В последние годы, атаки вирусных приложений на браузер несколько поутихли. Это связано с усилением встроенных в браузер защит и антивирусных скриптов, а также хорошей работой предустановленных сканеров на ПК. Но все же некоторые из вирусов проникают в систему. Например, сейчас активничает вирус, который произвольно запускает страницу спонсоров http-gmaegames.pro/redirect-from-banner.html. Мы расскажем, как зловред проник в Windows и как его быстро удалить.
Что это за угроза?
Страница спонсоров gmaegames.pro — это вирусный сайт, который прописан в настройках Windows и браузера. После запуска системы вирус может автоматически прогружать сайт, либо запускать его во время работы в Интернете.
Сам сайт из себя ничего не представляет — лишь набор вирусной рекламы и тизерок. Однако, помимо рекламы, сам вирус может оказывать намного больше влияния на пользователя. Например:
- Перехват личных данных, отправка истории поиска и посещений на сервера хакеров;
- Отслеживание и перехват онлайн банкинга, а именно логин-паролей;
- Установка новых зловредов, через системные дыры, которые создаются вирусным скриптом;
- Помимо всего прочего, постоянная прогрузка gmaegames.pro вызывает обычный дискомфорт.
Как вирус проник в систему?
Ответ на этот вопрос достаточно прост — вы были невнимательны и потеряли бдительность при серфинге в Сети. Например, вы посетили второсортный ресурс и загрузили оттуда торрент, exe-файл игры или программки. После этого, привязанный к файлам вирусный скрипт, устанавливается в системе вместе с загрузкой.
Стоит отметить, что современная Win-защита работает достаточно хорошо, но если пользователь своими же руками кликнул на установку и подтвердил её — помочь вам никто не сможет.
Стоит отметить, что хакеры тщательно готовятся к вирусной атаке. Код трояна/червя привязывается к популярному ПО, актуальным торрентам фильмов и прочему софту. Именно поэтому появление определенных страниц происходит массово и носит взрывной характер.
Как удалить gmaegames.pro из ПК?
Для начала следует понимать: простого удаления gmaegames.pro из браузера — будет мало. Нужно проводить комплексное очищение Windows и браузера, в частности. Вам понадобятся несколько сканеров и одна чистилка реестра. На всякий случай сделайте резервную копию системы и запросите точку восстановления. Вот что делаем после:
- Закрываем все. Сносим все загрузки и последние установки, удаляем даже файлы из папки Download.
- В меню «Выполнить» вписываем %temp%, после чего откроется одноименная папка. Через CTRL+A все выделяем и стираем.
- После этого примените на выбор любой из сканеров AdwCleaner или MalwareBytes, а лучше два поочередно. Ими прогоняем систему по 2 раза, постоянно бутая систему.
- Далее установите на ПК небольшой сканер CCleaner. С его помощью выполните две опции — «Реестр» и «Очистка».
- После такого прогона — удалите все ярлыки браузеров со стола и замените их новыми.
- Также не лишним будет и открыть самостоятельно Реестр. Для этого в Выполнить впишите — regedit. В меню реестра жмите CTRL+F, а во всплывшем поиске вбейте название сайта gmaegames.pro. Удалите все записи, которые будут найдены.
После таких несложных решений страница спонсоров должна уйти. Если вдруг не поможет, остается только сброс браузера и его настроек. Но можно обойти этот пункт и просто выполнить переустановку. Причем, делать нужно так: удаляем программку — стираем её папки — корректируем реестр через CCleaner — ставим последнюю версию браузера.
Заключение
На этом все. Страница gmaegames.pro должна пропасть. Следует отметить — загружать сканеры нужно только из офиц. сайтов. Дело в том, что там находятся установщики, в которые вшиты последние апдейты по базам вирусов и наверняка скрипт, вызывающий эту страницу туда уже внесен.
спасибо огромное
ничего не помогло, вообще. в реестре нет такой проблемы, клинмастер все почистил, толку нет, купил антивирус, нашёл, удалил, но при перезагрузке опять сайт спонсоров. удалил всё что скачивал, не помогло ничего, установил браузер которым никогда не пользовался, и которого никогда не было на этом пк, все равно выскакивает эта реклама, при запуске ОС, а сегодня еще и диск «Е» пропал
что делать то?
Попробуйте тогда дополнительно два пункта:
1. Откройте диспетчер задач и там проверьте автозагрузку, снимите галочки со всех подозрительных (ориентируйтесь по названию организации).
2. Откройте «планировщик задач» на компьютере, там также изучите все задачи, которые запускаются. К ним идёт описание и отключите лишнее там.
3. Желательно: Отключите все расширения браузера.
Снова зайди в CCleaner. Там заходишь в «Сервис», а потом в «Автозагрузка». В описании одного из файлов в конце строки должен быть сайт, на который переходит браузер при запуске. Отключаешь и удаляешь