильні рядки, запитаєте ви? Виключно за рахунок свого досвіду і деяких ознак. Якщо уважно придивитися до вмісту log файлу, то можна побачити, що більшість рядків це або служби Windows, або програми відомих виробників.

На початку файлу йде список запущених процесів «Running processes». Як бачите, багато з цього популярні продукти, інша частина внутрішні служби Windows. Далі йдуть рядки реєстру, в квадратних дужках є опис програми або служби. Ви знаєте, що таке «Seagull Drivers»? І ми теж не знаємо, тому рядок реєстру і потрапила під підозру. Звичайно, більшості користувачів все це буде не зовсім зрозумілим. Але ви ж хотіли знати, як видалити вірус internet.com?

Дивимося далі, рядок 020. довантажувати якась незрозуміла бібліотека. Тут теж треба розуміти, що «незрозуміла», це не означає, що шкідлива. В даному випадку, це звичайно вірус. Непрямим ознакою цього, є назва, hqsybcb.dll. Вірус зазвичай створює файл з незрозумілим рандомних назвою.

Як прибрати вірус в AVZ

Перейдемо до активних дій, адже браузер все ще переходить на internet com. Увага! Даний приклад носить приватний характер і ймовірно не зможе Вам допомогти. Якщо Ви хочете видалити вірус internet.com за допомогою створення в AVZ скрипта, відповідного конкретно для вашого випадку, але не знаєте, як це зробити, то необхідно звернутися в спеціалізований форум. Ось три актуальних:

  • forum.drweb.com
  • virusinfo.info
  • cyberforum.ru/viruses/

На всіх трьох Вам зможуть допомогти, при дотриманні простих правил: потрібно буде відправити необхідні логи. Повернемося до вірусу і зробимо скрипт видалення трояна. Для цього його необхідно створити через редактор, який можна завантажити за наступним посиланням, - редактор скриптів AVZ .

Відкриваємо редактор, і заходимо в майстер скриптів. Створюємо наступний скрипт для очищення системи від зарази:

begin ExecuteFile ( 'net.exe', 'stop tcpip / y', 0, 15000, true); SearchRootkit (true, true); SetAVZGuardStatus (True); QuarantineFile ( 'C: \ WINDOWS \ ssdal_nc.exe', ''); QuarantineFile ( 'C: \ WINDOWS \ system32 \ hqsybcb.dll', ''); DeleteFile ( 'C: \ WINDOWS \ system32 \ hqsybcb.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows (true); end.

Розберемо рядки окремо, для більшого розуміння, як скласти такий скрипт. Його не так складно зробити, скориставшись майстром створення скрипта самої програми AVZ.

ExecuteFile ( 'net.exe', 'stop tcpip / y', 0, 15000, true);

Зупиняє всі мережеві з'єднання.

SearchRootkit (true, true);

Команда нейтралізації перехоплень функції за допомогою антіруткіта.

SetAVZGuardStatus (True);

Команда включає захист від вірусу при перевірці.

QuarantineFile ( 'C: \ WINDOWS \ ssdal_nc.exe', »);

Вказуємо програмі на проблемний файл і поміщаємо його в карантин. В даному випадку, саме цей файл підвантажує вірус з інтернет кожен раз після видалення вірусу звичайним антивірусником. Тому переадресація на internet com відбувається знову і знову, навіть коли вірус нібито був знищений.

QuarantineFile ( 'C: \ WINDOWS \ system32 \ hqsybcb.dll', »); DeleteFile ( 'C: \ WINDOWS \ system32 \ hqsybcb.dll');

Видаляємо бібліотеку вірусу, через яку постійно вискакує internet.com.

BC_ImportAll;

Команда імпортує в завдання файли, які були поміщені в карантин.

ExecuteSysClean;

Команда очищає реєстр Windows, після видалення файлів вірусу.

BC_Activate;

Команда очищає автозавантаження від усякої пакості, в тому числі і від завантажувача вірусу, при якому вилазить internet com.

RebootWindows (true);

Система буде перезавантажена, після дії AVZ.

Як бачите, немає нічого складного, в тому, щоб створити такий скрипт і видалити вірус, через якого вилазить internet.com. Даний спосіб вам здається складним? Ми готові запропонувати альтернативу, але без високих гарантій ефективності.

Як відключити internet com простішим способом

Якщо перший спосіб вас не влаштовує і в браузері все ще вискакує сайт internet com, спробуємо прибрати вірус дещо інакше. Насамперед, вимкніть інтернет, антивірус і інші програми. Після цього, нам так само знадобитися антивірусна програма AVZ. Але перед її використанням, рекомендуємо перевірити систему антівірусника від Каспервского і Dr.Web, про які ми писали на початку статті.

Перевірили? Напевно програма знайшла віруси. Але це ще не кінець, треба видалити вірус з допомогою AVZ. Запускаємо AVZ з новими або оновленими базами, і йдемо в файл -> відновлення системи. Подивіться на картинку, там зрозуміло, які пункти виставити:

Подивіться на картинку, там зрозуміло, які пункти виставити:

Поставте галочки так, як вказано на скріншоті і перезавантажте комп'ютер після цього. Тепер потрібно підключити мережевий кабель запустити браузер. Якщо все ще вискакує сторінка internet.com, то вам не пощастило або щось не так зробили (наприклад, не відключили мережевий шнур перед перевіркою або відновленням).

Як не підчепити такий вірус

Тим читачам, у яких на комп'ютері вже вилазить internet.com, ми дали рекомендації вище. Але кілька простих рекомендацій, щоб захиститися від вірусів не завадять:

  • Встановіть хороший антивірус.
  • Намагайтеся не заходити на підозрілі сайти. Зазвичай користувачі самі і скачують вірус, погоджуючись із запитом шкідливого сайту.
  • Періодично перевіряйте комп'ютер на віруси.

Погодьтеся, не складно, а часу заощадить багато. Сподіваємося, наша публікація виявилася корисною і пізнавальною, а вірус, який перекидає і викидає на сайт internet.com переможений.

Com?
Com, і що робити при такій атаці на комп'ютер?
Завантажили?
Відключили?
Як же знайти правильні рядки, запитаєте ви?
Ви знаєте, що таке «Seagull Drivers»?
Com?
Даний спосіб вам здається складним?
Перевірили?
Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью