Вот уже несколько месяцев пользователи Windows фиксируют произвольный запуск вирусной страницы Xviperonec.com в рабочих браузерах. Браузер произвольно запускает вкладки с рекламной страницей при запуске компьютера или во время рабочей сессии. Аналогичным образом ведут себя и другие вирусные сайты, плана upperhandtriumph.com и goldenwinnerstoday.com.

В статье мы расскажем причину появления такой троянской активности в Windows и последствия её работы. Но самое главное — мы покажем как убрать вирусные сайты из компьютера.

Как-удалить-Dinoraptzor-org-и-что-это-за-вирус

Вирусный сайт, который запускается в браузере автоматически

Почему вирусный сайт выскакивает в браузере?

При произвольном запуске таких сайтов можно сделать простой вывод — в Windows орудует вирус. Троян проникает в компьютер довольно «стандартными» способами: пользователь загружает в систему зараженный файл (игры, программы, торренты и др.) и устанавливает его из-под администратора. После загрузки вирус создает специальную команду, которая в заданное время запускает браузер с прописанным сайтом.

Чаще всего вирусные команды прописывают запуск страниц с рекламой, фишинговыми формами или редиректом на нелегальные казино. Сам запуск может выполняться в момент начала работы Windows или в момент запуска браузера — все зависит от вирусного скрипта. Например, сайт xviperonec.com активируется в момент запуска браузера и настроен на постоянное перенаправление на другие сомнительные странички.

Xviperonec.com — это вирусный сайт, который запускается автоматически и выполняет редиректы на страницы с рекламой и спамом.

Как удалить Xviperonec из браузера

Что бы убрать постоянно открывающуюся страничку, вам нужно избавиться не только от зараженного файла или вирусной программы — необходимо убрать в настройках Windows созданную вирусом команду. Сразу отмечу, что переустановка или сброс настроек браузера не решит проблему, так как команда прописана намного глубже.

Сама по себе «команда запуска сайта» не является вирусом — поэтому удаление зараженного объекта не решит вопрос. Данные о вирусной команде можно отыскать в планировщике заданий, реестре Windows, автозагрузке или папках с временными файлами. Однако вместо ручного поиска я рекомендую воспользоваться официальной утилитой Kaspersky Virus Removal Tool (KVRT). Этот сканер заточен на на выявление угроз подобного типа.

  1. Для начала удалите все программки (и их установочные файлы) после которых начал запускаться вирусный сайт.
  2. Загрузите сканер KVRT (ссылка на официальный сайт Лаборатории Касперского). Программка не требует установки и работает достаточно быстро. Просто закройте все приложения и запустите в сканере проверку. После окончания сканирования разрешите удалить обнаруженные угрозы и выполнить лечение перезагрузкой. Все автозапуски должны исчезнуть.

    Malicious-что-за-вирус

    Антивирусный сканер KVRT

Если вы не доверяете антивирусным сканерам, а ваш основной антивирус не справляется — необходимо вручную искать и чистить вирусные команды. Предупреждаю — помочь такое может не всегда, так как создатели вирусных скриптов не сидят на месте и постоянно совершенствуют «работу» троянов.

  • Откройте меню «Автозагрузка» (в выполнить вбейте: msconfig). Просмотрите список и отключите все неизвестные приложения.
  • Очистите данные в папке TEMP (в выполнить вбейте: %temp%). В этой папке хранятся временные данные — их все можете смело удалять.
  • Откройте в Windows встроенную программку «Планировщик заданий» (в выполнить вбейте: taskschd.msc). Нажмите на «Библиотеку планировщика», после чего загрузится список и расписание активных заданий. Проверьте каждое из них (через вкладку Действие) и отключите/удалите все подозрительные задания.

    Проверьте-наличие-записей-о-вирусе-в-Планировщике-Windows

    Проверьте наличие записей о вирусе в Планировщике Windows

  • Откройте реестр Windows (в выполнить вбейте: regedit) и пройдите по такому пути: «HKEY_CURRENT_USER» → «Software» → «Microsoft» → «Windows» → «CurrentVersion» → «Run». Справа будет загружен список — через правую кнопку мыши удалите все неизвестные вам.

    Поиск-вирусных-данных-в-реестре-Windows

    Поиск вирусных данных в реестре Windows

После ручной проверки желательно применить очистку системы (неплохим вариантом считается CCleaner от Piriform). С помощью этой программки очистите реестр и проведите общую очистку.

Заключение

Такой подход позволит избавиться от автозапуска сайтов плана: xviperonec.com, upperhandtriumph.com, triumphantplace.com или goldenwinnerstoday.com. Повторюсь — лучше проводить антивирусную очистку через специальный сканер KVRT. Если нет доверия к нему, примените другие: AdwCleaner, MalwareBytes, Dr.Web CureIt!. Если вдруг проблема не будет решена — напишите об этом в комментариях и мы постараемся помочь.