Как удалить GOinf.ru

Что делать, если при запуске браузера открывается неизвестный сайт, который потом перенаправляет на страницу goinf.ru. Читайте ниже о том, как убрать навязчивую стартовую страницу.

Здесь важно понимать, что промежуточные сайты, созданные для перенаправлений, могут быть разными. И у вас они не обязательно будут такими же, как в этой статье. У нашего клиента картина была следующей: при запуске Яндекс Браузера сначала шёл запрос к сайту 2knl.org, затем загружался traefllab.ru и быстро перенаправлял на страницу http://goinf.ru/index33.

goinf-0012

Удаление GOinf.ru из браузера

Для того, чтобы удалить эту чрезмерно назойливую домашнюю страницу, придётся выполнить несколько шагов.

1. Проверьте ярлыки всех браузеров на рабочем столе и панели быстрого запуска.

В нашем случае ярлыка был изменён, из-за чего собственно и открывался goinf.ru:

goinf-0014

Никакого bat-файла и приписок с адресами в поле Объект быть НЕ должно. Если у вас поля выглядят примерное так же, как на картинке выше, то проще не исправлять ярлык, а удалить его и создать заново.

goinf-0031

После этого удалите сам bat-файл из папки C:\Users\ВашеИмя\AppData\Roaming\Browsers\ (или другой) .

2. Выполните проверку утилитой AdwCleaner (подробная инструкция)

Здесь всё предельно просто. Нужно просто удалить все найденные вредоносные элементы и перезагрузиться:

goinf-0032

 

3. Проверьте систему утилитой HijackThis  (подробная инструкция)

Здесь чуть посложнее. Вам необходимо внимательно просмотреть список найденных элементов и пометить к удалению пункты, содержащие адрес сайта, который у вас пытается загрузиться при запуске браузера (например, 2knl.org или goinf.ru). Затем — нажать Fix checked:

goinf-0001

Если подозрительных пунктов нет, не удаляйте ничего. Часто бывает, что причиной запуска goinf.ru служит один только изменённый ярлык (описанный в п.1).

4. Проверьте систему с помощью MalwareBytes Anti-Malware (инструкция). Удалите все вредоносные элементы, если такие будут найдены.

5. Выполните очистку кэша, cookies и чистку реестра программой CCleaner.

6. Просмотрите планировщик задания и удалите задание, запускающее подозрительный exe-файл из AppData/local/ или AppData/local/temp/.

7. Запустите редактор реестра

com-run-regedit

Нажмите CTRL+F и выполните поиск по словам:

goinf
traefllab
trafflab
traffff-lab
2knl
poiskng

Удалите все найденные элементы реестра, содержащие имена вышеупомянутых сайтов в названиях.

Если инструкция вам не помогла, советуем:

Оставьте комментарий