Удаление key-finder
В данной статье я опишу как удалить надоедливый троян key-finder, который пихает свою домашнюю страницу во все поисковики. Так как самому пришлось с ним столкнуться и долгенько выковыривать его из системы. Чтобы вам было проще, сам процесс я разобью на несколько этапов, дабы проще было избавиться от этой гадости. Итак первое что мы делаем:
1) Чистим строку запуска ярлыков всех браузеров. Для этого нажимаем правой кнопкой мыши на ярлыке браузера и выбираем свойства. Откроется окно как показано на картинке ниже рис1.
Как видим в строке объект у меня "C:\Program Files\Opera\opera.exe" все что после этого следует удалить чтобы осталось только "C:\Program Files\Opera\opera.exe". Таким же образом необходимо почистить все ярлыки, они могут находиться в меню "Пуск", в панели быстрого запуска (та которая возле меню "Пуск"), автозагрузке и др. т.к он прописывается во все ярлыки браузера. Если у вас несколько браузеров то необходимо провести чистку ярлыков всех браузеров вышеуказанным способом.2)Необходимо удалить адрес вида http:\\key-finder.com...... из домашних страниц всех браузеров. Я покажу на примере Internet Explorer и Opera.
Для Internet Explorer заходим "Пуск" - "Панель Упраления" - "Свойства обозревателя" и на вкладке "Общие" мы видим список адресов начинающихся с http://.... необходимо удалить адрес начинающийся с http:\\key-finder.com и нажать применить и "ОК"
Для Opera нажать кнопку "Opera" в левом верхнем углу и выбрать настройки, дальше смотрим строку "При запуске" ниже "Открыть начальную страницу" откроется список и также удаляем все что связанно с http:\\key-finder.com
Для Mozilla Firefox Нажать кнопку в парвом верхнем углу как на рисунке ниже и выбрать "Настройки"Перейти на вкладку "Основные" и посмотреть чтобы строка "Домашняя страница" либо была пуста либо не содержала http:\\key-find.com
После того как удалили домашнюю страницу со всех браузеров, перейдем к чистке реестра
3) Чистим реестр, для этого нажимаем "Пуск" - "Выполнить" и вводим regedit. Перед нами откроется реестр
Затем в открывшемся окне нажимаем "Правка" - "Поиск" затем в строке поиска пишем key-find и ниже отмечаем все галочки как на рисунке
После этого начнется поиск как только строка или раздел будет найден беспощадно удаляем ее правой кнопкой мыши "Удалить" или клавишей DEL. Поиск продолжаем и удаляем пока не найдутся все записи и не напишет что "Поиск по реестру закончен" у меня нашло порядка 10 -12 ключей и подразделов. После того как нашли и удалили все записи желательно еще раз для уверенности повторить поиск. Особенно обращаем внимание на записи "DefaultPageUrl" в которых эта зараза себя прописла (см. изображение ниже) их тоже беспощадно удаляем:
4) Теперь нам нужно удалить папку в которой он обитал, у меня она лежит по пути C:\Documents and Settings\%username%\ApplicationData\ - это для Windows XP, где вместо %username% подставляете пользователя под которым вы работает на компьютере. Для Windows 7 путь будет немного отличаться C:\Users\%username%\AppData\. Можете простот взять путь выделенный жирным и вставить в строку проводника и нажать Enter и у вас откроется папка ApplicationData (для Windows XP) AppData (для Windows7). Теперь находим папку key-finder и комбинаций одновременно нажатых клавиш SHIFT DEL удаляем полностью и безвозвратно.
5) Также не помешает почистить папку TEMP которая лежит в профиле пользователя C:\Documents and Settings\%username%\LocalSettings\Temp для Windows XP и C:\Users\anteo\AppData\Local\Temp для Windows 7. Ничего важного там сроду не водилось, не бойтесь удаляйте все полностью, там лежит всякий мусор который оставляют программы. Заходим в и нее комбинаций одновременно нажатых клавиш SHIFT DEL удаляем полностью и безвозвратно.
6)Ну и напоследок, если у вас Windows XP не помешает еще почистить папку C:\Documents and Settings\anteo\Local Settings\Temporary Internet Files тоже удалите все. Лишним не будет
После всего этого перегрузите компьютер и проверьте чтобы все работало корректно.
Комментариев нет:
Отправить комментарий