http://metagmae.org/page — как убрать из браузера

В последние годы браузерные вирусы были сильно видоизменены, что доставляет пользователям огромные неудобства. В статье мы покажем, как убрать удалить из компьютера новую страницу спонсоров http://metagmae.org/page, которая автоматически подгружается при запуске.

Вирусная-страница-спонсоров-metagmae-org
Вирусная страница спонсоров metagmae.org

Почему открывается эта страница спонсоров?

Metagmae.org/page/ — это вирусная страница со спамом и рекламой, которая запускается специальной командой cmd.exe в Windows. Создает и задает такую команду вирус, который проникает на ваш компьютер вместе со скачанными файлами и преспокойно работает в фоне. Открывается «страница спонсоров» вместе с запуском компьютера, либо во время серфинга в сети.

Хакеры давно поменяли стиль своих атак. Теперь они распространяют на торентах и прочих файлообменниках файлы, зараженные «умным» вирусом. Скачивая популярную программку из непроверенных источников, пользователь цепляет этот вирус, который подвязан к основному exe-файлу.

После этого, вы даете добро на установку и, скорее всего, делаете это из-под администратора. Установленный вирус создает задание (прописывает команду) на запуск браузера с определенной страницей. В нашем случае получаем постоянное открывание metagmae.org/page.

На более слабых ПК, при включении можно также заметить выскакивающую командную строку, где будет прописан адрес сайта. Это может быть dinoraptzor.org или metagmae.org/page/

Основная проблема в том, что замечая заражение, пользователь запускает антивирусную проверку. Если вы используете хороший антивирус, то он найдет и удалит сам вирус, но вот задание, прописанное в реестре и планировщике  он не тронет. Еще хуже — он не найдет ни то ни другое.

Как убрать metagmae.org из компьютера

Что бы удалить эту страницу спонсоров из своего компьютера, нужно будет применить несколько сторонних сканеров и проверить некоторые настройки в Windows. Игнорировать пункты не стоит и лучше выполнить комплексную проверку.

  1. Удалите последние загрузки, после которых стала выскакивать страница metagmae.org. Тоже самое и с установленным софтом — последние программки желательно удалить.
  2. Очистите папку TEMP. В ней хранятся временные файлы и очень часто именно оттуда действует зловред. Что бы её открыть, в меню «Выполнить» введите %temp%. Все в этой папке выделите и удалите.
  3. После этого нужно проверить компьютер программкой Kaspersky Virus Removal Tool. Основной плюс сканера — разработчики лаборатории Касперского первыми стали проверять не только активные вирусы, но и службы, которые они задают в компьютере. В любом случае, сканер точно должен найти и удалить сам зараженный файл.

    Сканер-Kaspersky-Virus-Removal-Tool
    Сканер Kaspersky Virus Removal Tool
  4. Также себя хорошо зарекомендовали сканеры Malwarebytes и Dr.Web CureIt!. При желании можете использовать их.
  5. Далее откройте пункт «Автозагрузка» в Windows (в «Выполнить» вбейте msconfig). Прокрутите список и отключайте все сторонние процессы. Скорее всего, вирусный процесс будет обозначен как «Обработчик команд».
  6. После этого в меню «Выполнить» вбейте команду taskschd.msc, которая запустит «Планировщик заданий». Откройте библиотеку и изучите представленные там процессы. Кликайте дважды на процесс и смотрите его описание, там должны присутствовать CMD и адрес самого сайта. Если нашли — удалите процесс.

    Изучите-планировщик-и-отключите-подозрительные-процессы
    Изучите планировщик и отключите вирусные процессы

На этом ваш троянец будет удален и компьютера. В отдельных случаях многие советуют проверить еще и ветку реестра Windows, куда чаще всего прячется вирусный процесс. Делается это так:

  1. На клавиатуре выполняем клавиши WIN+R и вводим в «Выполнить» regedit, которая откроет реестр.
  2. Пройдите по пути: HKEY_CURRENT_USER → Software → Microsoft → Windows → CurrentVersion → Run.
  3. Здесь также могут быть прописаны данные о вирусной команде. Изучите список и удалите, если найдете, вирусный параметр.

    Вирус-часто-прописывает-свою-службу-в-этой-ветке
    Вирус часто прописывает свою службу в этой ветке

Заключение

Как видите, если вы получаете автозагрузку вирусных сайтов metagmae.org/page или dinoraptzor.org — нужно выполнять как ручную проверку, так сканирование антивирусным софтом. Если вдруг у вас не получилось справиться с проблемой — пишите в комментарии, постараюсь помочь.

Оцените статью
Добавить комментарий

  1. Igor

    Пускай вселенная благословит автора статьи!
    Спасибо тебе хороший человек!

    Ответить
  2. Ильдар

    Спасибо автору, смог решить данную проблему.
    С меня ящик пива 😉

    Ответить
  3. егор

    благодарю за статью помогло!

    Ответить
  4. ***

    И что, он снова появляется в реестре.

    Ответить
  5. Bill Pouhu

    Дай Бог тебе здоровья, добрый человек!

    Ответить
  6. Misha

    Спасибо тебе, добрый человек! Не знал что делать, только ты смог помочь!

    Ответить
  7. forest

    Помогло, касперский тащит

    Ответить
  8. Slimdz

    Помогло когда удалил фаил из реестра

    Ответить
  9. Илья

    Лучшей статьи я не встречал Красавчик!!!

    Ответить
  10. Ярослав

    Крайне признателен, от дряни сей избавился. Недостаток: избавился на 5 дней, потом она снова вернулась. Антивирус avast стоит, не обнаружил ровным счётом ничего. Есть у кого-нибудь ещё мысли, как корень сей беды убрать?

    Ответить
    1. Егор

      Как и было написано в статье, вероятно, корень проблемы в твоем случае — какой-то софт, из которого этот эксплоит автоматом создает задачу и значение в реестре

      Ответить
  11. Александр

    Огромное спасибо за статью, одни выстрелом убил множество зайцев =) Нашёл сразу несколько троянчиков.

    Ответить
  12. Артур

    После всех этих махинаций я заметил — что в реестре в указанном пути пряталась падла на экспловер с указанием сайта. В диспетчере вроде всё норм. Пока пытался как праведный инквизитор преебашить все процессы какие есть в диспетчере, перелопатив интернет узнал что добрая половина этого добра — это защита от читеров в стимовских играх (компоненты оной) другая половина — всевозможные динамические библиотеки… Слава богу не удалил. Сижу жду пока антивирус досканит комп. Потому перезагружусь. Если автоматом не включится браузер и эта гниль со своим спамом — значит вы святой человек… Хотя не. Ещё всё таки поставлю ваш косперский тул. Пускай тоже посканит… Вдруг чё найдёт.

    Ответить
  13. Артур

    В планировщике ещё одну падлу нашёл…. Антивирус нашёл, но проигнорировал значение в реестре с вирусом, ибо предполагаю, потому что я удалил его раньше него. Ещё раз залез в реестр — там всё нормально. Остался скан косперским…

    Ответить
  14. Артур

    Я так и не воспользовался касперским — мой COMODO справился со всем сам.
    Ну и напутствие всем кто зайдёт сюда и будет читать комменты — ребят если вам говорит блокировщик рекламы — «этот сайт опасен» — не игнорируйте прошу вас. Я пол дня тока ждал пока он всё отсканит. Благо реестр и планировщик заданий можно ручками по инструкции автора прошарить достаточно быстро. А так и нервы портить и время терять. Не ходите куда вас не зовут.

    Ответить
  15. Anonimus

    спасибо, помогло)

    Ответить
  16. Елизавета

    огромное спасибо автору. уже после сканирования касперским перестал загружаться сайт,но на всякий случай прошлась по всем пунктам. огромнейшее спасибо

    Ответить
  17. андрей

    автор данной статьи…вы самый лучший человек в этой вселенной!

    Ответить
  18. Сергей

    А как же понять,где вирусный параметр в реестре?В статье не указано,как он выглядит,как же обнаружить в списке нужный пункт?

    Ответить
    1. Levelup автор

      Посмотрите в конце списка. Она помечена как запись от имени пользователя. Можете в Планировщике поискать, там нагляднее видно будет и есть описание для каждого процесса.

      Ответить
  19. Сергей

    Ага,обнаружил в реестре файл dinoraptzor,удалил,пока вроде всё нормально,спасибо!Надеюсь,заново не пропишется.Предыдущие советы ничего не дали,помогло пока только удаление файла из реестра.В автозагрузке и планировщике заданий ничего подозрительного не нашлось

    Ответить
  20. Сергей

    Кстати появление вируса по-моему совпало с автообновлением оперы до новой версии,могло такое быть?

    Ответить
    1. Levelup автор

      Вряд ли, но хочу отметить, что опера у меня сбоила вчера и заработала только после обновления.

      Ответить
  21. Alex

    Вчера обновлял только Mozilla и Flash player, и эта гадина появилась, прошёлся по всем пунктам и удалил, полёт нормальный.

    Ответить
  22. INSPEKTOR SARDINA

    я понял лишь одно, эта хрень подгружается и за рекламы на сайтах.
    я буквально нечего не скачивал, не обновлял, а просто серфил интернет.
    она прячется ОЧЕНЬ часто в реестре, хоть это и самый очевидный вариант.

    Ответить
  23. david

    Ну статься хорошая, но возможно я единственный человек, которому это не мешает.
    При включении компьютера я могу отойти, а когда прихожу браузер ждет меня открытым). Это мелочь, но приятно.

    Ответить
  24. 5555

    у меня нет CurrentVersion
    а нет ошибся, нашел вирус попробую перезапустить пк, то есть команду

    Ответить
  25. Вероника

    Шикарно, спасибо огромное!!!!

    Ответить
  26. Иван

    Пускай вас хранят все Русские боги и Славянские,я вас люблю!

    Ответить
  27. Катрин

    Спасибо ОГРОМНОЕ!!! Никогда не пишу комментарии, но тут не могу не поблагодарить, ведь это всё, что я могу сделать.
    Только с Вашей помощью, удалила этот ужас. Благодарю!

    Ответить
  28. Дмитрий

    Спасибо браток. Эта статья очень помогла решить проблему.

    Ответить
  29. Сергей

    Спасибо большое, получилось только через ветку реестра.

    Ответить
  30. Аноним

    перепробовал все варианты,думал что удалил но увы. скачал dr.web как посоветовали,он вроде нашёл файл и удалил,но сегодня при запуске пк сайт опять запустился,но уже при проверке антивирусом он показал что всё хорошо,хотя файл был в regedit.Странно что антивирус его не увидел,я его удалил но думаю что он как и сегодня опять запуститься.

    Ответить
    1. Levelup автор

      В планировщике также проверьте и удалите.

      Ответить
  31. ray

    помогло, спасибо)

    Ответить
  32. Андр

    спасибо добрый господин. в компах не шарю. в реестре нашел . низкий тебе поклон

    Ответить
  33. Владимир. Просто Владимир...

    Я конечно не реклама, но большое спасибо!
    Недавно мой друг сел за комп я увидел шо у меня открывается cmd и вот это говнище с рекламой. Короче я не только удалил это дерьмо, но ещё автораны nox, yandex и torrent, т.к. я уже давно сказал им не запускаться.
    Ещё раз большое спасибо!)

    Ответить
  34. FreedomSleep

    Спасибо большое все сделал сейчас перезагружу компьютер и посмотрю все ли работает.

    Ответить
  35. Максим

    Спасибо большое,проблема решена

    Ответить
  36. Саша

    Сначала скачала Kaspersky Tool, устроила проверку и лечение. После этого пошла дальше по пунктам проверять, но все оказалось чисто. Kaspersky красавчик, порадовал, спасибо за наводку)

    Ответить
  37. Александр

    Здравствуйте, в планировщике задач пишет что данная учетная запись не имеет прав доступа, Win 10 в безопасном режиме записи в планировщике вообще не отображаются, как быть? что делать?

    Ответить
  38. Val3

    благодарен! всё чётенько помогло. спасибо большое!

    Ответить
  39. Андрей

    Спасибо, помогло! Удалил в реестре в папке Run файл в котором был прописан текст cmd http://dinoraptzor.org (а при запуске Windows 10, загружалась страница http://metagmae.org/page).
    Самое забавное в том, что загрузка этой страницы при запуске Windows 10 началась с тех пор, как я установил с официального магазина Microsoft Store дополнение к приложение Xbox (бета-версия) для компьютеров с Windows 10 с названием «Game Bar». Это все мне нужно для того, чтобы играть в игры по подписке Game Pass Ultimate для моей Xbox One X, т.е. играть и на консоли, и на ПК через спкециальное приложение наподобие Steam и Uplay.
    Странно, что с официального магазина Microsoft Store вместе в приложением загрузился этот браузерный вирус

    Ответить
  40. Виктор

    Автор! спасибо огромное, с вашей помощью решил эту проблему!

    Ответить
  41. Владимир

    Спасибо за статью,а то жуть как задолбало эта реклама.

    Ответить
  42. Влад

    Хитрожопая прога, выполняется через планировщик заданий, надо просто перелистывать задания и там будет команда вызова CMD от имени компьютера, там прям в конце написано dinoraptzor.com, так что в браузере фальшивый адрес.

    Ответить
  43. Николай

    После проверки с помощью Cureit находится файл troyan.starter.7691, обезвредить который не удается а связи с ошибкой лечения.

    Ответить
  44. Стас

    Огромное спасибо за помощь)

    Ответить
  45. Константин

    Спасибо Автору за статью!!!! ПОМОГЛО

    Ответить
  46. Henry

    Спасибо. Статья была полезной. Вирус удалил.

    Ответить
  47. Fuad

    Эта тв@рь пряталась в реестре! Спасибо , дай бог тебе счастья!

    Ответить
  48. Андрей

    Спасибо помогло

    Ответить
  49. Игорь

    Спасибо

    Ответить
  50. Олег

    Спасибо большое! Теперь буду знать, как удалить этот вирус.

    Ответить
  51. Мария

    Спасибо автору за пост. Все сделала как указано. Помогло. +++

    Ответить
  52. metagmae

    Спасибо Автору. Мне помогло

    Ответить
  53. Игорь

    спасибо! касперский топ! помогло!

    Ответить
  54. Наталья

    Благодарю за статью ))) Супер. Все помогло. Дошла до шага проверки касперским (до этого вычистила загрузки и папку темп) и после проверки касперским случилось «чудо» ))) проблема была решена.
    ОГРОМНЕЙШЕЕ СПАСИБО!

    Ответить
  55. Владислав

    Большое спасибо за статью. Очистил папку » Temp » и удалил вирусный параметр в реестре. Теперь вирусная стартовая страница — больше не запускается. Ещё раз большое спасибо.

    Ответить