ווי צו באַזייַטיקן funday24.ru און smartinf.ru

אויב גלייך נאָך די אויסגעדרייט אויף דעם קאָמפּיוטער, איר אָנהייבן דעם בלעטערער מיט די עפענען בלאַט funday24.ru (פון 2016) אָדער smartinf.ru (איידער - 2inf.net) אָדער נאָך לאָנטשינג דעם בלעטערער, ​​איר וועט זען די אָנהייב בלאַט מיט די זעלבע אַדרעס, אין דעם שריט דורך שריט ינסטרוקטיאָן עס וועט באַשליסן אין דעטאַל ווי צו באַזייַטיקן funday24.ru אָדער smartinf.ru פון די קאָמפּיוטער גאָר און צוריקקומען די פארלאנגט אָנהייב בלאַט אין דעם בלעטערער. ונטער עס וועט אויך זיין אַ ווידעא אויף ווי צו באַקומען באַפרייַען פון דעם ווירוס (עס וועט העלפן אויב עפּעס איז נישט קלאָר פון די באַשרייַבונג).

ווי איך פֿאַרשטיין עס, די אַדרעס געעפנט דורך דעם ינפעקציע ענדערונגען (עס איז 2inf.net, עס געווארן smartinf.ru, דעמאָלט funday24.ru) און עס איז מעגלעך אַז עטלעכע מאָל נאָך שרייבן דעם וועג, די אַדרעס וועט זיין נייַ. אין קיין פאַל, די באַזייַטיקונג אופֿן, איך טראַכטן, וועט בלייַבן באַטייַטיק און אין די געשעעניש פון וואָס איך וועל דערהייַנטיקן דעם אַרטיקל. דער פּראָבלעם קען אויפשטיין מיט קיין בלעטערער - Google קראָום, יאַנדעקס, מאָזיללאַ פירעפאָקס אָדער אָפּעראַ און אין קיין אַס - Windows 10, 8.1 און Windows 7. און, אין אַלגעמיין, טוט נישט אָפענגען אויף זיי.

אַפּדייט 2016: אַנשטאָט פון smartinf.ru, איצט וסערס אנגעהויבן צו עפענען די זעלבע פּלאַץ funday24.ru. די עסאַנס פון די באַזייַטיקונג איז די זעלבע. ווי אַ ערשטער שריט איך רעקאָמענדירן די פאלגענדע. זע וואָס פּלאַץ איז געעפנט אין דעם בלעטערער איידער רידערעקטינג צו funday24.ru (איר קענען זען עס אויב איר ווענדן אויף די קאָמפּיוטער מיט די אינטערנעץ פארקערט אַוועק, פֿאַר בייַשפּיל). אָנהייב די רעגיסטרי רעדאַקטאָר (געווינען + ר שליסלען, אַרייַן רעגעדיט), דעמאָלט אין די לינקס טייל פון די שפּיץ אויסקלייַבן "קאמפיוטער", און דעמאָלט אין די רעדאַגירן - געפֿינען מעניו. אַרייַן די נאָמען פון דעם פּלאַץ (אָן וווווו, http, just site.ru) און גיט "געפֿינען". ווו עס איז - ויסמעקן, דעמאָלט ווידער גיט די עדיט - געפינען ווייַטער מעניו. און אַזוי, ביז איר ויסמעקן די זייטלעך וואָס רידערעקט צו funday24.ru איבער די רעגיסטרי.

פֿאַר לעצט באַזייַטיקונג פון funday24.com, עס קען זיין נייטיק צו שייַעך-מאַכן בלעטערער שאָרטקאַץ: באַזייַטיקן זיי פון די טאַסקבאַר און דעסקטאַפּ, שאַפֿן פון פאָלדערס מיט בראַוזערז אין פּראָגראַם פילעס (קס86) אָדער פּראָגראַם פילעס, און דאָס זאָל ניט זיין אַ .באַט טעקע, אָבער אַ. עקסע טעקע browser. פילעס מיט אַ .באַט פאַרלענגערונג אויך פאָרשרייַבן די קאַטער פון די זייטלעך. נאָך, מער דיטיילד אינפֿאָרמאַציע, אַרייַנגערעכנט סאַלושאַנז פארגעלייגט דורך לייענער - אויף.

סטעפּס צו באַזייַטיקן funday24.ru אָדער smartinf.ru

אַזוי, אויב איר אָנהייב immediately דורך funday24.ru (smartinf.ru) נאָך לאָגינג אין דיין נאָרמאַל בלעטערער, ​​צו באַקומען באַפרייַען פון עס, איר זאָל אָנהייבן דורך פליסנדיק די Windows רעגיסטרי עדיטאָר.

צו אָנהייבן די רעגיסטרי רעדאַקטאָר, איר קענען דריקן די ווינדאָוז שליסל (מיט די לאָגאָ) + ר אויף די קלאַוויאַטור, אַרייַן די פֿענצטער רון רעגעדיט און דריקן אַרייַן.

אויף די לינקס זייַט פון די רעגיסטרי רעדאַקטאָר איר זען די "פאָלדערס" - רעגיסטרי שליסלען. Open up HKEY_LOCAL_MACHINE Microsoft Windows CurrentVersion Run און קוק צו די רעכט זייַט.

אויב איר האָט געזען דאָרט (אין די "ווערט" זייַל):

  1. קמד / C אָנהייב + קיין פּלאַץ אַדרעס (דאָרט רובֿ מסתּמא וועט נישט זיין smartinf.ru, אָבער אן אנדער פּלאַץ אַז רעדירעקץ צו עס, אַזאַ ווי manlucky.ru, simsimotkroysia.ru, bearblack.ru, אאז"ו ו) - געדענקען דעם אַדרעס (שרייַבן עס אַראָפּ), דעמאָלט רעכט גיט זעלביקער שורה, אָבער אין די "נאָמען" זייַל און סעלעקטירן "דיליט."
  2. דרך צו עקסע טעקעס סטאַרטינג מיט C: Users username AppData Local Temp בשעת די טעקע נאָמען איז מאָדנע (אַ סכום פון אותיות און נומערן), געדענקען דעם אָרט און די טעקע נאָמען אָדער שרייַבן עס אַראָפּ (קאָפּיע צו אַ טעקסט דאָקומענט) און, ווי אין דעם פריערדיקן פאַל, ויסמעקן דעם ווערט פון די רעגיסטרי.

ופמערקזאַמקייַט: אויב איר טאָן ניט געפֿינען אַ ענלעך פּאָזיציע אין די ספּעסאַפייד רעגיסטרי שליסל, אין די רעדאַקטאָר מעניו אויסקלייַבן רעדאַגירן - זוך און געפֿינען קמד / C אָנהייב - וואָס איז דאָרט, דאָס איז עס, נאָר אין אן אנדער אָרט. די רוען אַקשאַנז בלייַבן די זעלבע.

דערהייַנטיקן: לעצטנס, פאָנדייַ 24 און סמאַרטינף זענען רעגיסטרירט ניט בלויז דורך קמד, אָבער אויך אין אנדערע וועגן (דורך Explorer). לייזונג אָפּציעס:

  • פון די באַמערקונגען: ווען דער בלעטערער הייבט, גיט געשווינד דריקן Esc, קוק אין די אַדרעס באַר פון וואָס פּלאַץ איר זענט רידערעקטיד צו smartinf.ru, זוכן אין די רעגיסטרי דורך דעם פּלאַץ נאָמען. (איר קענען אויך פּרובירן ניצן דעם צוריק קנעפּל אין דעם בלעטערער).
  • עפענען די אינטערנעץ און זען וואָס בלאַט איז טריינג צו עפענען אין דעם בלעטערער, ​​זוכן אין די רעגיסטרי דורך דעם פּלאַץ נאָמען.
  • זוכן די רעגיסטרי דורך וואָרט http - עס זענען פילע רעזולטאַטן, געפינען אויס וואָס רעדירעקץ (נאָר טייפּינג די אַדרעס אין דעם בלעטערער, ​​יוזשאַוואַלי. רו דאָומיינז), אַרבעט מיט זיי.
  • קוק די ווערט פון די אָנהייב זייַט אין די רעגיסטרי HKEY_CURRENT_USER Software Microsoft Internet Explorer Main
  • געפֿינען די פראַזע אין די רעגיסטריutm_source- דעמאָלט ויסמעקן די ווערט מיט די אַדרעס פון דעם פּלאַץ, נאכגעגאנגען דורך וטמ_סאָורסע. איבערחזרן די זוכן ביז איר געפֿינען אַלע די איינסן אין די רעגיסטרי. אויב אַזאַ אַ נומער איז נישט געפונען, נאָר פּרובירן צו געפינען utm_ (לויט צו די באַמערקונגען, אנדערע אָפּציעס זענען ארויס, אָבער אויך אָנהייבן מיט די אותיות, פֿאַר בייַשפּיל, וטמ_קאָנטענט). 

דו זאלסט נישט נאָענט די רעגיסטרי רעדאַקטאָר (איר קענען מינאַמייז עס, מיר וועט דאַרפֿן עס אין די סוף), און גיין צו די אַרבעט פאַרוואַלטער (אין ווינדאָוז 8 און Windows 10 דורך די מעניו, גערופן Win + X שליסלען, און אין Windows 7 - דורך Ctrl + Alt + Del).

אין ווינדאָוז 7 טאַסק מאַנאַגער, עפענען "פּראָסעססעס", אין Windows 8 און 10, גיט "דעטאַילס" בייַ די דנאָ און אויסקלייַבן די "דעטאַילס" קוויטל.

נאָך דעם, נאָכגיין די טריט אין סדר:

  1. געפינען אין די רשימה די נעמען פון די טעקעס אַז איר מעמאָריזעד אין די צווייט פּאַראַגראַף אין דעם פריערדיקן שריט.
  2. דריקט אויף די טעקע מיט די רעכט מויז קנעפּל, אויסקלייַבן "עפֿן טעקע אָרט".
  3. אָן קלאָוזינג די געעפנט טעקע, צוריקקומען צו די טאַסק מאַנאַגער, אַמאָל ווידער גיט דעם פּראָצעס און אויסקלייַבן די "אַראָפּנעמען טאַסק" נומער.
  4. נאָך די טעקע פאַרשווונדן פון די פּראָצעס רשימה, ויסמעקן עס פון די טעקע.
  5. טאָן דאָס פֿאַר אַלע אַזאַ טעקעס, אויב עס זענען עטלעכע. טעקע אינהאַלט אַפּפּדאַטאַ לאקאלע טעמפּ קענען זיין אַוועקגענומען גאָר, עס איז נישט געפערלעך.

נאָענט די אַרבעט פאַרוואַלטער. און לויפן די ווינדאָוז טאַסק סטשעדולער (קאָנטראָל פּאַנעל, אין וואָס די ייקאַן מיינונג מאָדע איז ענייבאַלד - אַדמיניסטראַטיאָן - טאַסק סטשעדולער).

אין די טאַסק סטשעדולער, אויסקלייַבן די "טאַסק סטשעדולער ביבליאָטעק" אויף די לינקס און טאָן די רשימה פון טאַסקס (זען סקרעענשאָט). ונטער עס, אויסקלייַבן די "קאַמף" קוויטל און גיין דורך אַלע די טאַסקס. איר זאָל זיין שעמען דורך די וואָס לויפן יעדער שעה אָדער ווען די סיסטעם קומט, אָדער האָבן מאָדנע נעמען, אָדער די נעטהאָסט אַרבעט, און וואָס האָבן אַ פּראָגראַם אנגעהויבן אין פאָלדערס אין די "קאַמף" פעלד C: Users username AppData Local (און זייַן סובפאָלדערס).

געדענקט וואָס טעקע און אין וואָס אָרט איז לאָנטשט אין דעם אַרבעט, דריקט אויף די אַרבעט מיט די רעכט מויז קנעפּל און ויסמעקן עס (מיט די הילף פון עס ענדערונגען זענען געמאכט צו די רעגיסטרי, ווי אַ רעזולטאַט פון וואָס איר עפענען funday24.ru אָדער smartinf.ru).

נאָך דעם, גיין צו די טעקע מיט די ספּעסאַפייד טעקע און ויסמעקן עס פון דאָרט (דורך פעליקייַט, די פאָלדערס זענען יוזשאַוואַלי פאַרבאָרגן, אַזוי קער אויף די אַרויסווייַזן פון פאַרבאָרגן טעקעס און פאָלדערס אָדער אַרייַן זייער אַדרעס מאַניואַלי בייַ די שפּיץ פון די Explorer, אויב עס איז נישט קלאָר ווי, קוק בייַ די סוף פון די ינסטראַקשאַנז אין די ווידעא) .

אויך, אויב אין C: Users UserName AppData Local איר זען די פאָלדערס געהייסן סיסטעמיר, "לאָגין צו די אינטערנעט", "זוכן די אינטערנעט" - מוטיק אויסדריקן זיי.

די לעצטע צוויי טריט זענען לינקס צו פּערמאַנאַנטלי אַראָפּנעמען smartinf.ru פון די קאָמפּיוטער. געדענקט מיר האט נישט נאָענט די רעגיסטרי רעדאַקטאָר? צוריק צו עס און אין די לינקס שויב סעלעקטירן די שפּיץ נומער "קאמפיוטער".

נאָך דעם, אין די הויפּט מעניו פון די רעגיסטרי עדיטאָר, אויסקלייַבן "רעדאַגירן" - "זוך" און אַרייַן אַ טייל פון דעם פּלאַץ נאָמען אַז מיר מעמאָריזעד אין די אָנהייב, אַרייַן עס אָן הטטפּ און טעקסט נאָך די פּונקט (רו, נעץ, אאז"ו ו). אויב איר געפֿינען קיין רעגיסטרי וואַלועס (די אָנעס אויף די רעכט) אָדער פּאַרטישאַנז (פאָלדערס) מיט אַזאַ נאָמען, ויסמעקן זיי ניצן די רעכט גיט קאָנטעקסט מעניו און דריקן פ 3 צו פאָרזעצן צו זוכן די רעגיסטרי. פּונקט אין פאַל אין די זעלבע וועג, קוקן פֿאַר אַ סמאַרטינף אין די רעגיסטרי.

נאָך אַלע די זאכן האָבן שוין אראפגענומען, נאָענט די רעגיסטרי רעדאַקטאָר.

באַמערקונג: פארוואס איך רעקאָמענדירן נאָר אַ קאַמף? איז עס מעגלעך אין דער זייער אָנהייב צו געפֿינען אין די רעגיסטרי זייטלעך וואָס זענען רידערעקטיד צו smartinf.ru, אאז"ו ו? פּונקט אין מיין מיינונג, די ספּעסאַפייד סדר פון טריט מינימייז די ליקעליהאָאָד אַז ווען איר באַזייַטיקן אַ ווירוס פון דיין קאָמפּיוטער, די אַרבעט אין די טאַסק סטשעדולער וועט אַרבעטן און די ספּעסאַפייד איינסן וועט דערשייַנען אין די רעגיסטרי ווידער (און איר וועט נישט באַמערקן עס, אָבער פשוט שרייַבן אַז דער לימעד טוט נישט אַרבעטן).

דערהייַנטיקן פון באַמערקונגען פֿאַר מאָזיללאַ פירעפאָקס בלעטערער:
  1. די ינפעקציע יוואַלווז, איצט, נאָר אַלץ אַנדערש, אויב אַלץ דיסקרייבד אויבן דאַרף צו זיין אָפּגעשטעלט דאָ: C: Users דיין נאָמען אַפּפּדאַטאַ ראָומינג מאָזיללאַ פירעפאָקס פּראָפילעס 39bmzqbb.default (אפֿשר אנדער נאָמען) פון אַ טעקע מיט דעם נאָמען פון דעם באַניצער טיפּ. js (געשפּרייט מוזן זיין דזשס)
  2. עס וועט האָבן אַן JS קאָד ווי: user_pref ("browser.startup.homepage", "orbevod.ru/?utm_source=startpage03&utm_content=13dd7a8326acd84a9379b6d992b4089c"); user_pref ("בלעטערער.סטאַרטופּ.פּאַגע", 1);

פילן פֿרייַ צו ויסמעקן דעם טעקע, זייַן אַרבעט איז צו געבן איר די לינקס אָנהייב בלאַט.

מיר אומקערן די נאָרמאַל אָנהייב בלאַט אין דעם בלעטערער

עס בלייבט צו באַזייַטיקן דעם בלעטערער smartinf.ru פון דעם בלעטערער, ​​ווייַל עס איז רובֿ מסתּמא בלייבט דאָרט. צו טאָן דאָס, איך רעקאָמענדירן ערשטער נאָר רימוווינג די שאָרטקאַץ צו דיין בלעטערער פון די טאַסקבאַר און פון די דעסקטאַפּ, און דעמאָלט רעכט קליקינג אויף אַ ליידיק אָרט פון דעם דעסקטאַפּ - שאַפֿן אַ דורכוועג און ספּעציפיצירן די וועג צו דעם בלעטערער (יוזשאַוואַלי ערגעץ אין די פּראָגראַם פילעס טעקע).

איר קענען אויך דריקט אויף די יגזיסטינג בלעטערער דורכוועג מיט די רעכט קנעפּל און סעלעקטירן "פּראָפּערטיעס", און אויב איר זען קיין אותיות און אינטערנעט אַדרעסעס אין די "אָבדזשעקט" פעלד אין די "לאַבעל" קוויטל נאָך די דרך צו דעם בלעטערער, ​​אַראָפּנעמען זיי פון דאָרט און צולייגן די ענדערונגען.

און לעסאָף, איר קענען קאַטער דיין בלעטערער און טוישן די סעטטינגס פון די ערשט בלאַט אין זייַן סעטטינגס, זיי זאָל ניט ענדערן קיין דיין וויסן.

אַדדיטיאָנאַללי, עס קען מאַכן זינען צו קאָנטראָלירן די קאָמפּיוטער פֿאַר מאַלוואַרע ניצן איינער פון די מעטהאָדס דיסקרייבד אין דעם אַרטיקל ווי צו באַקומען באַפרייַען פון גאַנצע אין דעם בלעטערער.

ווידעא: ווי צו באַקומען באַפרייַען פון funday24.ru און smartinf.ru

נו, איצט די ווידעא אין וואָס אַלע די אַקשאַנז וואָס זענען דיסקרייבד אין די ינסטראַקשאַנז זענען געוויזן אין סדר. עס קען זיין גרינגער צו באַזייַטיקן דעם ווירוס אַזוי אַז קיין זייטלעך וועט עפענען אָן דיין וויסן אין דעם בלעטערער.

האָפענונג איך קען העלפן איר. אין מיין מיינונג, איך טאָן ניט פאַרגעסן קיין נואַנסיז. ביטע, אויב איר האָבן געפונען דיין אייגן וועגן צו באַזייַטיקן funday24.ru און smartinf.ru, ייַנטיילן זיי אין די באַמערקונגען, איר קען זיין ביכולת צו העלפן פילע.