Newsgmae.pro/page.html — как удалить вирус

В последние годы браузерные вирусы претерпели множество «улучшений». Теперь их удаление — это не просто сканирование антивирусом и стирание зараженного файла. Одной из таких новых угроз стала страница Newsgmae.pro/page.html, которая выскакивает при работе с браузером, либо сразу после включения Windows. Мы расскажем, как быстро удалить эту страницу спонсоров из системы.

Что за вирус и как действует?

Newsgmae.pro/page.html — это вирусная страница, которая автоматически всплывает в отдельном окне любого рабочего браузера в Windows. Пострадать от зловреда может любая популярная программа Google Chrome, Opera, Mozilla, Яндекс.Браузер и прочие.

Страница-спонсоров-Newsgmae-pro-page-html-в-Опере
Страница спонсоров Newsgmae.pro/page.html в Опере

Данный сайт относится к популярным ныне «страницам спонсоров», усеянными банальными баннерами, всплывающей рекламой и кликбейтными заголовками. Создатели данного вируса получают свою выгоду от показа этой всплывающей рекламы.

Помимо этого, создатели могут получать еще некоторые плюшки, от работы вируса:

  1. Перехват данных пользователя (история просмотров в Сети, запоминание логин-паролей, списки плагинов).
  2. Отслеживание антивирусных программ и прочих процессов в Windows.
  3. Создание системных дыр, через которые могут подгружаться новые типы угроз.

Вирус может легко обходить все антивирусы, включая встроенные и сторонние сканеры в Windows. Троянец просто прописывает исполняемую команду, которая с помощью обычной командной строки включает страницу Newsgmae.pro/page.html.

Как проникает на компьютер

Тут все просто — вы были слишком расслаблены при серфинге в сети и скачивании сторонних файлов (торрентов, игр, программ). Создатели троянцев специально подшивают вирусный код в exe-файлы популярных приложений, которые потом в огромном количестве распространяются на форумах и файлообменниках.

Помимо скачивания, троян легко обходит сканирование при установке, так как мы сами разрешаем приложению вносить изменения (права администратора). Именно поэтому важна бдительность при скачивании софта, ведь в поисках взломанной лицензии, пользователь может загрузить на ПК с десяток лишних зловредов.

Как убрать http://newsgmae.pro/page.html из браузера?

Как мы уже сказали выше — запуск страницы newsgmae.pro чаще всего прописан через команду, которая тихо выполняется в фоне. Поэтому, вам придется отключить саму команду и обнаружить вирусный файл, который был скачан на ПК. Вот что нужно сделать:

  1. Первым делом закрывайте все программки и сам браузер.
  2. Для Windows 7: идем в «Пуск» —> «Выполнить» —> где набираем msconfig и жмём «Ок». В пункте автозагрузка ищем все странные элементы и отключаем их. У меня была команда «cmd.exe /c start newsgmae.pro/page.html».
  3. Для Windows 10 достаточно открыть Диспетчер задач, где пункт автозагрузки уже встроен. Прошерстите список и отключите лишнее.

    Проверьте-автозагрузку-в-Windows-отключив-лишнее
    Проверьте автозагрузку в Windows, отключив лишнее
  4. Для продвинутых юзеров — можно залезть в «Планировщик заданий», где в библиотеке изучите прописанные процессы. Выделяя процесс можно ниже увидеть действия, приписанные к нему. Нашли лишнее — отключайте.
  5. Для продвинутых юзеров — можно также открыть реестр системы, где в поиске прописать newsgmae.pro. Найденные элементы — удалить. Вообще, подобные вирусы прописываются в дирректории Run.

    Проверка-вирусных-записей-через-реестр
    Проверка вирусных записей через реестр
  6. Удалите все программки, после которых начала открываться страница спонсоров. Почистите папку загрузок.
  7. Примените в связке два сканера: AdwCleaner и Dr.Web CureIt!. Прогоните через них систему несколько раз. После каждой проверки перезапускайте Windows.

    Антивирусный-сканер-Dr-Web-CureIt
    Антивирусный сканер Dr.Web CureIt!
  8. После таких очисток и удалений откройте браузер, где просмотрите загруженные плагины и расширения. Отправляйте в корзину лишние, природа которых вам неизвестна.

Напоследок я бы рекомендовал воспользоваться утилитой CCleaner. Программка легкая и поможет выправить реестр и сделать общую чистку от мусора. Специально для этого первыми идут две одноименные опции.

Рекомендую наши статьи по теме — выскакивает cmd.exe в Windows 10.

Заключение

Теперь вы знаете, почему появление Newsgmae.pro/page.html грозит не только появлением рекламы, но существует реальная опасность перехвата ваших данных. Если у вас возникли сложности с удалением — пишите в комментариях ниже.

Ссылка на основную публикацию